Juniper Steel-Belted Radius-Protokollquellenkonfigurationsoptionen
| Parameter | Beschreibung |
|---|---|
| Protokollquellentyp | Juniper Steel-Belted Radius |
| Protokollkonfiguration | WinCollect Juniper SBR |
| Lokales System | Um lokale Ereignisse zu erfassen, muss WinCollect Agent auf demselben Host wie der Juniper Steel-Belted Radius-Server installiert sein. Die Protokollquelle verwendet lokale Systemberechtigungsnachweise, um Ereignisse zu erfassen und an QRadar®weiterzuleiten. |
| Stammverzeichnis | Das Verzeichnis, das die zu überwachenden Dateien enthält. Die QRadar -Benutzerschnittstelle überprüft nicht den Pfad zum Stammverzeichnis. Stellen Sie sicher, dass Sie einen gültigen lokalen Windows-Pfad eingeben. |
| Dateiüberwachungsrichtlinie | Die Option Benachrichtigungsbasiert (lokal) verwendet die Windows-Dateisystembenachrichtigungen, um Änderungen an Ihrem Ereignisprotokoll zu erkennen. Die Option Polling-basiert (fern) überwacht Änderungen an fernen Dateien und Verzeichnissen. Der Agent fragt das ferne Ereignisprotokoll ab und vergleicht die Datei mit dem letzten Abfrageintervall. Enthält das Ereignisprotokoll neue Ereignisse, wird das Ereignisprotokoll abgerufen. |
| Sendeaufrufintervall | Die Zeit zwischen Abfragen an das Stammprotokollverzeichnis für neue Ereignisse. |