Configurando uma origem de log do Juniper Steel-Belted Radius usando o protocolo de Arquivo de log

Se você desejar coletar logs do Juniper Steel-Belted Radius do Juniper Steel-Belted Radius, configure uma origem de log no QRadar Console para que o Juniper Steel-Belted Radius possa se comunicar com o QRadar usando o protocolo de Arquivo de Log.

Procedimento

  1. Se atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente dos RPMs a seguir do IBM® Support Website em seu QRadar Console.
    • Protocol Common RPM
    • RPM do protocolo de arquivo de log
    • RPM do DSM JuniperSteelBeltedRadius
  2. Inclua uma origem de log do protocolo Arquivo de Log no QRadar Console.

    A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do Juniper Steel-Belted Radius por meio do Juniper Steel-Belted Radius usando o protocolo de Arquivo de log:

    Tabela 1. Parâmetros de origem de log do protocolo de arquivo de
    Parâmetro Descrição
    Tipo de origem de log Juniper Steel-Belted Radius
    Configuração de protocolo Arquivo de log
    Tipo de serviço FTP
    Diretório remoto O diretório padrão é /opt/JNPRsbr/radius/authReports/
    Padrão do arquivo de FTP .*\.csv
    Gerador de evento Juniper SBR