Pour transférer des événements syslog à QRadar, vous devez configurer les informations du serveur syslog pour les événements, l'accès utilisateur, l'accès administrateur et les journaux client sur votre dispositif Pulse Secure Pulse Connect Secure.
Procédure
- Connectez-vous à l'interface utilisateur d'administration du dispositif Pulse Secure Pulse Connect Secure Pulse sur le Web :
https://<IP_address>/admin
- Configurez les informations du serveur syslog pour les événements.
- Cliquez sur .
- Dans la section Sélectionner les événements à consigner , sélectionnez les événements à consigner.
- Dans la zone Nom du serveur / Adresse IP , entrez le nom ou l'adresse IP du serveur syslog.
- Cliquez sur Ajouter, puis sur Sauvegarder les modifications.
- Configurez les informations du serveur syslog pour l'accès utilisateur.
- Cliquez sur .
- Dans la section Sélectionner les événements à consigner , sélectionnez les événements à consigner.
- Dans la zone Nom du serveur / Adresse IP , entrez le nom ou l'adresse IP du serveur syslog.
- Cliquez sur Ajouter, puis sur Sauvegarder les modifications.
- Configurez les informations du serveur syslog pour l'accès Administrateur.
- Cliquez sur .
- Dans la section Sélectionner les événements à consigner , sélectionnez les événements à consigner.
- Dans la zone Nom du serveur / Adresse IP , entrez le nom ou l'adresse IP du serveur syslog.
- Cliquez sur Ajouter, puis sur Sauvegarder les modifications.
- Configurez les informations du serveur syslog pour les journaux clients.
- Cliquez sur .
- Dans la section Sélectionner les événements à consigner , sélectionnez les événements à consigner.
- Dans la zone Nom du serveur / Adresse IP , entrez le nom ou l'adresse IP du serveur syslog.
- Cliquez sur Ajouter, puis sur Sauvegarder.
Résultats
Vous êtes maintenant prêt à configurer une source de journal dans QRadar.