Juniper DX Application Acceleration Platform DSM für IBM
QRadar verwendet syslog zum Empfangen von Ereignissen. QRadar zeichnet alle relevanten Status-und Netzbedingungsereignisse auf. Bevor Sie QRadarkonfigurieren, müssen Sie Ihre Juniper-Einheit für die Weiterleitung von Syslog-Ereignissen konfigurieren.
Das Produkt Juniper Networks DX Platform ist am Ende des Lebenszyklus (End of Life, EOL) und wird nicht mehr von Juniper unterstützt.
Vorgehensweise
- Melden Sie sich bei der Juniper DX-Benutzerschnittstelle an.
- Navigieren Sie zur gewünschten Clusterkonfiguration (Services-Clustername), Abschnitt "Protokollierung".
- Aktivieren Sie das Kontrollkästchen Protokollierung aktivieren .
- Wählen Sie Ihr Protokollformat aus.
QRadar unterstützt Juniper DX-Protokolle nur unter Verwendung der allgemeinen und perf2 -Formate.
- Wählen Sie das Protokollbegrenzerformat aus.
QRadar unterstützt nur durch Kommas begrenzte Protokolle.
- Geben Sie im Abschnitt Log Host die IP-Adresse Ihres QRadar -System ein.
- Geben Sie im Abschnitt Protokollport den UDP-Port ein, an dem Protokolle exportiert werden.
- Sie können nun die Protokollquelle in QRadarkonfigurieren.