Juniper Steel-Belted Radius-Protokollquelle mithilfe des Protokolldateiprotokolls konfigurieren

Wenn Sie Juniper Steel-Belted Radius-Protokolle von Juniper Steel-Belted Radius erfassen möchten, konfigurieren Sie eine Protokollquelle auf dem QRadar Console , damit Juniper Steel-Belted Radius mithilfe des Protokolldateiprotokolls mit QRadar kommunizieren kann.

Vorgehensweise

  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support-Website auf Ihre QRadar Consoleherunter und installieren Sie sie.
    • Protocol Common RPM
    • RPM für Protokolldateiprotokoll
    • JuniperSteelBeltedRadius DSM-RPM
  2. Fügen Sie eine Protokollquelle für das Protokolldateiprotokoll auf dem QRadar Consolehinzu.

    In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Juniper Steel-Belted Radius-Ereignisse von Juniper Steel-Belted Radius mithilfe des Protokolldateiprotokolls zu erfassen:

    Tabelle 1. Protokollquellenparameter für Protokolldateiprotokoll
    Parameter Beschreibung
    Protokollquellentyp Juniper Steel-Belted Radius
    Protokollkonfiguration Protokolldatei
    Servicetyp FTP
    Fernes Verzeichnis Das Standardverzeichnis ist /opt/JNPRsbr/radius/authReports/ .
    FTP-Dateimuster .*\.csv
    Ereignis-Generator Juniper-SBR