Juniper Networks Security Binary Log Collector의 Juniper Security Binary Log Collector 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 않으면 Juniper Security Binary Log Collector 프로토콜을 사용하여 QRadar Console 에 Juniper Security Binary Log Collector 로그 소스를 추가하십시오.

Juniper Security Binary Log Collector 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.

다음 표에서는 Juniper Security Binary Log Collector에서 Juniper Security Binary Log Collector 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Juniper Security Binary Log Collector DSM에 대한 Juniper Security Binary Log Collector 로그 소스 매개변수
매개변수
Log Source Name 로그 소스의 이름을 입력하십시오.
Log Source Description 로그 소스에 대한 설명을 입력하십시오.
Log Source Type Juniper Security Binary Log Collector
Protocol Configuration Juniper Security Binary Log Collector
Log Source Identifier

로그 소스를 식별하는 데 필요한 IP 주소 또는 호스트 이름을 입력하십시오. ID 주소는 2진 이벤트 스트림을 생성하는 Juniper SRX 또는 J Series 어플라이언스입니다.

Binary Collector Port

Juniper Networks SRX 또는 J Series 어플라이언스가 수신 2진 데이터를 QRadar에 전달하는 데 사용하는 포트 번호를 지정하십시오. 바이너리 데이터의 UDP 포트 번호는 주니퍼 네트웍스 바이너리 로그 형식 구성(사용 중단됨), 주니퍼 네트웍스 바이너리 로그 형식 구성(사용 중단됨)에서 구성한 포트와 동일합니다.

Juniper Networks SRX 또는 J Series 어플라이언스에서 2진 이벤트 스트림의 발신 포트 번호를 편집하는 경우에도 Juniper 로그 소스를 편집하고 QRadar에서 2진콜렉터 포트 매개변수를 업데이트해야 합니다.

포트를 편집하려면 다음을 수행하십시오.
  1. 2진 콜렉터 포트 필드에 2진 이벤트 데이터를 수신하기 위한 새 포트 번호를 입력하십시오.
  2. 저장을 클릭하십시오.

포트 업데이트가 완료되고 새 포트 번호에서 이벤트 수집이 시작됩니다.

주니퍼 네트웍스 보안 바이너리 로그 수집기 매개변수 및 해당 값의 전체 목록은 c_logsource_JuniperSBLCprotocol.html에서 확인할 수 있습니다.