Configuration d'un dispositif Pulse Secure Pulse Connect Secure pour envoyer des événements WebTrends Enhanced Log File (WELF) à IBM QRadar

Avant de pouvoir envoyer des événements au format WebTrends Enhanced Log File (WELF) à QRadar, vous devez configurer les informations de serveur syslog pour les événements, l'accès administrateur et les journaux clients sur votre dispositif Pulse Secure Pulse Connect Secure.

Procédure

  1. Connectez-vous à l'interface utilisateur d'administration du dispositif Pulse Secure Pulse Connect Secure Pulse sur le Web :

    https://<IP_address>/admin

  2. Configurez les informations du serveur syslog pour les événements.
    1. Cliquez sur Système > Journal / Surveillance > Evénements > Paramètres.
    2. Dans le panneau Sélectionner les événements à consigner , sélectionnez les événements à consigner.
    3. Dans la zone Nom du serveur / Adresse IP , entrez le nom ou l'adresse IP du serveur syslog.
    4. Dans la liste des fonctions, sélectionnez une fonction de serveur syslog.
    5. Dans la liste Filtre , sélectionnez WELF:WELF.
    6. Cliquez sur Ajouter, puis sur Sauvegarder les modifications.
  3. Configurez les informations du serveur syslog pour l'accès utilisateur.
    1. Cliquez sur Système > Journal / Surveillance > Accès utilisateur > Paramètres.
    2. Dans le panneau Sélectionner les événements à consigner, sélectionnez les événements à consigner.
    3. Dans la zone Nom du serveur / Adresse IP , entrez le nom ou l'adresse IP du serveur syslog.
    4. Dans la liste Installation , sélectionnez l'installation.
  4. Configurez les informations du serveur syslog pour l'accès Administrateur.
    1. Cliquez sur Système > Journal / Surveillance > Accès administrateur > Paramètres.
    2. Dans le panneau Sélectionner les événements à consigner , sélectionnez les événements à consigner.
    3. Dans la zone Nom du serveur / Adresse IP , entrez le nom ou l'adresse IP du serveur syslog.
    4. Dans la liste Installation , sélectionnez l'installation.
    5. Dans la liste Filtre , sélectionnez WELF:WELF.
    6. Cliquez sur Ajouter, puis sur Enregistrer les modifications.
  5. Configurez les informations du serveur syslog pour les journaux clients.
    1. Cliquez sur Système > Journal / Surveillance > Journaux client > Paramètres.
    2. Dans le panneau Sélectionner les événements à consigner, sélectionnez les événements à consigner.
    3. Dans la zone Nom du serveur / Adresse IP , entrez le nom ou l'adresse IP du serveur syslog.
    4. Dans la liste Installation , sélectionnez l'installation.
    5. Dans la liste Filtre , sélectionnez WELF:WELF.
    6. Cliquez sur Ajouter, puis sur Enregistrer les modifications.

Résultats

Vous êtes maintenant prêt à configurer une source de journal dans QRadar.