Configurer le protocole PCAP Syslog

Le dispositif Juniper SRX Series prend en charge la transmission de la capture de paquet (PCAP) et syslog à IBM QRadar.

Les données Syslog sont transmises à QRadar sur le port 514. L'adresse IP et le numéro de port PCAP sortant sont configurés sur l'interface du dispositif Juniper Networks SRX Series. Le dispositif Juniper Networks SRX Series doit être configuré dans le format suivant pour transmettre les données PCAP :

< Adresse IP >:< Port>

  • <IP Address>est l'adresse IP de QRadar.
  • <Port> est l'adresse de port sortante pour les données PCAP.
Remarque :

QRadar prend en charge la réception des données PCAP uniquement à partir d'un seul dispositif Juniper Networks SRX Series pour chaque collecteur d'événements.

Pour plus d'informations sur la configuration de la capture de paquets, voir documentation du système d'exploitation Juniper Networks Junos.

Vous êtes maintenant prêt à configurer la nouvelle source de journal de Juniper Networks SRX avec le protocole PCAP dans QRadar.

Note : Le nom du RPM pour le protocole PCAP est maintenant PCAPSyslog Protocol :
RPM Name: PROTOCOL-PCAPSyslog-<QRadar_version-Build_number>.noarch.rpm