Configuración de un dispositivo Pulse Secure Pulse Connect Secure para enviar sucesos de WebTrends Enhanced Log File (WELF) a IBM QRadar

Para poder enviar sucesos con formato WELF ( WebTrends Enhanced Log File) a QRadar, debe configurar la información del servidor syslog para sucesos, acceso de usuario, acceso de administrador y registros de cliente en el dispositivo Pulse Secure Pulse Connect Secure.

Procedimiento

  1. Inicie sesión en la interfaz de usuario de administración del dispositivo Pulse Secure Pulse Connect Secure en la web:

    https://<IP_address>/admin

  2. Configurar información del servidor syslog para sucesos.
    1. Pulse Sistema > Registro/Supervisión > Sucesos > Valores.
    2. En el panel Seleccionar sucesos a registrar , seleccione los sucesos que desea registrar.
    3. En el campo Nombre de servidor/IP , escriba el nombre o la dirección IP del servidor syslog.
    4. En la Lista de recursos, seleccione un nivel de recurso de servidor syslog.
    5. En la lista Filtro , seleccione WELF:WELF.
    6. Pulse Añadiry, a continuación, pulse Guardar cambios.
  3. Configure la información del servidor syslog para el acceso de usuario.
    1. Pulse Sistema > Registro/Supervisión > Acceso de usuario > Valores.
    2. En el panel Seleccionar sucesos a registrar, seleccione los sucesos que desea registrar.
    3. En el campo Nombre de servidor/IP , escriba el nombre o la dirección IP del servidor syslog.
    4. En la lista Recurso , seleccione el recurso.
  4. Configure la información del servidor syslog para el acceso de administrador.
    1. Pulse Sistema > Registro/Supervisión > Acceso de administrador > Valores.
    2. En el panel Seleccionar sucesos para registrar , seleccione los sucesos que desea registrar.
    3. En el campo Nombre de servidor/IP , escriba el nombre o la dirección IP del servidor syslog.
    4. En la lista Recurso , seleccione el recurso.
    5. En la lista Filtro , seleccione WELF:WELF.
    6. Pulse Añadiry, a continuación, pulse Guardar cambios.
  5. Configure la información del servidor syslog para los registros de cliente.
    1. Pulse Sistema > Registro/Supervisión > Registros de cliente > Valores.
    2. En el panel Seleccionar sucesos a registrar, seleccione los sucesos que desea registrar.
    3. En el campo Nombre de servidor/IP , escriba el nombre o la dirección IP del servidor syslog.
    4. En la lista Recurso , seleccione el recurso.
    5. En la lista Filtro , seleccione WELF:WELF.
    6. Pulse Añadiry, a continuación, pulse Guardar cambios.

Resultados

Ahora está preparado para configurar un origen de registro en QRadar.