Juniper Networks Steel-Belted Radius-Protokollquelle mithilfe des TLS-Syslog-Protokolls konfigurieren

Wenn Sie Juniper Steel Belted-Radius-Protokolle von einer Juniper Steel Belted-Radius-Einheit erfassen möchten, konfigurieren Sie eine Protokollquelle auf dem QRadar Console so, dass Juniper Steel-Belted Radius mithilfe des TLS-Syslog-Protokolls mit QRadar kommunizieren kann.

Vorgehensweise

  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support-Website auf Ihre QRadar Consoleherunter und installieren Sie sie.
    • Protocol Common RPM
    • RPM für TLS-Syslog-Protokoll
    • JuniperSteelBeltedRadius DSM-RPM
  2. Fügen Sie eine TLS-Syslog-Protokollquelle auf dem QRadar Consolehinzu.

    In der folgenden Tabelle sind die Parameter beschrieben, für die bestimmte Werte erforderlich sind, um Ereignisse von Juniper Steel-Belted Radius mithilfe des TLS-Syslog-Protokolls zu erfassen:

    Tabelle 1. Protokollquellenparameter für TLS-Syslog-Protokoll
    Parameter Beschreibung
    Protokollquellentyp Juniper Steel-Belted Radius
    Protokollkonfiguration TLS Syslog