Juniper Steel-Belted Radius-Protokollquellenkonfigurationsoptionen

Verwenden Sie die Referenzinformationen, um das WinCollect -Plug-in für Juniper Steel-Belted Radius zu konfigurieren.
Tabelle 1 Juniper Steel-Belted Radius-Protokollparameter
Parameter Beschreibung
Protokollquellentyp Juniper Steel-Belted Radius
Protokollkonfiguration WinCollect Juniper SBR
Lokales System

Um lokale Ereignisse zu erfassen, muss WinCollect Agent auf demselben Host wie der Juniper Steel-Belted Radius-Server installiert sein. Die Protokollquelle verwendet lokale Systemberechtigungsnachweise, um Ereignisse zu erfassen und an QRadar®weiterzuleiten.

Stammverzeichnis

Das Verzeichnis, das die zu überwachenden Dateien enthält. Die QRadar -Benutzerschnittstelle überprüft nicht den Pfad zum Stammverzeichnis. Stellen Sie sicher, dass Sie einen gültigen lokalen Windows-Pfad eingeben.

Dateiüberwachungsrichtlinie Die Option Benachrichtigungsbasiert (lokal) verwendet die Windows-Dateisystembenachrichtigungen, um Änderungen an Ihrem Ereignisprotokoll zu erkennen.

Die Option Polling-basiert (fern) überwacht Änderungen an fernen Dateien und Verzeichnissen. Der Agent fragt das ferne Ereignisprotokoll ab und vergleicht die Datei mit dem letzten Abfrageintervall. Enthält das Ereignisprotokoll neue Ereignisse, wird das Ereignisprotokoll abgerufen.

Sendeaufrufintervall

Die Zeit zwischen Abfragen an das Stammprotokollverzeichnis für neue Ereignisse.