ジュニパーネットワークスセキュリティバイナリログコレクター

JSA向けジュニパーセキュリティバイナリログコレクターDSMは、ジュニパーSRXまたはジュニパーネットワークスJシリーズアプライアンスから、監査、システム、ファイアウォール、侵入防御システム(IPS)イベントをバイナリ形式で受け入れることができます。

ジュニパーネットワークスのバイナリログファイル形式は、イベントログに大量のデータが送信される際のパフォーマンスを向上させることを目的としています。デバイスを JSAと統合するには、バイナリ形式のイベントをストリーミングするようにジュニパーアプライアンスを設定してから、 JSAでログソースを設定する必要があります。

ジュニパーネットワークスのバイナリログフォーマットの設定

ジュニパーSRXまたはJシリーズアプライアンスからのバイナリログ形式は、UDPプロトコルを使用して JSA にストリーミングされます。 JSA の標準syslogポートはバイナリ形式のイベントを認識できないため、バイナリ形式のイベントをストリーミングするには一意のポートを指定する必要があります。

ジュニパーアプライアンスからストリーミングバイナリイベントを受信するために JSA に割り当てられるデフォルトのポートはポート40798です。

注:

ジュニパーバイナリログコレクターDSMは、ストリーミングモードで転送されるイベントのみをサポートします。イベントモードはサポートされていません。

  1. コマンドラインインターフェイス(CLI)を使用して、ジュニパーSRXまたはJシリーズにログインします。

  2. 次のコマンドを入力して、デバイスの設定を編集します。

    configure

  3. バイナリ形式のイベントをストリーミングするためのIPアドレスとポート番号を設定するには、次のコマンドを入力します。

    set security log stream <Name> host <IP address> port <Port>

    場所:

    • <Name> は、ストリームに割り当てられている名前です。

    • <IP address>は、 JSAコンソール または イベントコレクターのIPアドレスです。

    • <Port>は、バイナリ形式のイベントを JSAにストリーミングするために割り当てられる一意のポート番号です。既定では、 JSA はポート 40798 でバイナリ ストリーミング データをリッスンします。 JSA で使用されるポートの一覧については、「 JSA 共通ポート リストのテクニカル ノート」を参照してください。

  4. 次のコマンドを入力して、セキュリティログの形式をバイナリに設定します。

    set security log stream <Name> format binary

    ここで: <Name> は、手順 3 でバイナリ形式のストリームに指定した名前です。

  5. 次のコマンドを入力して、セキュリティログストリーミングを有効にします。

    set security log mode stream

  6. 次のコマンドを入力して、イベントストリームの送信元IPアドレスを設定します。

    set security log source-address <IP address>

    場所:<IP address>は、ジュニパー SRXシリーズまたはジュニパー JシリーズアプライアンスのIPアドレスです。

  7. 次のコマンドを入力して、設定変更を保存します。

    commit

  8. 次のコマンドを入力して、設定モードを終了します。

    exit

ジュニパーSRXまたはJシリーズアプライアンスの構成が完了しました。これで、 JSAでログソースを設定できるようになりました。

ジュニパー セキュリティ バイナリ ログ コレクター ジュニパーネットワークス セキュリティ バイナリ ログ コレクター用のセキュリティ バイナリ ログ コレクターのログ ソース パラメーター

ログソース JSA 自動的に検出されない場合は、ジュニパーセキュリティバイナリログコレクタプロトコルを使用して、 JSA コンソールでバイナリログコレクタのログソースセキュリティジュニパーを追加します。

ジュニパー セキュリティ バイナリ ログ コレクター プロトコルを使用する場合、使用する必要がある特定のパラメーターがあります。

以下の表は、ジュニパーセキュリティバイナリログコレクターからセキュリティバイナリログコレクターイベントを収集するために特定の値を必要とするジュニパーセキュリティバイナリログコレクターのパラメーターを示しています。

表 1: ジュニパー セキュリティ Binary Log Collector DSM のジュニパー セキュリティ Binary Log Collector Log Source パラメーター

パラメータ

値

ログソース名

ログソースの名前を入力します。

ログソースの説明

ログソースの説明を入力します。

ログソースタイプ

ジュニパーセキュリティバイナリログコレクター

プロトコル設定

ジュニパーセキュリティバイナリログコレクター

ログソース識別子

ログソースを特定するには、IPアドレスまたはホスト名を入力します。識別子アドレスは、バイナリイベントストリームを生成するジュニパーSRXまたはJシリーズアプライアンスです。

バイナリコレクタポート

ジュニパーネットワークスSRXまたはJシリーズアプライアンスが受信バイナリデータを JSAに転送するために使用するポート番号を指定します。バイナリデータのUDPポート番号は、「ジュニパーネットワークスバイナリログ形式の設定」で設定されているポートと同じです。

ジュニパーネットワークスSRXまたはJシリーズアプライアンスからのバイナリイベントストリームの発信ポート番号を編集する場合は、ジュニパーログソースも編集し、 JSAのバイナリコレクターポートパラメーターを更新する必要があります。

ポートを編集するには:

  • 「 バイナリコレクタポート 」フィールドに、バイナリイベントデータを受信するための新しいポート番号を入力します。

  • 「保存」をクリックします。

ポートの更新が完了し、新しいポート番号でイベントの収集が開始されます。