주니퍼 네트웍스 EX 시리즈 이더넷 스위치(사용 중단)

Juniper EX Series Ethernet Switch DSM for IBM QRadar 는 syslog를 사용하여 이벤트를 채택합니다.

이 태스크에 대한 정보

Juniper EX Series Ethernet Switch DSM은 Junos OS를 실행하는 Juniper EX Series Ethernet Switch를 지원합니다. QRadar 를 Juniper EX Series Ethernet Switch와 통합하려면 먼저 syslog 이벤트를 전달하도록 Juniper EX Series Switch를 구성해야 합니다.

프로시저

  1. Juniper EX Series Ethernet Switch 명령행 인터페이스 (CLI) 에 로그인하십시오.
  2. 다음 명령을 입력하십시오.

    configure

  3. 다음 명령을 입력하십시오.

    set system syslog host <IP address> <option> <level>

    여기서,

    • <IP address> 는 QRadar의 IP 주소입니다.

    • <level> 은 info, error, warning 또는 any입니다.

    • <option> 은 표 1의 다음 옵션 중 하나입니다.

    표 1. Juniper Networks EX Series Switch 옵션

    옵션

    설명

    임의

    모든 기능

    권한

    권한 부여 시스템

    변경 로그 (change-log)

    구성 변경 로그

    충돌 로그 (conflict-log)

    구성 충돌 로그

    daemon

    다양한 시스템 프로세스

    자유도 (dfc)

    동적 플로우 캡처

    명시적 우선순위 (explicit-priority)

    메시지에 우선순위 및 기능을 포함시킴

    외부

    로컬 외부 애플리케이션

    기능 대체 (facility-override)

    원격 호스트에 대한 로깅을 위한 대체 기능

    방화벽(firewall)

    방화벽 필터링 시스템

    ftp

    FTP 프로세스

    대화식 명령

    UI에 의해 실행되는 명령

    커널

    커널

    로그 접두어 (log-prefix)

    이 호스트에 대한 모든 로깅의 접두어

    일치

    로그될 라인의 정규식

    라이프 (pfe)

    패킷 전달 엔진

    사용자 (user)

    사용자 프로세스

    예를 들어,

    set system syslog host <IP_address> firewall info

    이 명령 예제는 방화벽 필터 시스템에서 QRadar로 정보 메시지를 전송하도록 Juniper EX Series Ethernet Switch를 구성합니다.

  4. 1 - 3단계를 반복하여 추가 syslog 대상 및 옵션을 구성하십시오. 각 추가 옵션은 별도의 syslog 대상 구성을 사용하여 식별되어야 합니다.
  5. 이제 QRadar에서 Juniper EX Series Ethernet Switch를 구성할 준비가 되었습니다.