Suricata
Das JSA DSM für Suricata erfasst Syslog-Ereignisse von einem Suricata-Gerät.
Führen Sie die folgenden Schritte aus, um Suricata in JSA zu integrieren:
-
Wenn die automatischen Updates nicht aktiviert sind, stehen RPMs über die Juniper Downloads zum Download zur Verfügung. Laden Sie die neueste Version der folgenden RPMs auf Ihrer JSA-Konsole herunter und installieren Sie sie:
-
TLS Syslog Protocol RPM
-
Suricata DSM RPM
-
-
Konfigurieren Sie Ihr Suricata-Gerät, um Ereignisse an JSA zu senden. Weitere Informationen finden Sie unter Konfigurieren von Suricata für die Kommunikation mit JSA.
-
Wenn JSA die Protokollquelle nicht automatisch erkennt, fügen Sie eine Suricata-Protokollquelle in der JSA-Konsole hinzu.