Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Installation der QRadar Juniper ATP Appliance DSM für LEEF-Warnungen

Unterstützung für QRadar SIEM LEEF Alert Format

Das Log Event Extended Format (LEEF) ist ein angepasstes Ereignisformat für IBM®Security QRadar®.

Hinweis:

Die Installation des Erweiterungs-Plugins für DSM-Juniper ATP Appliance auf dem QRadar-Server ist erforderlich. Sie können das Erweiterungs-Plugin für DSM-Juniper ATP Appliance von https://webdownload.juniper.net/swdl/dl/secure/site/1/record/138167.html herunterladen.

Konfigurationsinformationen finden Sie im Leitfaden für Betreiber von Juniper ATP Appliance.

So installieren Sie das QRadar DSM Juniper ATP Appliance Extension Plugin

  1. Aktivieren Sie die LEEF-Optionen pro Datentyp über die Seiten Juniper ATP Appliance Central Manager Web UI Config>Notifications>SIEM Settings.
  2. Auf dem QRadar-Gerät verwenden Sie die Registerkarte Extension Management, um die Plugin-Datei juniper ATP Appliance zu installieren.
  3. Laden Sie die Erweiterungs-Plugin-Datei DSM-Juniper ATP Appliance auf die Juniper ATP Appliance herunter.