Juniper Networks Security Binary Log Collector의 Juniper Security Binary Log Collector 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 않으면 Juniper Security Binary Log Collector 프로토콜을 사용하여 QRadar Console 에 Juniper Security Binary Log Collector 로그 소스를 추가하십시오.
Juniper Security Binary Log Collector 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.
| 매개변수 | 값 |
|---|---|
| Log Source Name | 로그 소스의 이름을 입력하십시오. |
| Log Source Description | 로그 소스에 대한 설명을 입력하십시오. |
| Log Source Type | Juniper Security Binary Log Collector |
| Protocol Configuration | Juniper Security Binary Log Collector |
| Log Source Identifier | 로그 소스를 식별하는 데 필요한 IP 주소 또는 호스트 이름을 입력하십시오. ID 주소는 2진 이벤트 스트림을 생성하는 Juniper SRX 또는 J Series 어플라이언스입니다. |
| Binary Collector Port | Juniper Networks SRX 또는 J Series 어플라이언스가 수신 2진 데이터를 QRadar에 전달하는 데 사용하는 포트 번호를 지정하십시오. 바이너리 데이터의 UDP 포트 번호는 주니퍼 네트웍스 바이너리 로그 형식 구성(사용 중단됨), 주니퍼 네트웍스 바이너리 로그 형식 구성(사용 중단됨)에서 구성한 포트와 동일합니다. Juniper Networks SRX 또는 J Series 어플라이언스에서 2진 이벤트 스트림의 발신 포트 번호를 편집하는 경우에도 Juniper 로그 소스를 편집하고 QRadar에서 2진콜렉터 포트 매개변수를 업데이트해야 합니다. 포트를 편집하려면 다음을 수행하십시오.
포트 업데이트가 완료되고 새 포트 번호에서 이벤트 수집이 시작됩니다. |
주니퍼 네트웍스 보안 바이너리 로그 수집기 매개변수 및 해당 값의 전체 목록은 c_logsource_JuniperSBLCprotocol.html에서 확인할 수 있습니다.