Juniper Networks DX Application Acceleration Platform (obsolète)

Juniper DX Application Acceleration Platform DSM for IBM QRadar utilise syslog pour recevoir des événements. QRadar enregistre tous les événements de statut et de condition de réseau pertinents. Avant de configurer QRadar, vous devez configurer votre unité Juniper pour transférer les événements syslog.

Le produit Juniper Networks DX Platform est en fin de vie (EOL) et n'est plus pris en charge par Juniper.

Procédure

  1. Connectez-vous à l'interface utilisateur Juniper DX.
  2. Accédez à la configuration de cluster souhaité (Services - Nom du cluster), section Journalisation.
  3. Cochez la case Activer la journalisation .
  4. Sélectionnez votre format de journal.

    QRadar prend en charge les journaux Juniper DX en utilisant uniquement les formats communs et perf2.

  5. Sélectionnez le format du délimiteur de journal.

    QRadar prend uniquement en charge les journaux délimités par des virgules.

  6. Dans la section Log Host , entrez l'adresse IP de votre système QRadar .
  7. Dans la section Port du journal , entrez le port UDP sur lequel vous souhaitez exporter les journaux.
  8. Vous êtes maintenant prêt à configurer la source de journal dans QRadar.