Um syslog-Ereignisse an QRadarweiterzuleiten, müssen Sie syslog-Serverinformationen für Ereignisse, Benutzerzugriff, Administratorzugriff und Clientprotokolle auf Ihrem Pulse Secure Pulse Connect Secure-Gerät konfigurieren.
Vorgehensweise
- Melden Sie sich bei Ihrer Benutzerschnittstelle für die Administration von Pulse Secure Pulse Connect Secure-Geräten im Web an:
https://<IP_address>/admin
- Syslog-Serverinformationen für Ereignisse konfigurieren
- Klicken Sie auf .
- Wählen Sie im Abschnitt Zu protokollierende Ereignisse auswählen die Ereignisse aus, die Sie protokollieren wollen.
- Geben Sie im Feld Servername/IP den Namen oder die IP-Adresse des Syslog-Servers ein.
- Klicken Sie auf Hinzufügenund anschließend auf Änderungen speichern.
- Konfigurieren Sie syslog-Serverinformationen für den Benutzerzugriff.
- Klicken Sie auf .
- Wählen Sie im Abschnitt Zu protokollierende Ereignisse auswählen die Ereignisse aus, die Sie protokollieren wollen.
- Geben Sie im Feld Servername/IP den Namen oder die IP-Adresse des Syslog-Servers ein.
- Klicken Sie auf Hinzufügenund anschließend auf Änderungen speichern.
- Syslog-Serverinformationen für Administratorzugriff konfigurieren.
- Klicken Sie auf .
- Wählen Sie im Abschnitt Zu protokollierende Ereignisse auswählen die Ereignisse aus, die Sie protokollieren wollen.
- Geben Sie im Feld Servername/IP den Namen oder die IP-Adresse des Syslog-Servers ein.
- Klicken Sie auf Hinzufügenund anschließend auf Änderungen speichern.
- Syslog-Serverinformationen für Clientprotokolle konfigurieren.
- Klicken Sie auf .
- Wählen Sie im Abschnitt Zu protokollierende Ereignisse auswählen die Ereignisse aus, die Sie protokollieren möchten.
- Geben Sie im Feld Servername/IP den Namen oder die IP-Adresse des Syslog-Servers ein.
- Klicken Sie auf Hinzufügenund anschließend auf Speichern.
Ergebnisse
Sie können jetzt eine Protokollquelle in QRadarkonfigurieren.