Parâmetros de origem de log do Juniper NSM para o Juniper Networks Network and Security Manager

Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Juniper Networks Network and Security Manager no QRadar Console usando o protocolo Juniper NSM

Ao usar o protocolo Juniper NSM, há parâmetros específicos que devem ser usados.

A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos Juniper NSM do Juniper Networks Network and Security Manager:
Tabela 1. Parâmetros de origem de log do Juniper NSM para o DSM do Juniper Networks Network and Security Manager
Parâmetro Valor
Log Source Type Juniper Networks Network and Security Manager
Protocol Configuration Juniper NSM
Log Source Identifier

Digite o endereço IP ou o nome do host para a origem de log.

O Identificador de origem de log deve ser exclusivo para o tipo de origem de log.

IP

Digite o endereço IP ou o nome do host do servidor Juniper Networks NSM.

Inbound Port

Digite a Porta de entrada para a qual o Juniper Networks NSM envia comunicações. O intervalo válido é 0 a 65536. O padrão é 514.

Redirection Listen Port

Digite a porta para a qual o tráfego é encaminhado. O intervalo válido é 0 a 65.536. O padrão é 516.

Use NSM Address for Log Source

Marque essa caixa de seleção para usar o endereço IP do servidor de gerenciamento Juniper NSM em vez do endereço IP de origem de log. Por padrão, essa caixa de seleção é marcada.

Nota: na interface do QRadar , a configuração do protocolo Juniper NSM fornece a opção para usar o endereço IP do Juniper Networks NSM marcando a caixa de seleção Usar endereço NSM para origem de log Se desejar mudar a configuração para usar o endereço IP de origem (desmarque a caixa de seleção), deve-se efetuar login no QRadar Consolecomo um usuário raiz e reiniciar o Console (para um sistema tudo em um) ou o Event Collector que hospeda as origens de log (em um ambiente distribuído) usando o comando shutdown -r now .

Para obter uma lista completa de parâmetros do Juniper NSM e seus valores, consulte c_logsource_NSMprotocol.html