Options de configuration du protocole Juniper Security Binary Log Collector

Vous pouvez configurer une source de journal de façon à utiliser le protocole Security Binary Log Collector. Ce protocole permet aux dispositifs Juniper d'envoyer des événements d'audit, de système, de pare-feu et de système de prévention des intrusions (IPS) au format binaire à QRadar.

Le protocole Security Binary Log Collector est un protocole entrant/passif.

Le format de journal binaire provenant des dispositifs Juniper SRX ou J Series est transmis à l'aide du protocole UDP. Vous devez spécifier un port unique pour la transmission des événements au format binaire. Le port Syslog standard 514 ne peut pas être utilisé pour les événements au format binaire. Le port affecté par défaut pour recevoir les événements binaires en continu des dispositifs Juniper est le port 40798.

Le tableau suivant décrit les paramètres spécifiques au protocole Juniper Security Binary Log Collector :
Tableau 1. Paramètres du protocole Juniper Security Binary Log Collector
Paramètre Descriptif
Configuration de protocole Collecteur de journaux binaires de sécurité
Identificateur de la source de journal

Entrez un nom unique pour la source de journal.

L'identificateur de source de journal peut être n'importe quelle valeur valide et n'a pas besoin de faire référence à un serveur spécifique. Il peut également s'agir de la même valeur que le Nom de la source de journal. Si vous avez configuré plusieurs sources de journal Juniper Security Binary Log Collector, veillez à leur attribuer un nom unique.

XML Template File Location Chemin d'accès au fichier XML utilisé pour décoder le flux binaire provenant de votre dispositif Juniper SRX ou Juniper J Series. Par défaut, le module de support de périphérique (DSM) inclut un fichier XML pour le décodage des flux binaires.

Le fichier XML se trouve dans le répertoire suivant : /opt/qradar/conf/security_log.xml.