Bevor Sie Ereignisse im WELF-Format ( WebTrends Enhanced Log File) an QRadarsenden können, müssen Sie syslog-Serverinformationen für Ereignisse, Benutzerzugriff, Administratorzugriff und Clientprotokolle auf Ihrem Pulse Secure Pulse Connect Secure-Gerät konfigurieren.
Vorgehensweise
- Melden Sie sich bei Ihrer Benutzerschnittstelle für die Administration von Pulse Secure Pulse Connect Secure-Geräten im Web an:
https://<IP_address>/admin
- Syslog-Serverinformationen für Ereignisse konfigurieren
- Klicken Sie auf .
- Wählen Sie im Teilfenster Zu protokollierende Ereignisse auswählen die Ereignisse aus, die Sie protokollieren wollen.
- Geben Sie im Feld Servername/IP den Namen oder die IP-Adresse des Syslog-Servers ein.
- Wählen Sie in der Funktionslistedie Funktionsebene eines Syslog-Servers aus.
- Wählen Sie in der Liste Filter die Option WELF:WELFaus.
- Klicken Sie auf Hinzufügenund anschließend auf Änderungen speichern.
- Konfigurieren Sie syslog-Serverinformationen für den Benutzerzugriff.
- Klicken Sie auf .
- Wählen Sie im Teilfenster Zu protokollierende Ereignisse auswählendie Ereignisse aus, die Sie protokollieren wollen.
- Geben Sie im Feld Servername/IP den Namen oder die IP-Adresse des Syslog-Servers ein.
- Wählen Sie in der Liste Einrichtung die Einrichtung aus.
- Konfigurieren Sie syslog-Serverinformationen für den Administratorzugriff.
- Klicken Sie auf .
- Wählen Sie im Fenster Zu protokollierende Ereignisse auswählen die Ereignisse aus, die Sie protokollieren wollen.
- Geben Sie im Feld Servername/IP den Namen oder die IP-Adresse des Syslog-Servers ein.
- Wählen Sie in der Liste Einrichtung die Einrichtung aus.
- Wählen Sie in der Liste Filter die Option WELF:WELFaus.
- Klicken Sie auf Addund anschließend auf Save Changes.
- Syslog-Serverinformationen für Clientprotokolle konfigurieren.
- Klicken Sie auf .
- Wählen Sie im Teilfenster Zu protokollierende Ereignisse auswählendie Ereignisse aus, die Sie protokollieren wollen.
- Geben Sie im Feld Servername/IP den Namen oder die IP-Adresse des Syslog-Servers ein.
- Wählen Sie in der Liste Einrichtung die Einrichtung aus.
- Wählen Sie in der Liste Filter die Option WELF:WELFaus.
- Klicken Sie auf Addund anschließend auf Save Changes.
Ergebnisse
Sie können jetzt eine Protokollquelle in QRadarkonfigurieren.