Configurando um dispositivo Pulse Secure Pulse Connect Secure para enviar eventos syslog para o QRadar

Para encaminhar eventos de syslog para o QRadar, é necessário configurar as informações do servidor do syslog para eventos, acesso de usuário, acesso de administrador e logs de cliente em seu dispositivo Pulse Secure Pulse Connect Secure.

  1. Efetue login em sua interface com o usuário de administração de dispositivo do Pulse Secure Pulse Connect Secure na web:

    https://<IP_address>/admin

  2. Configure as informações do servidor syslog para eventos.
    1. Clique em Sistema > Log/Monitoramento > Eventos > Configurações.
    2. Na seção Selecionar eventos a serem registrados, selecione os eventos que você deseja registrar.
    3. No campo Nome do servidor/IP, digite o nome ou endereço IP do servidor de syslog.
    4. Clique em Incluir e, em seguida, clique em Salvar mudanças.
  3. Configure as informações do servidor do syslog para acesso de usuário.
    1. Clique em Sistema > Log/Monitoramento > Acesso de usuário > Configurações.
    2. Na seção Selecionar eventos a serem registrados, selecione os eventos que você deseja registrar.
    3. No campo Nome do servidor/IP, digite o nome ou endereço IP do servidor de syslog.
    4. Clique em Incluir e, em seguida, clique em Salvar mudanças.
  4. Configure as informações do servidor do syslog para acesso de Administrador.
    1. Clique em Sistema > Log/Monitoramento > Acesso de administrador > Configurações.
    2. Na seção Selecionar eventos a serem registrados, selecione os eventos que você deseja registrar.
    3. No campo Nome do servidor/IP, digite o nome ou endereço IP do servidor de syslog.
    4. Clique em Incluir e, em seguida, clique em Salvar mudanças.
  5. Configure as informações do servidor do syslog para logs do cliente.
    1. Clique em Sistema > Log/Monitoramento > Logs do cliente > Configurações.
    2. Na seção Selecionar eventos a serem registrados, selecione os eventos que você deseja registrar.
    3. No campo Nome do servidor/IP, digite o nome ou endereço IP do servidor de syslog.
    4. Clique em Incluir e, em seguida, clique em Salvar .
Agora você está pronto para configurar uma origem de log no QRadar.