Wenn IBM
QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie die Juniper Mist-Protokollquelle auf QRadar
Console mit Hilfe des Syslog-Protokolls hinzu.
Vorgehensweise
- Wenn keine automatischen Updates aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar
Console.
- Konfigurieren Sie Ihr Juniper Mist-Gerät so, dass es Syslog-Ereignisse an QRadar sendet.
- Fügen Sie eine Syslog-Protokollquelle auf QRadar
Console hinzu.
Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um Syslog-Ereignisse von Juniper Mist über das Syslog-Protokoll zu sammeln:
Tabelle 1. Parameter für die Protokollquelle des Syslog-Protokolls
| Parameter |
Beschreibung |
| Protokollquellentyp |
Wacholdernebel |
| Protokollkonfiguration |
Syslog |
| Log Source Identifier (Protokollquellenkennung) |
Geben Sie die IP-Adresse oder den Hostnamen für den Juniper Mist ein. |