Parámetros de origen de registro de combinación de syslog PCAP para Juniper SRX Series
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de Juniper SRX Series en QRadar Console utilizando el protocolo PCAP Syslog Combine.
QRadar detecta los datos de syslog y añade el origen de registro automáticamente. Los datos de PCAP se pueden añadir a QRadar como origen de registro de Juniper SRX Series Services Gateway utilizando el protocolo de combinación de Syslog de PCAP. La adición del protocolo PCAP Syslog Combine después de que QRadar descubra automáticamente los datos de syslog del sistema operativo Junos añade un origen de registro al límite de origen de registro existente. Al suprimir la entrada de syslog existente y, a continuación, añadir el protocolo PCAP Syslog Combine se añaden los datos de syslog y PCAP como un único origen de registro.
Cuando se utiliza el protocolo PCAP Syslog Combine, hay parámetros específicos que debe utilizar.
| Parámetro | Valor |
|---|---|
| Log Source type | Juniper SRX-serie Services Gateway |
Para obtener una lista completa de los parámetros del protocolo PCAP Syslog Combine y sus valores, consulte c_logsource_PCAPprotocol.html.