Wenn Sie Juniper Steel-Belted Radius-Protokolle von Juniper Steel-Belted Radius erfassen möchten, konfigurieren Sie eine Protokollquelle auf dem QRadar
Console , damit Juniper Steel-Belted Radius mithilfe des Protokolldateiprotokolls mit QRadar kommunizieren kann.
Vorgehensweise
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support-Website auf Ihre QRadar
Consoleherunter und installieren Sie sie.
- Protocol Common RPM
- RPM für Protokolldateiprotokoll
- JuniperSteelBeltedRadius DSM-RPM
- Fügen Sie eine Protokollquelle für das Protokolldateiprotokoll auf dem QRadar
Consolehinzu.
In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Juniper Steel-Belted Radius-Ereignisse von Juniper Steel-Belted Radius mithilfe des Protokolldateiprotokolls zu erfassen:
Tabelle 1. Protokollquellenparameter für Protokolldateiprotokoll
| Parameter |
Beschreibung |
| Protokollquellentyp |
Juniper Steel-Belted Radius |
| Protokollkonfiguration |
Protokolldatei |
| Servicetyp |
FTP |
| Fernes Verzeichnis |
Das Standardverzeichnis ist /opt/JNPRsbr/radius/authReports/ . |
| FTP-Dateimuster |
.*\.csv |
| Ereignis-Generator |
Juniper-SBR |