F5 Networks BIG-IP LTM

Das F5 Networks BIG-IP Local Traffic Manager (LTM) DSM für IBM QRadar erfasst Netzsicherheitsereignisse von einer BIG-IP-Einheit mithilfe von syslog.

Bevor Ereignisse in QRadarempfangen werden können, müssen Sie eine Protokollquelle für QRadarund anschließend Ihre BIG-IP-LTM-Einheit für die Weiterleitung von Syslog-Ereignissen konfigurieren. Erstellen Sie die Protokollquelle, bevor Ereignisse weitergeleitet werden, da QRadar nicht automatisch Protokollquellen für Syslog-Ereignisse von F5 BIG-IP-LTM-Appliances erkennt oder erstellt.