Parâmetros de origem de log do PCAP Syslog Combination para o Juniper SRX Series
Se o QRadar não detectar a origem de automaticamente, inclua uma origem de log Juniper SRX Series no QRadar Console usando o protocolo PCAP Syslog Combination.
O QRadar detecta os dados do syslog e inclui a origem de log automaticamente. Os dados do PCAP podem ser incluídos na origem de log do gateway de serviço do QRadar como Juniper SRX Series usando o protocolo de combinação PCAP Syslog. Incluir o protocolo PCAP Syslog Combination após o QRadar descobrir automaticamente os dados do syslog do S.O. Junos inclui uma origem de log no limite de origem de log existente. Excluir a entrada de syslog existente, em seguida, incluir o protocolo PCAP Syslog Combination inclui os dados de syslog e PCAP como origem de log única.
Ao usar o protocolo PCAP Syslog Combination, há parâmetros específicos que devem ser usados.
| Parâmetro | Valor |
|---|---|
| Log Source type | Gateway de serviço do Juniper SRX Series |
Para obter uma lista completa de parâmetros de protocolo PCAP Syslog Combinação e seus valores, consulte c_logsource_PCAPprotocol.html