Opções de configuração de protocolo Juniper Security Binary Log Collector

É possível configurar uma fonte de log para utilizar o protocolo Security Binary Log Collector. Com esse protocolo, os dispositivos Juniper podem enviar eventos de auditoria, sistema, firewall e sistema de prevenção de intrusão (IPS) em formato binário para o QRadar

O protocolo Security Binary Log Collector em um protocolo de entrada/passivo.

O formato de log binário a partir de dispositivos Juniper SRX ou J Series é fluído utilizando o protocolo UDP. Deve-se especificar uma porta exclusiva para eventos em formato binário de fluxo. A porta syslog padrão 514 não pode ser utilizada para eventos no formato binário. A porta padrão que é designada para receber fluxo de eventos binários a partir de dispositivos Juniper é a porta 40798.

A tabela a seguir descreve os parâmetros específicos de protocolo para o protocolo Juniper Security Binary Log Collector:
Tabela 1. Parâmetros do protocolo Juniper Security Binary Log Collector
Parâmetro Descrição
Configuração de protocolo Coletor de Log Binário de Segurança
Identificador de Fonte de Log

Digite um nome exclusivo para a origem de log.

O Identificador de Origem de Log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. Ele também pode ser o mesmo valor que o Nome da Fonte de Log. Se você tiver mais de uma fonte de log do Coletor Binário de Log Binário configurado Juniper, certise-se de que você dê a cada um um nome exclusivo.

Local do Arquivo de Modelo XML O caminho para o arquivo XML utilizado para decodificar o fluxo binário do seu dispositivo Juniper SRX ou Juniper J Series. Por padrão, o módulo de suporte de dispositivo (DSM) inclui um arquivo XML para decodificar o fluxo binário.

O arquivo XML está no seguinte diretório: /opt/qradar/conf/security_log.xml.