Parameter der Syslog-Protokollquelle für Juniper Mist DSM

Wenn IBM QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie die Juniper Mist-Protokollquelle auf QRadar Console mit Hilfe des Syslog-Protokolls hinzu.

Vorgehensweise

  1. Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console.
    • Juniper Mist DSM RPM
  2. Konfigurieren Sie Ihr Juniper Mist-Gerät so, dass es Syslog-Ereignisse an QRadar sendet.
  3. Fügen Sie eine Syslog-Protokollquelle auf QRadar Console hinzu.

    Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um Syslog-Ereignisse von Juniper Mist über das Syslog-Protokoll zu sammeln:

    Tabelle 1. Parameter für die Protokollquelle des Syslog-Protokolls
    Parameter Beschreibung
    Protokollquellentyp Wacholdernebel
    Protokollkonfiguration Syslog
    Log Source Identifier (Protokollquellenkennung) Geben Sie die IP-Adresse oder den Hostnamen für den Juniper Mist ein.