Para poder enviar sucesos con formato WELF ( WebTrends Enhanced Log File) a QRadar, debe configurar la información del servidor syslog para sucesos, acceso de usuario, acceso de administrador y registros de cliente en el dispositivo Pulse Secure Pulse Connect Secure.
Procedimiento
- Inicie sesión en la interfaz de usuario de administración del dispositivo Pulse Secure Pulse Connect Secure en la web:
https://<IP_address>/admin
- Configurar información del servidor syslog para sucesos.
- Pulse .
- En el panel Seleccionar sucesos a registrar , seleccione los sucesos que desea registrar.
- En el campo Nombre de servidor/IP , escriba el nombre o la dirección IP del servidor syslog.
- En la Lista de recursos, seleccione un nivel de recurso de servidor syslog.
- En la lista Filtro , seleccione WELF:WELF.
- Pulse Añadiry, a continuación, pulse Guardar cambios.
- Configure la información del servidor syslog para el acceso de usuario.
- Pulse .
- En el panel Seleccionar sucesos a registrar, seleccione los sucesos que desea registrar.
- En el campo Nombre de servidor/IP , escriba el nombre o la dirección IP del servidor syslog.
- En la lista Recurso , seleccione el recurso.
- Configure la información del servidor syslog para el acceso de administrador.
- Pulse .
- En el panel Seleccionar sucesos para registrar , seleccione los sucesos que desea registrar.
- En el campo Nombre de servidor/IP , escriba el nombre o la dirección IP del servidor syslog.
- En la lista Recurso , seleccione el recurso.
- En la lista Filtro , seleccione WELF:WELF.
- Pulse Añadiry, a continuación, pulse Guardar cambios.
- Configure la información del servidor syslog para los registros de cliente.
- Pulse .
- En el panel Seleccionar sucesos a registrar, seleccione los sucesos que desea registrar.
- En el campo Nombre de servidor/IP , escriba el nombre o la dirección IP del servidor syslog.
- En la lista Recurso , seleccione el recurso.
- En la lista Filtro , seleccione WELF:WELF.
- Pulse Añadiry, a continuación, pulse Guardar cambios.
Resultados
Ahora está preparado para configurar un origen de registro en QRadar.