F5 Netze BIG-IP AFM

Das F5 Networks BIG-IP Advanced Firewall Manager (AFM) DSM für IBM QRadar akzeptiert Syslog-Ereignisse, die von F5 Networks BIG-IP AFM-Systemen im Name/Wert-Paar-Format weitergeleitet werden.

Informationen zu dieser Task

QRadar kann die folgenden Ereignisse von F5 BIG-IP-Appliances mit Advanced Firewall Managers erfassen:

  • Netzereignisse
  • Ereignisse des Typs "Denial of Service im Netz" (DoS)
  • Protokollsicherheitsereignisse
  • DNS-Ereignisse
  • DNS Denial of Service (DoS) -Ereignisse

Bevor Sie den erweiterten Firewall-Manager konfigurieren können, müssen Sie überprüfen, ob Ihre BIG-IP-Appliance für den erweiterten Firewall-Manager lizenziert und bereitgestellt wurde.

Vorgehensweise

  1. Melden Sie sich bei Ihrer Managementschnittstelle der BIG-IP-Appliance an.
  2. Wählen Sie im Navigationsmenü System > Lizenzaus.
  3. Überprüfen Sie in der Spalte Lizenzstatus , ob der Advanced Firewall Manager lizenziert und aktiviert ist.
  4. Wählen Sie zum Aktivieren des erweiterten Firewall-Managers System > Ressource > Bereitstellungaus.
  5. Wählen Sie in der Spalte Bereitstellung das Kontrollkästchen aus und wählen Sie in der Liste Nominal aus.
  6. Klicken Sie auf Übergeben , um Ihre Änderungen zu speichern.