ジュニパーネットワークスセキュリティバイナリログコレクター
JSA向けジュニパーセキュリティバイナリログコレクターDSMは、ジュニパーSRXまたはジュニパーネットワークスJシリーズアプライアンスから、監査、システム、ファイアウォール、侵入防御システム(IPS)イベントをバイナリ形式で受け入れることができます。
ジュニパーネットワークスのバイナリログファイル形式は、イベントログに大量のデータが送信される際のパフォーマンスを向上させることを目的としています。デバイスを JSAと統合するには、バイナリ形式のイベントをストリーミングするようにジュニパーアプライアンスを設定してから、 JSAでログソースを設定する必要があります。
ジュニパーネットワークスのバイナリログフォーマットの設定
ジュニパーSRXまたはJシリーズアプライアンスからのバイナリログ形式は、UDPプロトコルを使用して JSA にストリーミングされます。 JSA の標準syslogポートはバイナリ形式のイベントを認識できないため、バイナリ形式のイベントをストリーミングするには一意のポートを指定する必要があります。
ジュニパーアプライアンスからストリーミングバイナリイベントを受信するために JSA に割り当てられるデフォルトのポートはポート40798です。
ジュニパーバイナリログコレクターDSMは、ストリーミングモードで転送されるイベントのみをサポートします。イベントモードはサポートされていません。
-
コマンドラインインターフェイス(CLI)を使用して、ジュニパーSRXまたはJシリーズにログインします。
-
次のコマンドを入力して、デバイスの設定を編集します。
configure
-
バイナリ形式のイベントをストリーミングするためのIPアドレスとポート番号を設定するには、次のコマンドを入力します。
set security log stream <Name> host <IP address> port <Port>
場所:
-
<Name> は、ストリームに割り当てられている名前です。
-
<IP address>は、 JSAコンソール または イベントコレクターのIPアドレスです。
-
<Port>は、バイナリ形式のイベントを JSAにストリーミングするために割り当てられる一意のポート番号です。既定では、 JSA はポート 40798 でバイナリ ストリーミング データをリッスンします。 JSA で使用されるポートの一覧については、「 JSA 共通ポート リストのテクニカル ノート」を参照してください。
-
-
次のコマンドを入力して、セキュリティログの形式をバイナリに設定します。
set security log stream <Name> format binary
ここで: <Name> は、手順 3 でバイナリ形式のストリームに指定した名前です。
-
次のコマンドを入力して、セキュリティログストリーミングを有効にします。
set security log mode stream
-
次のコマンドを入力して、イベントストリームの送信元IPアドレスを設定します。
set security log source-address <IP address>
場所:<IP address>は、ジュニパー SRXシリーズまたはジュニパー JシリーズアプライアンスのIPアドレスです。
-
次のコマンドを入力して、設定変更を保存します。
commit
-
次のコマンドを入力して、設定モードを終了します。
exit
ジュニパーSRXまたはJシリーズアプライアンスの構成が完了しました。これで、 JSAでログソースを設定できるようになりました。
ジュニパー セキュリティ バイナリ ログ コレクター ジュニパーネットワークス セキュリティ バイナリ ログ コレクター用のセキュリティ バイナリ ログ コレクターのログ ソース パラメーター
ログソース JSA 自動的に検出されない場合は、ジュニパーセキュリティバイナリログコレクタプロトコルを使用して、 JSA コンソールでバイナリログコレクタのログソースセキュリティジュニパーを追加します。
ジュニパー セキュリティ バイナリ ログ コレクター プロトコルを使用する場合、使用する必要がある特定のパラメーターがあります。
以下の表は、ジュニパーセキュリティバイナリログコレクターからセキュリティバイナリログコレクターイベントを収集するために特定の値を必要とするジュニパーセキュリティバイナリログコレクターのパラメーターを示しています。
| パラメータ |
値 |
|---|---|
| ログソース名 |
ログソースの名前を入力します。 |
| ログソースの説明 |
ログソースの説明を入力します。 |
| ログソースタイプ |
ジュニパーセキュリティバイナリログコレクター |
| プロトコル設定 |
ジュニパーセキュリティバイナリログコレクター |
| ログソース識別子 |
ログソースを特定するには、IPアドレスまたはホスト名を入力します。識別子アドレスは、バイナリイベントストリームを生成するジュニパーSRXまたはJシリーズアプライアンスです。 |
| バイナリコレクタポート |
ジュニパーネットワークスSRXまたはJシリーズアプライアンスが受信バイナリデータを JSAに転送するために使用するポート番号を指定します。バイナリデータのUDPポート番号は、「ジュニパーネットワークスバイナリログ形式の設定」で設定されているポートと同じです。 ジュニパーネットワークスSRXまたはJシリーズアプライアンスからのバイナリイベントストリームの発信ポート番号を編集する場合は、ジュニパーログソースも編集し、 JSAのバイナリコレクターポートパラメーターを更新する必要があります。 ポートを編集するには:
ポートの更新が完了し、新しいポート番号でイベントの収集が開始されます。 |