Syslog-Protokollquellenparameter für F5 Networks FirePass
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine F5 Networks FirePass -Protokollquelle auf dem QRadar Console mithilfe des Syslog-Protokolls hinzu.
Bei Verwendung des Syslog-Protokolls müssen bestimmte Parameter verwendet werden.
Die folgende Tabelle beschreibt die Parameter, die bestimmte Werte erfordern, um Syslog-Ereignisse von F5-Netzwerken zu sammeln FirePass:
| Parameter | Wert |
|---|---|
| Log Source type | F5 Networks FirePass |
| Protocol Configuration | Syslog |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle als Kennung für Ereignisse von Ihren F5 Networks FirePass -Geräten ein. |