Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Hinzufügen von Security Director Insights als Protokollsammler

Um die Protokollsammlerfunktion zu verwenden, die im Lieferumfang der Security Director Insights-Installation enthalten ist, fügen Sie die IP-Adresse des virtuellen Computers (VM) von Security Director Insights als Protokollsammler hinzu.

Bevor Sie den Protokollsammlerknoten in der GUI hinzufügen, müssen Sie das Administratorkennwort festlegen. Standardmäßig ist der Security Director-Protokollsammler deaktiviert. Sie müssen es zuerst aktivieren und dann das Administratorkennwort festlegen.

So aktivieren Sie den Protokollsammler und konfigurieren das Administratorkennwort:

  1. Rufen Sie die Security Director Insights-CLI auf.

    # ssh admin@${security-director-insights_ip}

  2. Wechseln Sie in den Anwendungskonfigurationsmodus.

    user:Core# applications

  3. Aktivieren Sie den Security Director-Protokollsammler.

    user:Core#(applications)# set log-collector enable on

  4. Konfigurieren Sie das Administratorkennwort.

    user:Core#(applications)# set log-collector password

    Enter the new password for SD Log Collector access:

    Retype the new password:

    Successfully changed password for SD Log Collector database access

So fügen Sie die IP-Adresse der Security Director Insights-VM als Protokollsammlerknoten hinzu:

  1. Wählen Sie auf der Security Director-Benutzeroberfläche Administration > Logging Management > Logging Nodes aus, und klicken Sie auf das Pluszeichen (+).

    Die Seite "Protokollierungsknoten hinzufügen" wird angezeigt.

  2. Wählen Sie den Protokollsammlertyp als Security Director Log Collector aus.

  3. Klicken Sie auf Weiter.

    Die Seite "Collector-Knoten hinzufügen" wird angezeigt.

  4. Geben Sie im Feld Knotenname einen eindeutigen Namen für den Protokollsammler ein.

  5. Geben Sie im Feld IP-Adresse die IP-Adresse der Security Director Insights-VM ein.

    Die IP-Adresse, die auf der Seite "OVF-Vorlage bereitstellen" verwendet wird, muss auf der Seite "Collector-Knoten hinzufügen" verwendet werden, wie in Abbildung 1 und Abbildung 2 dargestellt.

    Abbildung 1: Seite Deploy OVF Template Page "OVF-Vorlage bereitstellen"
    Abbildung 2: Seite Add Logging Node Page "Protokollierungsknoten hinzufügen"
  6. Geben Sie im Feld Benutzername den Benutzernamen der Security Director Insights-VM ein.

  7. Geben Sie im Feld Passwort das Passwort ein, wenn Sie oben "user:Core#(applications)# set log-collector password" festgelegt haben.

  8. Klicken Sie auf Weiter.

    Die Zertifikatsdetails werden angezeigt.

  9. Klicken Sie auf Fertig stellen und dann auf OK , um den neu erstellten Protokollierungsknoten hinzuzufügen.

    Hinweis:

    Ab Security Director Version 21.3R1 Hot Patch V1 können Sie sowohl den Legacy-Protokollsammlerknoten als auch die Security Director Insights-VM auf der Seite Protokollknoten in Security Director hinzufügen. Wir haben die Unterstützung für den Legacy-Protokollsammler für schreibgeschützte Zwecke hinzugefügt, um vorhandene Daten in der Ereignisanzeige anzuzeigen. Es ist nicht möglich, denselben Typ von Protokollsammlerknoten auf der Seite Protokollierungsknoten hinzuzufügen.

  10. Nachdem Sie Security Director Insights als Protokollsammler hinzugefügt haben, aktivieren Sie die folgenden Optionen in Junos Space:

    1. Melden Sie sich bei Junos Space an.

    2. Wählen Sie Administration > Anwendungen aus.

    3. Klicken Sie mit der rechten Maustaste auf Log Director , und wählen Sie Anwendungseinstellungen ändern aus.

    4. Aktivieren Sie die folgenden Optionen:

      • Aktivieren des SDI-Protokollsammler-Abfrageformats

      • Integrierter Log-Collector auf Space Server

Performance Matrix

Tabelle 1 zeigt die Leistungsmatrix für verschiedene Ereignisse pro Sekunde (eps)-Raten.

Tabelle 1: Performance-Matrix für EPS

CPU

Speicher

EPS

CPU-/Speicherreservierung

6

16

5K

13,2 GHz / 16 Gb

8

16

10.000

17,6 GHz / 16 Gb

24

80

25 Tsd.

50 GHz / 80 Gb

Hinweis:

CPU- und Speicherwerte müssen gemäß der Leistungsmatrix reserviert werden, um den korrelierenden EPS zu erreichen.