Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

将 Security Director Insights 添加为日志收集器

要使用 Security Director Insights 安装附带的日志收集器功能,请将 Security Director Insights 虚拟机 (VM) 的 IP 地址添加为日志收集器。

在 GUI 中添加日志收集器节点之前,必须设置管理员密码。默认情况下,Security Director 日志收集器处于禁用状态。您必须先启用它,然后设置管理员密码。

要启用日志收集器并配置管理员密码:

  1. 转到 Security Director Insights CLI。

    # ssh admin@${security-director-insights_ip}

  2. 进入应用配置模式。

    user:Core# applications

  3. 启用 Security Director 日志收集器。

    user:Core#(applications)# set log-collector enable on

  4. 配置管理员密码。

    user:Core#(applications)# set log-collector password

    Enter the new password for SD Log Collector access:

    Retype the new password:

    Successfully changed password for SD Log Collector database access

要将 Security Director Insights 虚拟机 IP 地址添加为日志收集器节点,请执行以下操作:

  1. 从 Security Director 用户界面中,选择 Administration > Logging Management > Logging Nodes,然后单击加号 (+)。

    此时将显示“添加日志记录节点”页面。

  2. 选择日志收集器类型为 Security Director 日志收集器

  3. 单击 下一步

    此时将显示“添加收集器节点”页面。

  4. 在“节点名称”字段中,输入日志收集器的唯一名称。

  5. 在 IP 地址字段中,输入 Security Director Insights 虚拟机的 IP 地址。

    “部署 OVF 模板”页面中使用的 IP 地址必须用于“添加收集器节点”页面,如 图 1图 2 所示。

    图 1:部署 OVF 模板页面 Step 8 Customize template in OVF deployment: Configuring static IP, netmask 255.255.0.0, gateway, and DNS for Juniper Security Analytics.
    图 2:添加日志记录节点页面 Add Logging Node interface with progress bar on Add Collector Node step. Fields for Node Name, IP Address, User Name admin, and masked Password. Buttons for Cancel, Back, and Next.
  6. 在“用户名”字段中,输入 Security Director Insights 虚拟机的用户名。

  7. 在密码字段中,输入上面设置“user:Core#(applications)# set log-collector password”时的密码。

  8. 单击 下一步

    随即显示证书详细信息。

  9. 单击 “完成” ,然后单击“ 确定 ”以添加新创建的日志记录节点。

    注意:

    从 Security Director 21.3R1 热补丁 V1 版开始,您可以在 Security Director 的“日志记录节点”页面上添加旧日志收集器节点和 Security Director Insights VM。我们添加了用于只读目的的旧日志收集器支持,以便在事件查看器中查看现有数据。您无法在“日志记录节点”页面上添加相同类型的日志收集器节点。

  10. 将 Security Director Insights 添加为日志收集器后,请在 Junos Space 中启用以下选项:

    1. 登录 Junos Space。

    2. 选择 “管理 ”> “应用程序”。

    3. 右键单击 Log Director ,然后选择 修改应用程序设置

    4. 启用以下选项:

      • 启用 SDI 日志收集器查询格式

      • Space Server 上的集成日志收集器

Performance Matrix

表 1 显示了各种每秒事件 (eps) 速率的性能矩阵。

表 1:EPS 绩效矩阵

中央处理器

内存

每股收益

CPU/内存预留

6

16

5K

13.2 GHz / 16Gb

12

24

10K

26.4 GHz / 24Gb

24

80

25K

50 GHz/80Gb

注意:

必须根据性能矩阵保留 CPU 和内存值,以实现相关的 EPS。