HTTPReceiver-Protokollquellenparameter für Juniper Mist DSM

Wenn IBM QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie die Juniper Mist-Protokollquelle auf QRadar Console mit Hilfe des HTTPReceiver-Protokolls hinzu.

In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für Ereignisse von Juniper Mist erfordern.

Tabelle 1. HTTP Parameter der Empfängerprotokollquelle für Juniper Mist DSM
Parameter Wert
Protokollquellentyp Juniper Networks
Protokollkonfiguration HTTP-Empfänger
Protokollquellenkennung Geben Sie die IP-Adresse oder den Hostnamen für den Juniper Mist
Hören Sie Portl Der Anschluss, der von QRadar verwendet wird, um eingehende HTTP Empfängerereignisse anzunehmen. Der Port muss mit dem Port übereinstimmen, der auf Ihrem Juniper Mist-Gerät konfiguriert ist. Der Standardanschluss ist 12469.
Wichtig! Verwenden Sie nicht Port 514. Port 514 wird von dem Standard-Syslog-Listener verwendet.

Eine vollständige Liste der HTTP Empfängerprotokollparameter und ihrer Werte finden Sie unter HTTP Empfängerprotokoll-Konfigurationsoptionen