Juniper NSM-Protokollquellenparameter für Juniper Networks Network and Security Manager
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Juniper Networks Network and Security Manager-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Juniper NSM-Protokoll verwenden.
Wenn Sie das Juniper NSM-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.
| Parameter | Wert |
|---|---|
| Log Source Type | Juniper Networks Network and Security Manager |
| Protocol Configuration | Juniper NSM |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle ein. Die Protokollquellenkennung muss für den Protokollquellentyp eindeutig sein. |
| IP | Geben Sie die IP-Adresse oder den Hostnamen des Juniper Networks NSM-Servers ein. |
| Inbound Port | Geben Sie den Port für eingehende Daten ein, an den Juniper Networks NSM die Kommunikation sendet. Der gültige Bereich liegt zwischen 0 und 65536. Der Standardwert ist 514. |
| Redirection Listen Port | Geben Sie den Port ein, an den der Datenverkehr weitergeleitet wird. Der gültige Bereich ist 0-65.536. Der Standardwert ist 516. |
| Use NSM Address for Log Source | Wählen Sie dieses Kontrollkästchen aus, um die IP-Adresse des Juniper NSM-Management-Servers anstelle der IP-Adresse der Protokollquelle zu verwenden. Standardmäßig ist das Kontrollkästchen aktiviert. |
Eine vollständige Liste der Juniper NSM-Parameter und ihrer Werte finden Sie unter c_logsource_NSMprotocol.html.