Pulse Secure Pulse Connect Secure

O IBM QRadar DSM for Pulse Secure Pulse Connect Secure coleta eventos de syslog e WebTrends Enhanced Log File (WELF) formatados de dispositivos VPN móveis do Pulse Secure Pulse Connect Secure.

A tabela a seguir descreve as especificações para o DSM Pulse Secure Pulse Connect Secure:
Tabela 1. Especificações do DSM Pulse Secure Pulse Connect Secure
Especificação Valor
Fabricante Pulse Secure
Nome do DSM Pulse Secure Pulse Connect Secure
Nome do arquivo RPM DSM-PulseSecurePulseConnectSecure-QRadar_version-build_number.noarch.rpm
Versões Suportadas 8.2R5
Protocolo Syslog, syslog TLS
Tipos de eventos registrados

Admin

Autenticação

Sistema

Rede

Erro

Descobertos automaticamente? Sim
Inclui identidade? Sim
Inclui propriedades customizadas? Sim
Informações adicionais Website de pulsação de pulso (https://www.pulsesecure.net)
Para integrar o Pulse Secure Pulse Connect Secure ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, os RPMs estão disponíveis para download no website de suporte do IBM (http://www.ibm.com/support). Faça download e instale a versão mais recente do RPM do Pulse Secure Pulse Connect Secure DSM em seu QRadar Console
  2. Configure seu dispositivo Pulse Secure Pulse Connect Secure para enviar eventos formatados do WebTrends Enhanced Log File (WELF) para QRadar.
  3. Configure seu dispositivo Pulse Secure Pulse Connect Secure para enviar eventos de syslog para o QRadar
  4. Se QRadar o não detectar automaticamente a fonte de log, adicione uma fonte de log Pulse Secure Pulse Connect Secure no QRadar Console. As tabelas a seguir descrevem os parâmetros que requerem valores específicos para coletar eventos de syslog do Pulse Secure Pulse Connect Secure:
    Tabela 2. Parâmetros de origem de log do Pulse Secure Pulse Secure Syslog
    Parâmetro Valor
    Tipo de origem de log Pulse Secure Pulse Connect Secure
    Configuração de protocolo Syslog
    Identificador de Fonte de Log Digite um identificador exclusivo para a origem de log.
  5. Opcional. Para incluir uma origem de log do Pulse Secure Pulse Connect Secure para receber eventos syslog dos dispositivos de rede que suportam o encaminhamento de eventos do TLS Syslog, configure a origem de log no QRadar Console para usar o protocolo TLS Syslog.
    A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do TLS Syslog do Pulse Secure Pulse Connect Secure:
    Tabela 3. Parâmetros de origem de log do TLS Syslog do Pulse Secure Pulse Connect Secure
    Parâmetro Valor
    Tipo de origem de log Pulse Secure Pulse Connect Secure
    Configuração de protocolo TLS Syslog
    Identificador de Fonte de Log Digite um identificador exclusivo para a origem de log.
    Protocolos TLS

    Selecione a versão de TLS que está instalada no cliente.