Juniper NSM-Protokollquellenparameter für Juniper Networks Network and Security Manager

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Juniper Networks Network and Security Manager-Protokollquelle auf dem QRadar Console hinzu, indem Sie das Juniper NSM-Protokoll verwenden.

Wenn Sie das Juniper NSM-Protokoll verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte für die Erfassung von Juniper NSM-Ereignissen aus Juniper Networks Network and Security Manager erfordern:
Tabelle 1. Juniper NSM-Protokollquellenparameter für Juniper Networks Network and Security Manager DSM
Parameter Wert
Log Source Type Juniper Networks Network and Security Manager
Protocol Configuration Juniper NSM
Log Source Identifier

Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle ein.

Die Protokollquellenkennung muss für den Protokollquellentyp eindeutig sein.

IP

Geben Sie die IP-Adresse oder den Hostnamen des Juniper Networks NSM-Servers ein.

Inbound Port

Geben Sie den Port für eingehende Daten ein, an den Juniper Networks NSM die Kommunikation sendet. Der gültige Bereich liegt zwischen 0 und 65536. Der Standardwert ist 514.

Redirection Listen Port

Geben Sie den Port ein, an den der Datenverkehr weitergeleitet wird. Der gültige Bereich ist 0-65.536. Der Standardwert ist 516.

Use NSM Address for Log Source

Wählen Sie dieses Kontrollkästchen aus, um die IP-Adresse des Juniper NSM-Management-Servers anstelle der IP-Adresse der Protokollquelle zu verwenden. Standardmäßig ist das Kontrollkästchen aktiviert.

Anmerkung: In der QRadar -Schnittstelle bietet die Juniper-NSM-Protokollkonfiguration die Möglichkeit, die Juniper Networks-NSM-IP-Adresse zu verwenden, indem das Kontrollkästchen NSM-Adresse für Protokollquelle verwenden ausgewählt wird. Wenn Sie die Konfiguration so ändern möchten, dass die ursprüngliche IP-Adresse verwendet wird (inaktivieren Sie das Kontrollkästchen), müssen Sie sich als Rootbenutzer bei QRadar Consoleanmelden und die Konsole (für ein All-in-One-System) oder die Event Collector -Instanz, die als Host für die Protokollquellen (in einer verteilten Umgebung) dient, mit dem Befehl shutdown -r now erneut starten.

Eine vollständige Liste der Juniper NSM-Parameter und ihrer Werte finden Sie unter c_logsource_NSMprotocol.html.