Juniper Networks AVT (obsolète)

Le module Juniper Networks Application Volume Tracking (AVT) DSM for IBM QRadar accepte les événements à l'aide du protocole Java™ Database Connectivity (JDBC).

A propos de cette tâche

QRadar enregistre tous les événements pertinents. Pour intégrer les données Juniper Networks NSM AVT, vous devez créer une vue dans la base de données sur le serveur Juniper Networks NSM. Vous devez également configurer la configuration de la base de données Postgres sur le serveur Juniper Networks NSM pour autoriser les connexions à la base de données car, par défaut, seules les connexions locales sont autorisées.

Remarque: Cette procédure est fournie à titre d'instruction. Pour des instructions spécifiques, consultez la documentation de votre fournisseur.

Procédure

  1. Connectez-vous à votre interface de ligne de commande d'unité Juniper Networks AVT.
  2. Ouvrez le fichier suivant :

    /var/netscreen/DevSvr/pgsql/data/pg_hba.conf file

  3. Ajoutez la ligne suivante à la fin du fichier :

    host all all <IP address>/32 trust

    Où: <adresse IP> est l'adresse IP de votre QRadar Console ou de votre Event Collector que vous souhaitez connecter à la base de données.

  4. Rechargez le service Postgres :

    su - nsm -c "pg_ctl reload -D /var/netscreen/DevSvr/pgsql/data"

  5. En tant qu'utilisateur Juniper Networks NSM, créez la vue à l'aide de l'entrée suivante :
    create view strm_avt_view as SELECT a.name, a.category, v.srcip,v.dstip,v.dstport, v."last", u.name as userinfo, v.id, v.device, v.vlan,v.sessionid, v.bytecnt,v.pktcnt, v."first" FROM avt_part v JOIN app a ON v.app =a.id JOIN userinfo u ON v.userinfo = u.id;

    La vue est créée.

    Vous êtes maintenant prêt à configurer la source de journal dans QRadar.