Bevor Sie eine Protokollquelle in QRadar hinzufügen können, müssen Sie Ihr Juniper Networks Steel-Belted Radius-Gerät so konfigurieren, dass es Syslog-Ereignisse an QRadar sendet.
Vorgehensweise
- Verwenden Sie SSH, um sich als Rootbenutzer bei Ihrer Juniper Steel-Belted Radius-Einheit anzumelden.
- Bearbeiten Sie die folgende Datei:
- Fügen Sie die folgenden Informationen hinzu:
<facility>.<priority>@<IP
address>
Dabei gilt Folgendes:
- <Funktion> ist die syslog-Funktion, z. B. local3.
- <Priorität> ist die syslog-Priorität, z. B. info.
- <IP-Adresse> ist die IP-Adresse von QRadar.
- Speichern Sie die Datei.
- Geben Sie in der Befehlszeile den folgenden Befehl ein, um syslog erneut zu starten:
Nächste Schritte
Sie können jetzt eine Protokollquelle in QRadarhinzufügen.