Opções de configuração de protocolo Juniper Security Binary Log Collector
É possível configurar uma fonte de log para utilizar o protocolo Security Binary Log Collector. Com esse protocolo, os dispositivos Juniper podem enviar eventos de auditoria, sistema, firewall e sistema de prevenção de intrusão (IPS) em formato binário para o QRadar
O protocolo Security Binary Log Collector em um protocolo de entrada/passivo.
O formato de log binário a partir de dispositivos Juniper SRX ou J Series é fluído utilizando o protocolo UDP. Deve-se especificar uma porta exclusiva para eventos em formato binário de fluxo. A porta syslog padrão 514 não pode ser utilizada para eventos no formato binário. A porta padrão que é designada para receber fluxo de eventos binários a partir de dispositivos Juniper é a porta 40798.
| Parâmetro | Descrição |
|---|---|
| Configuração de protocolo | Coletor de Log Binário de Segurança |
| Identificador de Fonte de Log | Digite um nome exclusivo para a origem de log. O Identificador de Origem de Log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. Ele também pode ser o mesmo valor que o Nome da Fonte de Log. Se você tiver mais de uma fonte de log do Coletor Binário de Log Binário configurado Juniper, certise-se de que você dê a cada um um nome exclusivo. |
| Local do Arquivo de Modelo XML | O caminho para o arquivo XML utilizado para decodificar o fluxo binário do seu dispositivo Juniper SRX ou Juniper J Series. Por padrão, o módulo de suporte de dispositivo (DSM) inclui um arquivo XML para decodificar o fluxo binário. O arquivo XML está no seguinte diretório: /opt/qradar/conf/security_log.xml. |