Configuration d'un serveur syslog avec l'interface de ligne de commande pour Juniper WLC

Pour collecter des événements, configurez un serveur syslog sur votre système Juniper WLC pour transférer les événements syslog à IBM QRadar.

Procédure

  1. Connectez-vous à l'interface de ligne de commande du dispositif Juniper WLC.
  2. Pour configurer un serveur syslog, entrez la commande suivante :

    set log server <ip-addr> [port 514 severity <severity-level> local-facility <facility-level>]

    Exemple :

    set log server 1.1.1.1 port 514 severity error local-facility local0.

  3. Pour sauvegarder la configuration, entrez la commande suivante :

    save configuration

    Comme les événements sont générés par le dispositif Juniper WLC, ils sont transférés à la destination syslog que vous avez indiquée. La source de journal est automatiquement reconnue une fois que suffisamment d'événements sont transférés à QRadar. Il faut généralement un minimum de 25 événements pour reconnaître automatiquement une source de journal.

Etape suivante

Les administrateurs peuvent se connecter à QRadar Console et vérifier que la source de journal est créée. L'onglet Activité de journal affiche les événements du dispositif Juniper WLC.