Protokollquellenparameter für PCAP-Syslog-Kombination für Juniper SRX Series

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Juniper SRX Series-Protokollquelle auf dem QRadar Console hinzu, indem Sie das PCAP-Syslog-Kombinationsprotokoll verwenden.

QRadar erkennt die Syslog-Daten und fügt die Protokollquelle automatisch hinzu. Die PCAP-Daten können QRadar als Juniper SRX Series Services Gateway-Protokollquelle mithilfe des PCAP Syslog-Kombinationsprotokolls hinzugefügt werden. Wenn Sie das PCAP-Syslog-Kombinationsprotokoll hinzufügen, nachdem QRadar die Junos-Syslog-Daten automatisch erkannt hat, wird Ihrem vorhandenen Protokollquellenlimit eine Protokollquelle hinzugefügt. Wenn Sie den vorhandenen syslog-Eintrag löschen und anschließend das PCAP-syslog-Kombinationsprotokoll hinzufügen, werden syslog-und PCAP-Daten als einzelne Protokollquelle hinzugefügt.

Wenn Sie das PCAP-Syslog-Kombinationsprotokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um PCAP-Syslog-Kombinationsereignisse von Juniper SRX Series zu erfassen:
Tabelle 1. Protokollquellenparameter für PCAP-Syslog-Kombination für Juniper SRX Series DSM
Parameter Wert
Log Source type Juniper SRX-Series-Service-Gateway

Eine vollständige Liste der PCAP-Syslog-Kombinationsprotokollparameter und ihrer Werte finden Sie unter c_logsource_PCAPprotocol.html.