Configuration d'une source de journal Juniper Steel-Belted Radius à l'aide du protocole Log File

Si vous souhaitez collecter des journaux Juniper Steel-Belted Radius à partir de Juniper Steel-Belted Radius, configurez une source de journal sur la QRadar Console afin que Juniper Steel-Belted Radius puisse communiquer avec QRadar à l'aide du protocole Log File.

Procédure

  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants depuis le site Web de supportIBM® sur votre QRadar Console.
    • Protocol Common RPM
    • RPM du protocole Log File
    • RPM DSM JuniperSteelBeltedRadius
  2. Ajoutez une source de journal de protocole de fichier journal sur le QRadar Console.

    Le tableau suivant décrit les paramètres qui nécessitent des valeurs spécifiques pour collecter les événements Juniper Steel-Belted Radius de Juniper Steel-Belted Radius à l'aide du protocole Log File :

    Tableau 1. Paramètres de la source de journal du protocole Log File
    Paramètre Descriptif
    Type de source de journal Juniper Steel-Belted Radius
    Configuration du protocole Fichier journal
    Type de service FTP
    Répertoire distant Le répertoire par défaut est /opt/JNPRsbr/radius/authReports/
    Modèle de fichier FTP .*\.csv
    Générateur d'événement Juniper SBR