Juniper SRX Series의 PCAP Syslog Combination 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 않으면 PCAP Syslog Combination 프로토콜을 사용하여 QRadar Console 에서 Juniper SRX Series 로그 소스를 추가하십시오.
QRadar 는 syslog 데이터를 발견하고 로그 소스를 자동으로 추가합니다. PCAP Syslog 결합 프로토콜을 사용하여 QRadar 에 Juniper SRX Series Services Gateway 로그 소스로 PCAP 데이터를 추가할 수 있습니다. QRadar 가 Junos OS syslog 데이터를 자동 감지한 후 PCAP Syslog 결합 프로토콜을 추가하면 기존 로그 소스 한계에 로그 소스가 추가됩니다. 기존 syslog 항목을 삭제한 후 PCAP Syslog 조합 프로토콜을 추가하면 syslog및 PCAP 데이터가 모두 단일 로그 소스로 추가됩니다.
PCAP Syslog 결합 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.
다음 표에서는 Juniper SRX Series에서 PCAP Syslog 결합 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
| 매개변수 | 값 |
|---|---|
| Log Source type | Juniper SRX 시리즈 서비스 게이트웨이 |
PCAP Syslog Combination 프로토콜 매개변수 및 해당 값의 전체 목록은 c_logsource_PCAPprotocol.html을 참조하십시오.