이벤트를 수집하려면 IBM
QRadar에 syslog 이벤트를 전달하도록 Juniper WLC 시스템에서 syslog 서버를 구성하십시오.
프로시저
- Juniper WLC 어플라이언스의 명령행 인터페이스에 로그인하십시오.
- syslog 서버를 구성하려면 다음 명령을 입력하십시오.
set log server <ip-addr> [port 514 severity <severity-level> local-facility
<facility-level>]
예제:
로그 서버 1.1.1.1 포트 514심각도 오류 로컬 기능 local0을 설정하십시오.
- 구성을 저장하려면 다음 명령을 입력하십시오.
save configuration
이벤트는 Juniper WLC 어플라이언스에 의해 생성되므로 사용자가 지정한 syslog 대상에 전달됩니다. 충분한 이벤트가 QRadar에 전달된 후 로그 소스가 자동으로 감지됩니다. 일반적으로 로그 소스를 자동으로 감지하는 데 최소 25개의 이벤트가 사용됩니다.
다음에 수행할 작업
관리자는 QRadar
Console 에 로그인하여 로그 소스가 작성되었는지 확인할 수 있습니다. 로그 보기 탭은 Juniper WLC 어플라이언스의 이벤트를 표시합니다.