Paramètres de la source du journal PCAP Syslog Combination pour Juniper SRX Series

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Juniper SRX Series sur le système QRadar Console à l'aide du protocole PCAP Syslog Combination.

QRadar détecte les données syslog et ajoute automatiquement la source de journal. Les données PCAP peuvent être ajoutées à QRadar en tant que source de journal Juniper SRX Series Services Gateway à l'aide du protocole PCAP Syslog Combination. L'ajout du protocole PCAP Syslog Combination après la reconnaissance automatique par QRadar des données syslog du système d'exploitation Junos ajoute une source de journal à votre limite de source de journal existante. La suppression de l'entrée syslog existante, puis l'ajout du protocole PCAP Syslog Combination ajoute à la fois les données syslog et PCAP comme source de journal unique.

Lorsque vous utilisez le protocole PCAP Syslog Combination, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements PCAP Syslog Combination à partir de Juniper SRX Series :
Tableau 1. Paramètres source du journal PCAP Syslog Combination pour Juniper SRX Series DSM
Paramètre Valeur
Log Source type Juniper SRX-series Services Gateway

Pour obtenir la liste complète des paramètres du protocole PCAP Syslog Combination et de leurs valeurs, voir c_logsource_PCAPprotocol.html.