PCAP Syslog 프로토콜 구성

Juniper SRX Series 어플라이언스는 IBM QRadar에 대한 패킷 캡처 (PCAP) 및 syslog 데이터의 전달을 지원합니다.

Syslog 데이터는 포트 514에서 QRadar 로 전달됩니다. IP 주소 및 발신 PCAP 포트 번호는 Juniper Networks SRX Series 어플라이언스 인터페이스에서 구성됩니다. PCAP 데이터를 전달하려면 다음 형식으로 Juniper Networks SRX Series 어플라이언스를 구성해야 합니다.

< IP 주소>:< 포트>

여기서,

  • < IP Address >QRadar의 IP 주소입니다.
  • < Port> 는 PCAP 데이터의 전송 포트 주소입니다.
참고:

QRadar 는 각 이벤트 콜렉터의 단일 Juniper Networks SRX Series 어플라이언스에서만 PCAP 데이터 수신을 지원합니다.

패킷 캡처 구성에 대한 자세한 정보는 Juniper Networks Junos OS 문서를 참조하십시오.

이제 QRadar에서 PCAP 프로토콜을 사용하여 새 Juniper Networks SRX 로그 소스를 구성할 준비가 되었습니다.

참고 : PCAP 프로토콜 의 RPM 이름은 이제 PCAPSyslog 프로토콜 입니다:
RPM Name: PROTOCOL-PCAPSyslog-<QRadar_version-Build_number>.noarch.rpm