Paramètres de source de journal Juniper Security Binary Log Collector pour Juniper Networks Security Binary Log Collector

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Juniper Security Binary Log Collector à QRadar Console à l'aide du protocole Juniper Security Binary Log Collector.

Lorsque vous utilisez le protocole Juniper Security Binary Log Collector, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Juniper Security Binary Log Collector à partir de Juniper Security Binary Log Collector :
Tableau 1. Paramètres de source de journal Juniper Security Binary Log Collector pour le DSM Juniper Security Binary Log Collector
Paramètre Valeur
Log Source Name Entrez un nom pour votre source de journal.
Log Source Description Entrez une description pour la source de journal.
Log Source Type Collecteur de journal Juniper Security Binary
Protocol Configuration Collecteur de journal Juniper Security Binary
Log Source Identifier

Entrez une adresse IP ou un nom d'hôte pour identifier la source de journal. L'adresse de l'identificateur est le dispositif Juniper SRX ou J Series qui génère le flux d'événements binaires.

Binary Collector Port

Indiquez le numéro de port utilisé par le dispositif Juniper Networks SRX ou J Series pour transférer les données binaires entrantes vers QRadar. Le numéro de port UDP pour les données binaires est le même port que celui configuré dans Configuration du format de journal binaire de Juniper Networks (obsolète), Configuration du format de journal binaire de Juniper Networks (obsolète).

Si vous modifiez le numéro de port sortant pour le flux d'événements binaires à partir de votre dispositif Juniper Networks SRX ou J Series, vous devez également modifier votre source de journal Juniper et mettre à jour le paramètre Port du collecteur binaire dans QRadar.

Pour modifier le port, procédez comme suit :
  1. Dans la zone Port du collecteur binaire, entrez le nouveau numéro de port pour la réception des données d'événements binaires.
  2. Cliquez sur Sauvegarder.

La mise à jour du port est terminée et la collecte d'événements démarre sur le nouveau numéro de port.

Pour obtenir une liste complète des paramètres du Juniper Networks Security Binary Log Collector et de leurs valeurs, voir c_logsource_JuniperSBLCprotocol.html.