Pour collecter des événements, vous devez configurer un serveur syslog sur votre système Juniper WLC pour transmettre les événements syslog à IBM
QRadar.
Procédure
- Connectez-vous au logiciel RingMaster.
- Dans le panneau Organizer , sélectionnez un contrôleur de réseau local sans fil.
- Dans le panneau Système , sélectionnez Journal.
- Dans le panneau Tâche , sélectionnez Créer un serveur Syslog.
- Dans la zone Serveur syslog , entrez l'adresse IP de votre système QRadar .
- Dans la zone Port , entrez 514.
- Dans la liste Filtre de gravité , sélectionnez une gravité.
La consignation des événements de gravité débogage peut avoir une incidence négative sur les performances du système sur le dispositif Juniper WLC. Il est recommandé aux administrateurs de consigner les événements au niveau de gravité erreur ou avertissement et d'augmenter lentement le niveau pour obtenir les données dont vous avez besoin. Le niveau de gravité par défaut est erreur.
- Dans la liste Mappage d'installation , sélectionnez une fonction entre l'environnement local 0 et l'environnement local 7.
- Cliquez sur Terminer.
Comme les événements sont générés par le dispositif Juniper WLC, ils sont transférés à la destination syslog que vous avez indiquée. La source de journal est automatiquement reconnue une fois que suffisamment d'événements sont transférés à QRadar. Il faut généralement un minimum de 25 événements pour reconnaître automatiquement une source de journal.
Etape suivante
Les administrateurs peuvent se connecter à la QRadar
Console et vérifier que la source de journal est créée sur la QRadar
Console. L'onglet Activité de journal affiche les événements du dispositif Juniper WLC.