Juniper EX Series Ethernet Switch DSM for IBM
QRadar 는 syslog를 사용하여 이벤트를 채택합니다.
이 태스크에 대한 정보
Juniper EX Series Ethernet Switch DSM은 Junos OS를 실행하는 Juniper EX Series Ethernet Switch를 지원합니다. QRadar 를 Juniper EX Series Ethernet Switch와 통합하려면 먼저 syslog 이벤트를 전달하도록 Juniper EX Series Switch를 구성해야 합니다.
프로시저
- Juniper EX Series Ethernet Switch 명령행 인터페이스 (CLI) 에 로그인하십시오.
- 다음 명령을 입력하십시오.
- 다음 명령을 입력하십시오.
set system syslog host <IP address>
<option> <level>
여기서,
<IP address> 는 QRadar의 IP 주소입니다.
<level> 은 info, error, warning 또는 any입니다.
<option> 은 표 1의 다음 옵션 중 하나입니다.
표 1. Juniper Networks EX Series Switch 옵션
옵션
|
설명
|
| 임의 |
모든 기능
|
| 권한 |
권한 부여 시스템
|
| 변경 로그 (change-log) |
구성 변경 로그
|
| 충돌 로그 (conflict-log) |
구성 충돌 로그
|
| daemon |
다양한 시스템 프로세스
|
| 자유도 (dfc) |
동적 플로우 캡처
|
| 명시적 우선순위 (explicit-priority) |
메시지에 우선순위 및 기능을 포함시킴
|
| 외부 |
로컬 외부 애플리케이션
|
| 기능 대체 (facility-override) |
원격 호스트에 대한 로깅을 위한 대체 기능
|
| 방화벽(firewall) |
방화벽 필터링 시스템
|
| ftp |
FTP 프로세스
|
| 대화식 명령 |
UI에 의해 실행되는 명령
|
| 커널 |
커널
|
| 로그 접두어 (log-prefix) |
이 호스트에 대한 모든 로깅의 접두어
|
| 일치 |
로그될 라인의 정규식
|
| 라이프 (pfe) |
패킷 전달 엔진
|
| 사용자 (user) |
사용자 프로세스
|
예를 들어,
set system syslog host <IP_address> firewall info
이 명령 예제는 방화벽 필터 시스템에서 QRadar로 정보 메시지를 전송하도록 Juniper EX Series Ethernet Switch를 구성합니다.
- 1 - 3단계를 반복하여 추가 syslog 대상 및 옵션을 구성하십시오. 각 추가 옵션은
별도의 syslog 대상 구성을 사용하여 식별되어야 합니다.
- 이제 QRadar에서 Juniper EX Series Ethernet Switch를 구성할 준비가 되었습니다.