Configuración de un origen de registro Radius de Juniper Steel-Belted utilizando el protocolo de archivo de registro

Si desea recopilar registros de Juniper Steel-Belted Radius de Juniper Steel-Belted Radius, configure un origen de registro en QRadar Console para que Juniper Steel-Belted Radius pueda comunicarse con QRadar utilizando el protocolo de archivo de registro.

Procedimiento

  1. Si las actualizaciones automáticas no están habilitadas, descargue e instale la versión más reciente de los siguientes RPM desde el Sitio web de soporte deIBM® en su QRadar Console.
    • Protocol Common RPM
    • RPM de protocolo de archivo de registro
    • JuniperSteelBeltedRadius DSM RPM
  2. Añada un origen de registro de protocolo de archivo de registro en QRadar Console.

    La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de Juniper Steel-Belted Radius de Juniper Steel-Belted Radius utilizando el protocolo de archivo de registro:

    Tabla 1. Parámetros de origen de registro de protocolo de archivo de registro
    Parámetro Descripción
    Tipo de origen de registro Juniper Steel-Belted Radius
    Configuración de protocolo Archivo de registro
    Tipo de servicio FTP
    Remote Directory El directorio predeterminado es /opt/JNPRsbr/radius/authReports/
    Patrón de archivo FTP .*\.csv
    Generador de eventos SBR de Juniper