Si IBM
QRadar ne détecte pas automatiquement la source du journal, ajoutez la source du journal Juniper Mist sur QRadar
Console en utilisant le protocole Syslog.
Procédure
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du site Web d'assistance IBM® sur votre ordinateur QRadar
Console.
- Brume de genévrier DSM RPM
- Configurez votre appareil Juniper Mist pour qu'il envoie les événements syslog à QRadar.
- Ajouter une source de journal Syslog sur le site QRadar
Console.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Syslog de Juniper Mist à l'aide du protocole Syslog :
Tableau 1. Paramètres source du journal du protocole Syslog
| Paramètre |
Descriptif |
| Type de source de journal |
Brume de genévrier |
| Configuration du protocole |
Syslog |
| Identificateur de source de journal |
Saisissez l'adresse IP ou le nom d'hôte du Juniper Mist. |