Pour collecter des événements, configurez un serveur syslog sur votre système Juniper WLC pour transférer les événements syslog à IBM
QRadar.
Procédure
- Connectez-vous à l'interface de ligne de commande du dispositif Juniper WLC.
- Pour configurer un serveur syslog, entrez la commande suivante :
set log server <ip-addr> [port 514 severity <severity-level> local-facility
<facility-level>]
Exemple :
set log server 1.1.1.1 port 514 severity error local-facility local0.
- Pour sauvegarder la configuration, entrez la commande suivante :
save configuration
Comme les événements sont générés par le dispositif Juniper WLC, ils sont transférés à la destination syslog que vous avez indiquée. La source de journal est automatiquement reconnue une fois que suffisamment d'événements sont transférés à QRadar. Il faut généralement un minimum de 25 événements pour reconnaître automatiquement une source de journal.
Etape suivante
Les administrateurs peuvent se connecter à QRadar
Console et vérifier que la source de journal est créée. L'onglet Activité de journal affiche les événements du dispositif Juniper WLC.