F5 Networks FirePass

Das F5 Networks FirePass DSM für IBM QRadar erfasst Systemereignisse von einer F5 FirePass SSL VPN -Einheit mithilfe des Syslog.

Standardmäßig ist die ferne Protokollierung inaktiviert und muss auf dem F5 Networks FirePass -Gerät aktiviert sein. Bevor Sie Ereignisse in QRadarempfangen, müssen Sie Ihre F5 Networks FirePass -Einheit so konfigurieren, dass Systemereignisse als ferner Syslog-Server an QRadar weitergeleitet werden.