Avant de pouvoir envoyer des événements au format WebTrends Enhanced Log File (WELF) à QRadar, vous devez configurer les informations de serveur syslog pour les événements, l'accès administrateur et les journaux clients sur votre dispositif Pulse Secure Pulse Connect Secure.
Procédure
- Connectez-vous à l'interface utilisateur d'administration du dispositif Pulse Secure Pulse Connect Secure Pulse sur le Web :
https://<IP_address>/admin
- Configurez les informations du serveur syslog pour les événements.
- Cliquez sur .
- Dans le panneau Sélectionner les événements à consigner , sélectionnez les événements à consigner.
- Dans la zone Nom du serveur / Adresse IP , entrez le nom ou l'adresse IP du serveur syslog.
- Dans la liste des fonctions, sélectionnez une fonction de serveur syslog.
- Dans la liste Filtre , sélectionnez WELF:WELF.
- Cliquez sur Ajouter, puis sur Sauvegarder les modifications.
- Configurez les informations du serveur syslog pour l'accès utilisateur.
- Cliquez sur .
- Dans le panneau Sélectionner les événements à consigner, sélectionnez les événements à consigner.
- Dans la zone Nom du serveur / Adresse IP , entrez le nom ou l'adresse IP du serveur syslog.
- Dans la liste Installation , sélectionnez l'installation.
- Configurez les informations du serveur syslog pour l'accès Administrateur.
- Cliquez sur .
- Dans le panneau Sélectionner les événements à consigner , sélectionnez les événements à consigner.
- Dans la zone Nom du serveur / Adresse IP , entrez le nom ou l'adresse IP du serveur syslog.
- Dans la liste Installation , sélectionnez l'installation.
- Dans la liste Filtre , sélectionnez WELF:WELF.
- Cliquez sur Ajouter, puis sur Enregistrer les modifications.
- Configurez les informations du serveur syslog pour les journaux clients.
- Cliquez sur .
- Dans le panneau Sélectionner les événements à consigner, sélectionnez les événements à consigner.
- Dans la zone Nom du serveur / Adresse IP , entrez le nom ou l'adresse IP du serveur syslog.
- Dans la liste Installation , sélectionnez l'installation.
- Dans la liste Filtre , sélectionnez WELF:WELF.
- Cliquez sur Ajouter, puis sur Enregistrer les modifications.
Résultats
Vous êtes maintenant prêt à configurer une source de journal dans QRadar.