Protokollquellenparameter für PCAP-Syslog-Kombination für Juniper SRX Series
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Juniper SRX Series-Protokollquelle auf dem QRadar Console hinzu, indem Sie das PCAP-Syslog-Kombinationsprotokoll verwenden.
QRadar erkennt die Syslog-Daten und fügt die Protokollquelle automatisch hinzu. Die PCAP-Daten können QRadar als Juniper SRX Series Services Gateway-Protokollquelle mithilfe des PCAP Syslog-Kombinationsprotokolls hinzugefügt werden. Wenn Sie das PCAP-Syslog-Kombinationsprotokoll hinzufügen, nachdem QRadar die Junos-Syslog-Daten automatisch erkannt hat, wird Ihrem vorhandenen Protokollquellenlimit eine Protokollquelle hinzugefügt. Wenn Sie den vorhandenen syslog-Eintrag löschen und anschließend das PCAP-syslog-Kombinationsprotokoll hinzufügen, werden syslog-und PCAP-Daten als einzelne Protokollquelle hinzugefügt.
Wenn Sie das PCAP-Syslog-Kombinationsprotokoll verwenden, müssen Sie bestimmte Parameter verwenden.
| Parameter | Wert |
|---|---|
| Log Source type | Juniper SRX-Series-Service-Gateway |
Eine vollständige Liste der PCAP-Syslog-Kombinationsprotokollparameter und ihrer Werte finden Sie unter c_logsource_PCAPprotocol.html.