Para encaminhar eventos syslog para o QRadar, é necessário configurar as informações do servidor syslog para eventos, acesso de usuário, acesso de administrador e logs do cliente em seu dispositivo Pulse Secure Pulse Connect Secure.
Procedimento
- Efetue login em sua interface com o usuário de administração de dispositivo do Pulse Secure Pulse Connect Secure na web:
https://<IP_address>/admin
- Configure as informações do servidor syslog para eventos.
- Clique em .
- A partir da seção Selecionar Eventos para o Log , selecione os eventos que você deseja registrar.
- No campo Nome do Servidor / IP , digite o nome ou endereço IP do servidor syslog.
- Clique em Adicionare, em seguida, clique em Salvar Mudanças.
- Configure as informações do servidor do syslog para acesso de usuário.
- Clique em .
- A partir da seção Selecionar Eventos para o Log , selecione os eventos que você deseja registrar.
- No campo Nome do Servidor / IP , digite o nome ou endereço IP do servidor syslog.
- Clique em Adicionare, em seguida, clique em Salvar Mudanças.
- Configure as informações do servidor do syslog para acesso de Administrador.
- Clique em .
- A partir da seção Selecionar Eventos para o Log , selecione os eventos que você deseja registrar.
- No campo Nome do Servidor / IP , digite o nome ou endereço IP do servidor syslog.
- Clique em Adicionare, em seguida, clique em Salvar Mudanças.
- Configure as informações do servidor do syslog para logs do cliente.
- Clique em .
- A partir da seção Selecionar Eventos para o Log , selecione os eventos que você deseja registrar.
- No campo Nome do Servidor / IP , digite o nome ou endereço IP do servidor syslog.
- Clique em Adicionar, e em seguida, clique em Salvar.
Resultados
Agora você está pronto para configurar uma origem de log no QRadar.