Se você desejar coletar logs do Juniper Steel-Belted Radius do Juniper Steel-Belted Radius, configure uma origem de log no QRadar
Console para que o Juniper Steel-Belted Radius possa se comunicar com o QRadar usando o protocolo de Arquivo de Log.
Procedimento
- Se atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente dos RPMs a seguir do IBM® Support Website em seu QRadar
Console.
- Protocol Common RPM
- RPM do protocolo de arquivo de log
- RPM do DSM JuniperSteelBeltedRadius
- Inclua uma origem de log do protocolo Arquivo de Log no QRadar
Console.
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do Juniper Steel-Belted Radius por meio do Juniper Steel-Belted Radius usando o protocolo de Arquivo de log:
Tabela 1. Parâmetros de origem de log do protocolo de arquivo de
| Parâmetro |
Descrição |
| Tipo de origem de log |
Juniper Steel-Belted Radius |
| Configuração de protocolo |
Arquivo de log |
| Tipo de serviço |
FTP |
| Diretório remoto |
O diretório padrão é /opt/JNPRsbr/radius/authReports/ |
| Padrão do arquivo de FTP |
.*\.csv |
| Gerador de evento |
Juniper SBR |