QRadar에 syslog 이벤트를 전달하려면 Pulse Secure Pulse Connect Secure 디바이스에서 이벤트, 사용자 액세스, 관리자 액세스 및 클라이언트 로그에 대한 syslog 서버 정보를 구성해야 합니다.
프로시저
- 웹에서 Pulse Secure Pulse Connect 보안 디바이스 관리 사용자 인터페이스에 로그인하십시오.
https://<IP_address>/admin
- 이벤트에 대한 syslog 서버 정보를 구성하십시오.
- 을 클릭하십시오.
- 로그할 이벤트 선택 섹션에서 로그할 이벤트를 선택하십시오.
- 서버 이름/IP 필드에 syslog 서버의 이름 또는 IP 주소를 입력하십시오.
- 추가를 클릭한 후 변경사항 저장을 클릭하십시오.
- 사용자 액세스를 위한 syslog 서버 정보를 구성하십시오.
- 을 클릭하십시오.
- 로그할 이벤트 선택 섹션에서 로그할 이벤트를 선택하십시오.
- 서버 이름/IP 필드에 syslog 서버의 이름 또는 IP 주소를 입력하십시오.
- 추가를 클릭한 후 변경사항 저장을 클릭하십시오.
- 관리자 액세스를 위한 syslog 서버 정보를 구성하십시오.
- 을 클릭하십시오.
- 로그할 이벤트 선택 섹션에서 로그할 이벤트를 선택하십시오.
- 서버 이름/IP 필드에 syslog 서버의 이름 또는 IP 주소를 입력하십시오.
- 추가를 클릭한 후 변경사항 저장을 클릭하십시오.
- 클라이언트 로그에 대한 syslog 서버 정보를 구성하십시오.
- 을 클릭하십시오.
- 로그할 이벤트 선택 섹션에서 로그할 이벤트를 선택하십시오.
- 서버 이름/IP 필드에 syslog 서버의 이름 또는 IP 주소를 입력하십시오.
- 추가를 클릭한 후 저장을 클릭하십시오.
결과
이제 QRadar에서 로그 소스를 구성할 준비가 되었습니다.