Parâmetros de origem de log do PCAP Syslog Combination para o Juniper SRX Series

Se o QRadar não detectar a origem de automaticamente, inclua uma origem de log Juniper SRX Series no QRadar Console usando o protocolo PCAP Syslog Combination.

O QRadar detecta os dados do syslog e inclui a origem de log automaticamente. Os dados do PCAP podem ser incluídos na origem de log do gateway de serviço do QRadar como Juniper SRX Series usando o protocolo de combinação PCAP Syslog. Incluir o protocolo PCAP Syslog Combination após o QRadar descobrir automaticamente os dados do syslog do S.O. Junos inclui uma origem de log no limite de origem de log existente. Excluir a entrada de syslog existente, em seguida, incluir o protocolo PCAP Syslog Combination inclui os dados de syslog e PCAP como origem de log única.

Ao usar o protocolo PCAP Syslog Combination, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do PCAP Syslog Combination do Juniper SRX Series:
Tabela 1. Parâmetros de origem de log PCAP Syslog Combination para o DSM do Juniper SRX Series
Parâmetro Valor
Log Source type Gateway de serviço do Juniper SRX Series

Para obter uma lista completa de parâmetros de protocolo PCAP Syslog Combinação e seus valores, consulte c_logsource_PCAPprotocol.html