セキュリティログの設定

デバイスが Juniper Security Director によって検出されると、デバイスはセキュリティログを Juniper Security Director にストリーミングするように自動的に設定されます。

注:

マルチノード高可用性(MNHA)ペアのデバイスの場合、セキュリティログはペア内の個々のデバイスに対してストリーミングされます。

デフォルトでは、 Juniper Security Director がデバイスのセキュリティログを設定します。セキュリティログは、次の状況に対して設定されていません。

  • デバイスは管理インターフェイスfxp0を送信元インターフェイスとして使用しています。セキュリティロギングの送信元インターフェース設定に使用できるのは、収益ポートだけです。

  • デバイスがスタンドアロン、クラスター内、またはMNHAペア内にあり、カスタムルーティングインスタンスを使用している場合、以下のCLIコマンドを実行して Juniper Security Directorでログストリームを受信する必要があります。

    • スタンドアロンデバイス: set security log stream sd-logs host routing-instance <custom routing-instance>

    • デバイスクラスター:

      • set groups node0 security log stream sd-logs host routing-instance <custom routing-instance>

      • set groups node1 security log stream sd-logs host routing-instance <custom routing-instance>

    • MNHAペア内の各デバイスについて: set security log stream sd-logs host routing-instance <custom routing-instance>

    Juniper Security Directorへのデバイスの追加の詳細については、「デバイスの追加」を参照してください。

  • デバイス検出中に、CA証明書またはローカル証明書の展開に失敗すると、セキュリティログは構成されません。

  1. SRX>デバイス管理>デバイスを選択します。

    デバイスページが開きます。

  2. セキュリティログの設定をクリックします。
    セキュリティログの設定ページが開き、すべてのデバイスが表示されます。
  3. セキュリティログを設定するデバイスまたはデバイスクラスターを選択し、ページの右上にあるをクリックします✎。
  4. デバイスまたはデバイスクラスターのセキュリティログステータスを有効にします。
  5. ドロップダウンリストから送信元インターフェイスを選択し、✔をクリックします。
    残りのデバイスのセキュリティロギング設定を確認するよう求めるメッセージが表示されます。
  6. 以下のオプションのいずれかをクリックします。
    • はい 、プロセスを続行します。

    • いいえ 。プロセスを停止し、他のデバイスまたは選択したデバイスクラスターのセキュリティログを設定します。

はいをクリックすると、syslog設定をデバイスまたはデバイスクラスターにプッシュするためのジョブが作成されます。ジョブが完了すると、デバイスまたはデバイスクラスターのセキュリティログが構成されます。