Konfigurieren von Juniper Networks Steel-Belted Radius zur Weiterleitung von Syslog-Ereignissen an QRadar®

Bevor Sie eine Protokollquelle in QRadar hinzufügen können, müssen Sie Ihr Juniper Networks Steel-Belted Radius-Gerät so konfigurieren, dass es Syslog-Ereignisse an QRadar sendet.

Vorgehensweise

  1. Verwenden Sie SSH, um sich als Rootbenutzer bei Ihrer Juniper Steel-Belted Radius-Einheit anzumelden.
  2. Bearbeiten Sie die folgende Datei:

    /etc/syslog.conf

  3. Fügen Sie die folgenden Informationen hinzu:

    <facility>.<priority>@<IP address>

    Dabei gilt Folgendes:

    • <Funktion> ist die syslog-Funktion, z. B. local3.
    • <Priorität> ist die syslog-Priorität, z. B. info.
    • <IP-Adresse> ist die IP-Adresse von QRadar.
  4. Speichern Sie die Datei.
  5. Geben Sie in der Befehlszeile den folgenden Befehl ein, um syslog erneut zu starten:

    service syslog restart

Nächste Schritte

Sie können jetzt eine Protokollquelle in QRadarhinzufügen.