Configuración de un servidor syslog con la interfaz de línea de mandatos para Juniper WLC

Para recopilar sucesos, configure un servidor syslog en el sistema Juniper WLC para reenviar sucesos syslog a IBM QRadar.

Procedimiento

  1. Inicie sesión en la interfaz de línea de mandatos del dispositivo Juniper WLC.
  2. Para configurar un servidor syslog, escriba el mandato siguiente:

    set log server <ip-addr> [port 514 severity <severity-level> local-facility <facility-level>]

    Ejemplo:

    set log server 1.1.1.1 puerto 514 severity error local-facility local0.

  3. Para guardar la configuración, escriba el mandato siguiente:

    save configuration

    A medida que los sucesos los genera el dispositivo Juniper WLC, se reenvían al destino de syslog que ha especificado. El origen de registro se descubre automáticamente después de que se reenvíen suficientes sucesos a QRadar. Normalmente se tarda un mínimo de 25 sucesos para descubrir automáticamente un origen de registro.

Qué hacer a continuación

Los administradores pueden iniciar sesión en QRadar Console y verificar que se ha creado el origen de registro. La pestaña Actividad de registro muestra sucesos del dispositivo Juniper WLC.