F5 Netze BIG-IP AFM
Das F5 Networks BIG-IP Advanced Firewall Manager (AFM) DSM für IBM QRadar akzeptiert Syslog-Ereignisse, die von F5 Networks BIG-IP AFM-Systemen im Name/Wert-Paar-Format weitergeleitet werden.
Informationen zu dieser Task
QRadar kann die folgenden Ereignisse von F5 BIG-IP-Appliances mit Advanced Firewall Managers erfassen:
- Netzereignisse
- Ereignisse des Typs "Denial of Service im Netz" (DoS)
- Protokollsicherheitsereignisse
- DNS-Ereignisse
- DNS Denial of Service (DoS) -Ereignisse
Bevor Sie den erweiterten Firewall-Manager konfigurieren können, müssen Sie überprüfen, ob Ihre BIG-IP-Appliance für den erweiterten Firewall-Manager lizenziert und bereitgestellt wurde.
Vorgehensweise
- Melden Sie sich bei Ihrer Managementschnittstelle der BIG-IP-Appliance an.
- Wählen Sie im Navigationsmenü aus.
- Überprüfen Sie in der Spalte Lizenzstatus , ob der Advanced Firewall Manager lizenziert und aktiviert ist.
- Wählen Sie zum Aktivieren des erweiterten Firewall-Managers aus.
- Wählen Sie in der Spalte Bereitstellung das Kontrollkästchen aus und wählen Sie in der Liste Nominal aus.
- Klicken Sie auf Übergeben , um Ihre Änderungen zu speichern.