Antes de poder enviar eventos formatados do WebTrends Enhanced Log File (WELF) para o QRadar, deve-se configurar informações do servidor syslog para eventos, acesso de usuário, acesso de administrador e logs do cliente em seu dispositivo Pulse Secure Pulse Connect Secure.
Procedimento
- Efetue login em sua interface com o usuário de administração de dispositivo do Pulse Secure Pulse Connect Secure na web:
https://<IP_address>/admin
- Configure as informações do servidor syslog para eventos.
- Clique em .
- A partir da pane Selecionar Eventos para Log , selecione os eventos que você deseja registrar.
- No campo Nome do Servidor / IP , digite o nome ou endereço IP do servidor syslog.
- A partir da lista Facility, selecione um nível de instalação do servidor syslog.
- A partir da lista Filtrar , selecione WELF:WELF.
- Clique em Adicionare, em seguida, clique em Salvar Mudanças.
- Configure as informações do servidor do syslog para acesso de usuário.
- Clique em .
- A partir da Select Events to Log pane, selecione os eventos que você deseja registrar.
- No campo Nome do Servidor / IP , digite o nome ou endereço IP do servidor syslog.
- A partir da lista Facility , selecione a instalação.
- Configure as informações do servidor do syslog para acesso de Administrador.
- Clique em .
- A partir da pane Selecionar Eventos para Log , selecione os eventos que você deseja registrar.
- No campo Nome do Servidor / IP , digite o nome ou endereço IP do servidor syslog.
- A partir da lista Facility , selecione a instalação.
- A partir da lista Filtrar , selecione WELF:WELF.
- Clique em Adicionar, em seguida, clique em Salvar Mudanças.
- Configure as informações do servidor do syslog para logs do cliente.
- Clique em .
- A partir da Select Events to Log pane, selecione os eventos que você deseja registrar.
- No campo Nome do Servidor / IP , digite o nome ou endereço IP do servidor syslog.
- A partir da lista Facility , selecione a instalação.
- A partir da lista Filtrar , selecione WELF:WELF.
- Clique em Adicionar, em seguida, clique em Salvar Mudanças.
Resultados
Agora você está pronto para configurar uma origem de log no QRadar.