Opciones de configuración del protocolo Juniper Security Binary Log Collector
Puede configurar un origen de registro para utilizar el protocolo Security Binary Log Collector. Con este protocolo, los dispositivos Juniper pueden enviar sucesos de auditoría, sistema, cortafuegos y sistema de prevención de intrusiones (IPS) en formato binario a QRadar.
El protocolo del recopilador de registros binarios de seguridad en un protocolo de entrada/pasivo.
El formato de registro binario de los dispositivos Juniper SRX o J Series se canaliza mediante el protocolo UDP. Debe especificar un puerto exclusivo para canalizar sucesos con formato binario. El puerto syslog estándar 514 no se puede utilizar para sucesos con formato binario. El puerto predeterminado que está asignado para recibir sucesos binarios de dispositivos Juniper es el puerto 40798.
| Parámetro | Descripción |
|---|---|
| Configuración de protocolo | Recopilador de registros binarios de seguridad |
| Identificador de origen de registro | Escriba un nombre exclusivo para el origen de registro. El Identificador de origen de registro puede ser cualquier valor válido y no es necesario que haga referencia a un servidor específico. También puede ser el mismo valor que el Nombre de origen de registro. Si tiene más de un origen de registro de Juniper Security Binary Log Collector configurado, asegúrese de que asigna a cada uno un nombre exclusivo. |
| Ubicación del archivo de plantilla XML | Vía de acceso del archivo XML que se utiliza para
decodificar la secuencia de datos binarios procedente del dispositivo Juniper
SRX o Juniper J Series. De forma predeterminada, el módulo de soporte de dispositivo (DSM) incluye un
archivo XML para decodificar la secuencia de datos binarios. El archivo XML reside en el directorio siguiente: /opt/qradar/conf/security_log.xml. |