Ajout de nœuds de journalisation
Cette page permet de configurer les nœuds de journalisation. Vous devez déployer Security Director Log Collector ou Juniper Secure Analytics (JSA) en tant que collecteur de journaux, puis l’ajouter à Security Director pour afficher les données du journal dans les pages Tableau de bord, Événements et journaux, Rapports et Alertes.
Avant de commencer
Lisez la rubrique Vue d’ensemble de la journalisation et des rapports .
Configurez la configuration du journal système et de la journalisation de sécurité à partir de Périphériques > Périphériques de sécurité > Modifier la configuration. Voir Modification de la configuration des dispositifs de sécurité.
Consultez la page principale Gestion de la journalisation pour comprendre votre ensemble de données actuel. Voir Journaux des champs de la page principale des nœuds pour obtenir une description des champs.
Lorsque vous ajoutez le pare-feu SRX comme source de journaux dans JSA ou QRadar, définissez le type de source du journal sur Juniper Junos Platform et non sur Juniper SRX Series Services Gateway.
La version récente de Juniper Junos Device Support Module (DSM) doit être installée sur JSA ou QRadar.
Pour plus d’informations sur JSA, consultez la documentation Juniper Secure Analytics .
Pour ajouter Log Collector à Security Director :
Un nouveau nœud de journalisation avec vos configurations est ajouté. Pour vérifier si le nœud est configuré correctement, cliquez sur Gestion de la journalisation > Nœuds de journalisation pour vérifier l’état du nœud.
Dans Junos Space Security Director version 16.2, le nœud JSA est ajouté uniquement via Security Director, de sorte qu’il n’est pas affiché dans Space > Administration > Fabric.
Paramètres |
Lignes directrices |
---|---|
Nom du nœud |
Entrez un nom unique pour le nœud qui est une chaîne de caractères alphanumériques, de deux-points, de points, de tirets, de traits et de traits de soulignement. Aucun espace n’est autorisé et la longueur maximale est de 29 caractères. |
Adresse IP |
Entrez une adresse IPv4 ou IPv6 pour le nœud. À partir de Junos Space Security Director version 18.2R1, l’adresse IPv6 est prise en charge lors de l’ajout de nœud JSA. |
Nom d’utilisateur et mot de passe |
Pour Security Director Log Collector, fournissez les informations d’identification par défaut : Username est admin et Password est juniper123. Vous devez modifier le mot de passe par défaut à l’aide de la commande CL configureNode.sh I Log Collector, comme illustré à la figure 1.
Figure 1 : Modifier le mot de passe
![]() Pour JSA, fournissez les informations d’identification d’administrateur utilisées pour vous connecter à la console JSA. |