Configuration de Juniper Networks Steel-Belted Radius pour transmettre les événements Syslog à QRadar®

Avant de pouvoir ajouter une source de journal dans QRadar, configurez votre équipement Juniper Networks Steel-Belted Radius pour envoyer les événements Syslog à QRadar.

Procédure

  1. Utilisez SSH pour vous connecter en tant que superutilisateur à votre équipement Juniper Steel-Belted Radius.
  2. Modifiez le fichier suivant :

    /etc/syslog.conf

  3. Fournissez les informations suivantes :

    <facility>.<priority>@<IP address>

    Où :

    • <catégorie> est la catégorie syslog, par exemple, local3.
    • <priorité> est la priorité syslog, par exemple, info.
    • <Adresse IP> est l'adresse IP de QRadar.
  4. Enregistrez le fichier.
  5. À partir de la ligne de commande, entrez la commande suivante pour redémarrer syslog :

    service syslog restart

Etape suivante

Vous êtes maintenant prêt à configurer une source de journal dans QRadar.