Paramètres source du journal Juniper NSM pour Juniper Networks Network and Security Manager

Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Juniper Networks Network and Security Manager sur QRadar Console à l'aide du protocole Juniper NSM.

Lorsque vous utilisez le protocole Juniper NSM, vous devez utiliser des paramètres spécifiques.

Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Juniper NSM à partir de Juniper Networks Network and Security Manager :
Tableau 1. Paramètres source du journal Juniper NSM pour Juniper Networks Network and Security Manager DSM
Paramètre Valeur
Log Source Type Juniper Networks Network and Security Manager
Protocol Configuration Juniper NSM
Log Source Identifier

Entrez l'adresse IP ou le nom d'hôte de la source de journal.

L'identificateur de source de journal doit être unique pour le type de source de journal.

IP

Entrez l'adresse IP ou le nom d'hôte du serveur Juniper Networks NSM.

Inbound Port

Entrez le port entrant auquel le NSM Juniper Networks envoie les communications. La plage valide est comprise entre 1 et 65535. La valeur par défaut est 514.

Redirection Listen Port

Entrez le port vers lequel le trafic est acheminé. La plage valide est comprise entre 1 et 65535. La valeur par défaut est 516.

Use NSM Address for Log Source

Cochez cette case pour utiliser l'adresse IP du serveur de gestion Juniper NSM à la place de l'adresse IP source du journal. Par défaut, cette case est cochée.

Remarque: Dans l'interface QRadar , la configuration du protocole Juniper NSM permet d'utiliser l'adresse IP de Juniper Networks NSM en cochant la case Utiliser l'adresse NSM pour la source de journal . Si vous souhaitez modifier la configuration pour utiliser l'adresse IP d'origine (décochez la case), vous devez vous connecter à votre QRadar Console, en tant qu'utilisateur root, et redémarrer la console (pour un système tout-en-un) ou le Event Collector hébergeant les sources de journal (dans un environnement distribué) à l'aide de la commande shutdown -r now .

Pour la liste complète des paramètres Juniper NSM et de leurs valeurs, voir c_logsource_NSMprotocol.html.