Paramètres de la source du journal Syslog pour Juniper Mist DSM

Si IBM QRadar ne détecte pas automatiquement la source du journal, ajoutez la source du journal Juniper Mist sur QRadar Console en utilisant le protocole Syslog.

Procédure

  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du site Web d'assistance IBM® sur votre ordinateur QRadar Console.
    • Brume de genévrier DSM RPM
  2. Configurez votre appareil Juniper Mist pour qu'il envoie les événements syslog à QRadar.
  3. Ajouter une source de journal Syslog sur le site QRadar Console.

    Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter les événements Syslog de Juniper Mist à l'aide du protocole Syslog :

    Tableau 1. Paramètres source du journal du protocole Syslog
    Paramètre Descriptif
    Type de source de journal Brume de genévrier
    Configuration du protocole Syslog
    Identificateur de source de journal Saisissez l'adresse IP ou le nom d'hôte du Juniper Mist.