AVT da Juniper Networks (obsoleto)

O DSM Juniper Networks Application Volume Tracking (AVT) para IBM QRadar aceita eventos usando o protocolo Java™ Database Connectivity (JDBC).

Sobre esta tarefa

O QRadar registra todos os eventos relevantes Para integração com dados do Juniper Networks NSM AVT, deve-se criar uma visualização no banco de dados no servidor Juniper Networks NSM. Deve-se também definir a configuração do banco de dados Postgres no servidor Juniper Networks NSM para permitir conexões com o banco de dados visto que, por padrão, somente conexões locais são permitidas.

Nota: Este procedimento é fornecido como uma diretriz. Para obter instruções específicas, consulte a documentação do fornecedor.

Procedimento

  1. Efetue login na interface da linha de comandos (CLI) do dispositivo Juniper Networks AVT.
  2. Abra o arquivo a seguir:

    /var/netscreen/DevSvr/pgsql/data/pg_hba.conf file

  3. Inclua a linha a seguir no final do arquivo:

    host all all <IP address>/32 trust

    Em que: <Endereço IP> é o endereço IP de seu QRadar Console ou Event Collector que você deseja conectar ao banco de dados

  4. Recarregue o serviço Postgres:

    su - nsm -c "pg_ctl reload -D /var/netscreen/DevSvr/pgsql/data"

  5. Conforme o usuário Juniper Networks NSM, crie a visualização usando a entrada a seguir:
    create view strm_avt_view as SELECT a.name, a.category, v.srcip,v.dstip,v.dstport, v."last", u.name as userinfo, v.id, v.device, v.vlan,v.sessionid, v.bytecnt,v.pktcnt, v."first" FROM avt_part v JOIN app a ON v.app =a.id JOIN userinfo u ON v.userinfo = u.id;

    A visualização está criada.

    Agora você está pronto para configurar a origem de log no QRadar