Parámetros de origen de registro de combinación de syslog PCAP para Juniper SRX Series

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de Juniper SRX Series en QRadar Console utilizando el protocolo PCAP Syslog Combine.

QRadar detecta los datos de syslog y añade el origen de registro automáticamente. Los datos de PCAP se pueden añadir a QRadar como origen de registro de Juniper SRX Series Services Gateway utilizando el protocolo de combinación de Syslog de PCAP. La adición del protocolo PCAP Syslog Combine después de que QRadar descubra automáticamente los datos de syslog del sistema operativo Junos añade un origen de registro al límite de origen de registro existente. Al suprimir la entrada de syslog existente y, a continuación, añadir el protocolo PCAP Syslog Combine se añaden los datos de syslog y PCAP como un único origen de registro.

Cuando se utiliza el protocolo PCAP Syslog Combine, hay parámetros específicos que debe utilizar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de combinación de PCAP Syslog de Juniper SRX Series:
Tabla 1. Parámetros de origen de registro de combinación de PCAP Syslog para Juniper SRX Series DSM
Parámetro Valor
Log Source type Juniper SRX-serie Services Gateway

Para obtener una lista completa de los parámetros del protocolo PCAP Syslog Combine y sus valores, consulte c_logsource_PCAPprotocol.html.