Syslog-Protokollquellenparameter für F5 Networks FirePass

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine F5 Networks FirePass -Protokollquelle auf dem QRadar Console mithilfe des Syslog-Protokolls hinzu.

Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.

Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um Syslog-Ereignisse von F5-Netzwerken zu sammeln FirePass:
Tabelle 1. Syslog-Protokollquellenparameter für F5 Networks FirePass DSM
Parameter Wert
Log Source type F5 Networks FirePass
Protocol Configuration Syslog
Log Source Identifier

Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse von Ihren F5 Networks FirePass -Geräten ein.