Konfigurieren eines Pulse Secure Pulse Connect Secure-Geräts zum Senden von Syslog-Ereignissen an QRadar

Um syslog-Ereignisse an QRadarweiterzuleiten, müssen Sie syslog-Serverinformationen für Ereignisse, Benutzerzugriff, Administratorzugriff und Clientprotokolle auf Ihrem Pulse Secure Pulse Connect Secure-Gerät konfigurieren.

Vorgehensweise

  1. Melden Sie sich bei Ihrer Benutzerschnittstelle für die Administration von Pulse Secure Pulse Connect Secure-Geräten im Web an:

    https://<IP_address>/admin

  2. Syslog-Serverinformationen für Ereignisse konfigurieren
    1. Klicken Sie auf System > Protokoll/Überwachung > Ereignisse > Einstellungen.
    2. Wählen Sie im Abschnitt Zu protokollierende Ereignisse auswählen die Ereignisse aus, die Sie protokollieren wollen.
    3. Geben Sie im Feld Servername/IP den Namen oder die IP-Adresse des Syslog-Servers ein.
    4. Klicken Sie auf Hinzufügenund anschließend auf Änderungen speichern.
  3. Konfigurieren Sie syslog-Serverinformationen für den Benutzerzugriff.
    1. Klicken Sie auf System > Protokoll/Überwachung > Benutzerzugriff > Einstellungen.
    2. Wählen Sie im Abschnitt Zu protokollierende Ereignisse auswählen die Ereignisse aus, die Sie protokollieren wollen.
    3. Geben Sie im Feld Servername/IP den Namen oder die IP-Adresse des Syslog-Servers ein.
    4. Klicken Sie auf Hinzufügenund anschließend auf Änderungen speichern.
  4. Syslog-Serverinformationen für Administratorzugriff konfigurieren.
    1. Klicken Sie auf System > Protokoll/Überwachung > Administratorzugriff > Einstellungen.
    2. Wählen Sie im Abschnitt Zu protokollierende Ereignisse auswählen die Ereignisse aus, die Sie protokollieren wollen.
    3. Geben Sie im Feld Servername/IP den Namen oder die IP-Adresse des Syslog-Servers ein.
    4. Klicken Sie auf Hinzufügenund anschließend auf Änderungen speichern.
  5. Syslog-Serverinformationen für Clientprotokolle konfigurieren.
    1. Klicken Sie auf System > Protokoll/Überwachung > Clientprotokolle > Einstellungen.
    2. Wählen Sie im Abschnitt Zu protokollierende Ereignisse auswählen die Ereignisse aus, die Sie protokollieren möchten.
    3. Geben Sie im Feld Servername/IP den Namen oder die IP-Adresse des Syslog-Servers ein.
    4. Klicken Sie auf Hinzufügenund anschließend auf Speichern.

Ergebnisse

Sie können jetzt eine Protokollquelle in QRadarkonfigurieren.