HTTPReceiver-Protokollquellenparameter für Juniper Mist DSM
Wenn IBM QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie die Juniper Mist-Protokollquelle auf QRadar Console mit Hilfe des HTTPReceiver-Protokolls hinzu.
In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für Ereignisse von Juniper Mist erfordern.
| Parameter | Wert |
|---|---|
| Protokollquellentyp | Juniper Networks |
| Protokollkonfiguration | HTTP-Empfänger |
| Protokollquellenkennung | Geben Sie die IP-Adresse oder den Hostnamen für den Juniper Mist |
| Hören Sie Portl | Der Anschluss, der von QRadar verwendet wird, um eingehende HTTP Empfängerereignisse anzunehmen. Der Port muss mit dem Port übereinstimmen, der auf Ihrem Juniper Mist-Gerät konfiguriert ist. Der Standardanschluss ist 12469. Wichtig! Verwenden Sie nicht Port 514. Port 514 wird von dem Standard-Syslog-Listener verwendet.
|
Eine vollständige Liste der HTTP Empfängerprotokollparameter und ihrer Werte finden Sie unter HTTP Empfängerprotokoll-Konfigurationsoptionen