配置 Pulse Secure Pulse 连接安全设备以向 JSA 发送 WebTrends 增强型日志文件 (WELF) 事件

在向 JSA 发送 WebTrends 增强型日志文件 (WELF) 格式的事件之前,您必须在 Pulse Secure 设备上配置事件、用户访问、管理员访问和客户端日志的 syslog 服务器信息。

  1. 登录您的 Pulse Secure Pulse Connect Secure 设备管理用户界面: https://10.xx.xx.xx/admin
  2. 配置事件 syslog 服务器信息。
    1. 单击“系统>日志/监控>事件>设置”。

    2. 从“选择到日志的事件”面板中,选择要记录的事件。

    3. 在服务器名称/IP 字段中,键入系统日志服务器的名称或 IP 地址。

    4. 从“设施”列表中选择一个系统日志服务器设施级别。

    5. 从过滤器列表中,选择 WELF:WELF。

    6. 单击 Add,然后单击保存更改。

  3. 配置用于用户访问的 syslog 服务器信息。
    1. 单击“系统>日志/监控>用户访问>设置”。

    2. 从“选择到日志的事件”面板中,选择要记录的事件。

    3. 在服务器名称/IP 字段中,键入系统日志服务器的名称或 IP 地址。

    4. 从“设施”列表中选择该设施。

  4. 配置用于管理员访问权限的 syslog 服务器信息。
    1. 单击 System >Log/Monitoring >Admin Access >设置。

    2. 从“选择到日志的事件”面板中,选择要记录的事件。

    3. 在服务器名称/IP 字段中,键入系统日志服务器的名称或 IP 地址。

    4. 从“设施”列表中选择该设施。

    5. 从过滤器列表中,选择 WELF:WELF。

    6. 单击 Add,然后单击保存更改。

  5. 配置客户端日志的 syslog 服务器信息。
    1. 单击“系统>日志/监控>客户端日志>设置”。

    2. 从“选择到日志的事件”面板中,选择要记录的事件。

    3. 在服务器名称/IP 字段中,键入系统日志服务器的名称或 IP 地址。

    4. 从“设施”列表中选择该设施。

    5. 从过滤器列表中,选择 WELF:WELF。

    6. 单击 Add,然后单击保存更改。

现在,您可以在 JSA 中配置日志源。