Juniper Networks Network and Security Manager의 Juniper NSM 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 않는 경우 Juniper NSM 프로토콜을 사용하여 QRadar Console 에서 Juniper Networks Network and Security Manager 로그 소스를 추가하십시오.

Juniper NSM 프로토콜을 사용할 때 사용해야 하는 특정 매개변수가 있습니다.

다음 표에서는 Juniper Networks Network and Security Manager에서 Juniper NSM 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Juniper Networks Network and Security Manager DSM에 대한 Juniper NSM 로그 소스 매개변수
매개변수
Log Source Type Juniper Networks Network 및 Security Manager
Protocol Configuration Juniper NSM
Log Source Identifier

로그 소스의 IP 주소 또는 호스트 이름을 입력하십시오.

로그 소스 ID는 로그 소스 유형에 대해 고유해야 합니다.

IP

Juniper Networks NSM 서버의 IP 주소 또는 호스트 이름을 입력하십시오.

Inbound Port

Juniper Networks NSM이 통신을 전송할 인바운드 포트를 입력하십시오. 유효한 범위는 0 - 65536입니다. 기본값은 514입니다.

Redirection Listen Port

트래픽이 전달될 포트를 입력하십시오. 유효한 값은 0 - 65,536입니다. 기본값은 516입니다.

Use NSM Address for Log Source

로그 소스 IP 주소 대신 Juniper NSM 관리 서버 IP 주소를 사용하려면 이 선택란을 선택하십시오. 기본적으로 이 선택란은 선택되어 있습니다.

참고: QRadar 인터페이스에서 Juniper NSM 프로토콜 구성은 로그 소스에 NSM 주소 사용 선택란을 선택하여 Juniper Networks NSM IP 주소를 사용하는 옵션을 제공합니다. 원래 IP 주소를 사용하도록 구성을 변경하려면 (선택란을 선택 취소) 루트 사용자로 QRadar Console에 로그인하고 shutdown -r now 명령을 사용하여 콘솔 (올인원 시스템의 경우) 또는 로그 소스를 호스트하는 Event Collector (분산 환경에서) 를 다시 시작해야 합니다.

Juniper NSM 매개변수 및 해당 값의 전체 목록은 c_logsource_NSMprotocol.html을 참조하십시오.