Paramètres de source de journal Juniper Security Binary Log Collector pour Juniper Networks Security Binary Log Collector
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Juniper Security Binary Log Collector à QRadar Console à l'aide du protocole Juniper Security Binary Log Collector.
Lorsque vous utilisez le protocole Juniper Security Binary Log Collector, vous devez utiliser des paramètres spécifiques.
| Paramètre | Valeur |
|---|---|
| Log Source Name | Entrez un nom pour votre source de journal. |
| Log Source Description | Entrez une description pour la source de journal. |
| Log Source Type | Collecteur de journal Juniper Security Binary |
| Protocol Configuration | Collecteur de journal Juniper Security Binary |
| Log Source Identifier | Entrez une adresse IP ou un nom d'hôte pour identifier la source de journal. L'adresse de l'identificateur est le dispositif Juniper SRX ou J Series qui génère le flux d'événements binaires. |
| Binary Collector Port | Indiquez le numéro de port utilisé par le dispositif Juniper Networks SRX ou J Series pour transférer les données binaires entrantes vers QRadar. Le numéro de port UDP pour les données binaires est le même port que celui configuré dans Configuration du format de journal binaire de Juniper Networks (obsolète), Configuration du format de journal binaire de Juniper Networks (obsolète). Si vous modifiez le numéro de port sortant pour le flux d'événements binaires à partir de votre dispositif Juniper Networks SRX ou J Series, vous devez également modifier votre source de journal Juniper et mettre à jour le paramètre Port du collecteur binaire dans QRadar. Pour modifier le port, procédez comme suit :
La mise à jour du port est terminée et la collecte d'événements démarre sur le nouveau numéro de port. |
Pour obtenir une liste complète des paramètres du Juniper Networks Security Binary Log Collector et de leurs valeurs, voir c_logsource_JuniperSBLCprotocol.html.