Juniper Networks DX Application Acceleration Platform (veraltet)

Juniper DX Application Acceleration Platform DSM für IBM QRadar verwendet syslog zum Empfangen von Ereignissen. QRadar zeichnet alle relevanten Status-und Netzbedingungsereignisse auf. Bevor Sie QRadarkonfigurieren, müssen Sie Ihre Juniper-Einheit für die Weiterleitung von Syslog-Ereignissen konfigurieren.

Das Produkt Juniper Networks DX Platform ist am Ende des Lebenszyklus (End of Life, EOL) und wird nicht mehr von Juniper unterstützt.

Vorgehensweise

  1. Melden Sie sich bei der Juniper DX-Benutzerschnittstelle an.
  2. Navigieren Sie zur gewünschten Clusterkonfiguration (Services-Clustername), Abschnitt "Protokollierung".
  3. Aktivieren Sie das Kontrollkästchen Protokollierung aktivieren .
  4. Wählen Sie Ihr Protokollformat aus.

    QRadar unterstützt Juniper DX-Protokolle nur unter Verwendung der allgemeinen und perf2 -Formate.

  5. Wählen Sie das Protokollbegrenzerformat aus.

    QRadar unterstützt nur durch Kommas begrenzte Protokolle.

  6. Geben Sie im Abschnitt Log Host die IP-Adresse Ihres QRadar -System ein.
  7. Geben Sie im Abschnitt Protokollport den UDP-Port ein, an dem Protokolle exportiert werden.
  8. Sie können nun die Protokollquelle in QRadarkonfigurieren.