Juniper Security Binary Log Collector-Protokollkonfigurationsoptionen

Sie können eine Protokollquelle für die Verwendung des Protokolls Security Binary Log Collector konfigurieren. Mit diesem Protokoll können Juniper-Appliances Ereignisse des Typs 'Audit', 'System', 'Firewall' und 'Intrusion Prevention System ' (IPS) im Binärformat an QRadarsenden.

Das Security Binary Log Collector-Protokoll in einem eingehenden/passiven Protokoll.

Das binäre Protokollformat von Juniper SRX-oder J Series-Appliances wird über das UDP-Protokoll gestreamt. Sie müssen einen eindeutigen Port für Streaming-Ereignisse im Binärformat angeben. Der syslog-Standardport 514 kann nicht für Ereignisse im Binärformat verwendet werden. Der Standardport für den Empfang von binären Streaming-Ereignissen von Juniper-Appliances ist Port 40798.

In der folgenden Tabelle werden die protokollspezifischen Parameter für das Juniper Security Binary Log Collector-Protokoll beschrieben:
Tabelle 1. Juniper Security Binary Log Collector-Protokollparameter
Parameter Beschreibung
Protokollkonfiguration Sicherheits-Binärprotokoll-Kollektor
Protokollquellenkennung

Geben Sie einen eindeutigen Namen für die Protokollquelle ein.

Die Protokollquellenkennung kann ein beliebiger gültiger Wert sein und muss nicht auf einen bestimmten Server verweisen. Es kann auch denselben Wert wie der Protokollquellennamehaben. Wenn Sie mehrere Protokollquellen für Juniper Security Binary Log Collector konfiguriert haben, stellen Sie sicher, dass Sie jedem einen eindeutigen Namen geben.

Position der XML-Schablonendatei Der Pfad zu der XML-Datei, die zum Entschlüsseln des binären Datenstroms von Ihrer Juniper SRX-oder Juniper J Series-Appliance verwendet wird. Standardmäßig enthält das Einheitenunterstützungsmodul (DSM) eine XML-Datei zur Decodierung des Binärdatenstroms.

Die XML-Datei befindet sich im folgenden Verzeichnis: /opt/qradar/conf/security_log.xml.