Parámetros de origen de registro de Juniper NSM para Juniper Networks Network and Security Manager

Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de Juniper Networks Network y Security Manager en el QRadar Console utilizando el protocolo Juniper NSM.

Al utilizar el protocolo Juniper NSM, hay parámetros específicos que debe utilizar.

La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos Juniper NSM de Juniper Networks Network y Security Manager:
Tabla 1. Parámetros de origen de registro de Juniper NSM para el DSM de Juniper Networks Network y Security Manager
Parámetro Valor
Log Source Type Juniper Networks Network and Security Manager
Protocol Configuration NSM Juniper
Log Source Identifier

Escriba la dirección IP o el nombre de host para el origen de registro.

El Identificador de origen de registro debe ser exclusivo para el tipo de origen de registro.

IP

Escriba la dirección IP o el nombre de host del servidor Juniper Networks NSM.

Inbound Port

Escriba el Puerto de entrada al que Juniper Networks NSM envía las comunicaciones. El rango válido es de 0 a 65536. El valor predeterminado es 514.

Redirection Listen Port

Escriba el puerto al que se reenvía el tráfico. El rango válido es de 0 a 65.536. El valor predeterminado es 516.

Use NSM Address for Log Source

Marque este recuadro de selección para utilizar la dirección IP del servidor de gestión Juniper NSM en lugar de la dirección IP del origen de registro. De manera predeterminada, el recuadro de selección aparece seleccionado.

Nota: En la interfaz de QRadar , la configuración del protocolo Juniper NSM proporciona la opción de utilizar la dirección IP de Juniper Networks NSM seleccionando el recuadro de selección Utilizar dirección NSM para origen de registro . Si desea cambiar la configuración para utilizar la dirección IP de origen (desmarque el recuadro de selección), debe iniciar la sesión en QRadar Console, como usuario root, y reiniciar la consola (para un sistema todo en uno) o el Event Collector que aloja los orígenes de registro (en un entorno distribuido) utilizando el mandato shutdown -r now .

Para obtener una lista completa de los parámetros de Juniper NSM y sus valores, consulte c_logsource_NSMprotocol.html.