Parâmetros de origem de log do Juniper Security Binary Log Collector para o Juniper Networks Security Binary Log Collector
Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Juniper Security Binary Log Collector no QRadar Console usando o protocolo Juniper Security Binary Log Collector.
Ao usar o protocolo do Juniper Security Binary Log Collector, há parâmetros específicos que devem ser usados.
| Parâmetro | Valor |
|---|---|
| Log Source Name | Digite um nome para a sua origem de log. |
| Log Source Description | Digite uma descrição para a origem de log. |
| Log Source Type | Juniper Security Binary Log Collector |
| Protocol Configuration | Juniper Security Binary Log Collector |
| Log Source Identifier | Digite um endereço IP ou nome do host para identificar a origem de log. O endereço identificador é o dispositivo Juniper SRX ou J Series que gera o fluxo de eventos binários. |
| Binary Collector Port | Especifique o número da porta que é usado pelo dispositivo Juniper Networks SRX ou J Series para encaminhar dados binários recebidos para QRadar. O número da porta UDP para dados binários é a mesma porta configurada em Configurando o formato de registro binário da Juniper Networks (obsoleto), Configurando o formato de registro binário da Juniper Networks (obsoleto). Se você editar o número da porta de saída para o fluxo de eventos binários de seu dispositivo Juniper Networks SRX ou J Series, também deverá editar sua origem de log Juniper e atualizar o parâmetro Porta do Coletor Binário em QRadar. Para editar a porta:
A atualização de porta está concluída e a coleção de eventos é iniciada no novo número de porta. |
Para obter uma lista completa dos parâmetros do Juniper Networks Security Binary Log Collector e seus valores, consulte c_logsource_JuniperSBLCprotocol.html.