Configuración del formato de registro binario de Juniper Networks (obsoleto)

El formato de registro binario de los dispositivos Juniper SRX o J Series se transmite a IBM QRadar utilizando el protocolo UDP. Debe especificar un puerto exclusivo para sucesos con formato binario en modalidad continua, porque el puerto syslog estándar para QRadar no puede comprender los sucesos con formato binario.

Acerca de esta tarea

El puerto predeterminado que se asigna a QRadar para recibir sucesos binarios en modalidad continua desde dispositivos Juniper es el puerto 40798.

Nota: Juniper Binary Log Collector DSM solo da soporte a sucesos que se reenvían en modalidad continua. La modalidad de evento no está soportada.

Procedimiento

  1. Inicie sesión en Juniper SRX o J Series utilizando la interfaz de línea de mandatos (CLI).
  2. Escriba el mandato siguiente para editar la configuración del dispositivo:

    configure

  3. Escriba el mandato siguiente para configurar la dirección IP y el número de puerto para sucesos con formato binario en modalidad continua:

    set security log stream <Name> host <IP address> port <Port>

    Donde:

    • <Nombre> es el nombre que se asigna a la secuencia.
    • <Dirección IP> es la dirección IP de QRadar Console o Event Collector.
    • <Puerto> es un número de puerto exclusivo que se asigna para la modalidad continua de sucesos con formato binario a QRadar. De forma predeterminada, QRadar escucha datos de modalidad continua binaria en el puerto 40798. Para obtener una lista de los puertos utilizados por QRadar, consulte la IBM QRadar Nota técnica de Common Ports List.
  4. Escriba el mandato siguiente para establecer el formato de registro de seguridad en binario:

    set security log stream <Name> format binary

    Where: <Nombre> is the name that you specified for your binary format stream in Configuración del formato de registro binario de Juniper Networks (obsoleto).

  5. Escriba el mandato siguiente para habilitar la modalidad continua de registro de seguridad:

    set security log mode stream

  6. Escriba el mandato siguiente para establecer la dirección IP de origen para la secuencia de sucesos:

    set security log source-address <IP address>

    Donde: <Dirección IP> es la dirección IP del dispositivo Juniper SRX Series o Juniper J Series.

  7. Escriba el mandato siguiente para guardar los cambios de configuración:

    commit

  8. Escriba el mandato siguiente para salir de la modalidad de configuración:

    exit

Qué hacer a continuación

La configuración del dispositivo Juniper SRX o J Series se ha completado. Ahora puede configurar un origen de registro en QRadar.