O DSM Juniper Networks Application Volume Tracking (AVT) para IBM
QRadar aceita eventos usando o protocolo Java™ Database Connectivity (JDBC).
Sobre esta tarefa
O QRadar registra todos os eventos relevantes Para integração com dados do Juniper Networks NSM AVT,
deve-se criar uma visualização no banco de dados no servidor Juniper Networks NSM. Deve-se
também definir a configuração do banco de dados Postgres no servidor Juniper Networks NSM
para permitir conexões com o banco de dados visto que, por padrão, somente conexões locais são permitidas.
Nota: Este procedimento é fornecido como uma diretriz. Para obter instruções específicas,
consulte a documentação do fornecedor.
Procedimento
- Efetue login na interface da linha de comandos (CLI) do dispositivo Juniper Networks
AVT.
- Abra o arquivo a seguir:
/var/netscreen/DevSvr/pgsql/data/pg_hba.conf
file
- Inclua a linha a seguir no final do arquivo:
host
all all <IP address>/32 trust
Em que: <Endereço IP> é o endereço IP de seu QRadar
Console ou Event Collector que você deseja conectar ao banco de dados
- Recarregue o serviço Postgres:
su
- nsm -c "pg_ctl reload -D /var/netscreen/DevSvr/pgsql/data"
- Conforme o usuário Juniper Networks NSM, crie a visualização usando a entrada a seguir:
create view strm_avt_view as SELECT a.name, a.category, v.srcip,v.dstip,v.dstport, v."last", u.name as userinfo, v.id, v.device, v.vlan,v.sessionid, v.bytecnt,v.pktcnt, v."first" FROM avt_part v JOIN app a ON v.app =a.id JOIN userinfo u ON v.userinfo = u.id;
A visualização está criada.
Agora você está pronto para configurar a origem de log no QRadar