Pulse Secure Pulse Connect Secure
O IBM QRadar DSM for Pulse Secure Pulse Connect Secure coleta eventos de syslog e WebTrends Enhanced Log File (WELF) formatados de dispositivos VPN móveis do Pulse Secure Pulse Connect Secure.
A tabela a seguir descreve as especificações para o DSM Pulse Secure Pulse Connect Secure:
| Especificação | Valor |
|---|---|
| Fabricante | Pulse Secure |
| Nome do DSM | Pulse Secure Pulse Connect Secure |
| Nome do arquivo RPM | DSM-PulseSecurePulseConnectSecure-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | 8.2R5 |
| Protocolo | Syslog, syslog TLS |
| Tipos de eventos registrados | Admin Autenticação Sistema Rede Erro |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Sim |
| Inclui propriedades customizadas? | Sim |
| Informações adicionais | Website de pulsação de pulso (https://www.pulsesecure.net) |
Para integrar o Pulse Secure Pulse Connect Secure ao QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, os RPMs estão disponíveis para download no website de suporte do IBM (http://www.ibm.com/support). Faça download e instale a versão mais recente do RPM do Pulse Secure Pulse Connect Secure DSM em seu QRadar Console
- Configure seu dispositivo Pulse Secure Pulse Connect Secure para enviar eventos formatados do WebTrends Enhanced Log File (WELF) para QRadar.
- Configure seu dispositivo Pulse Secure Pulse Connect Secure para enviar eventos de syslog para o QRadar
- Se QRadar o não detectar automaticamente a fonte de log, adicione uma fonte de log Pulse Secure Pulse Connect Secure no QRadar Console. As tabelas a seguir descrevem os parâmetros que requerem valores específicos para coletar eventos de syslog do Pulse Secure Pulse Connect Secure:
Tabela 2. Parâmetros de origem de log do Pulse Secure Pulse Secure Syslog Parâmetro Valor Tipo de origem de log Pulse Secure Pulse Connect Secure Configuração de protocolo Syslog Identificador de Fonte de Log Digite um identificador exclusivo para a origem de log. - Opcional. Para incluir uma origem de log do Pulse Secure Pulse Connect Secure para receber eventos syslog dos dispositivos de rede que suportam o encaminhamento de eventos do TLS Syslog, configure a origem de log no QRadar
Console para usar o protocolo TLS Syslog.A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do TLS Syslog do Pulse Secure Pulse Connect Secure:
Tabela 3. Parâmetros de origem de log do TLS Syslog do Pulse Secure Pulse Connect Secure Parâmetro Valor Tipo de origem de log Pulse Secure Pulse Connect Secure Configuração de protocolo TLS Syslog Identificador de Fonte de Log Digite um identificador exclusivo para a origem de log. Protocolos TLS Selecione a versão de TLS que está instalada no cliente.