Das von Ihnen erstellte Protokollprofil muss einem virtuellen Server auf der Registerkarte Sicherheitsrichtlinie zugeordnet sein. Diese Zuordnung ermöglicht dem virtuellen Server, Ihre Netzfirewallereignisse zusammen mit lokalem Datenverkehr zu verarbeiten.
Informationen zu dieser Task
Führen Sie die folgenden Schritte aus, um das Profil einem virtuellen Server zuzuordnen:
Vorgehensweise
- Wählen Sie im Navigationsmenü aus.
- Klicken Sie auf den Namen eines zu ändernden virtuellen Servers.
- Wählen Sie auf der Registerkarte Sicherheit die Option Richtlinienaus.
- Wählen Sie in der Liste Protokollprofil den Eintrag Aktiviertaus.
- Wählen Sie im Feld Profil in der Liste Verfügbar Protokollprofil oder den in Protokollierungsprofil erstellen angegebenen Namen aus und klicken Sie auf <<.
Mit dieser Klickaktion wird die Option Logging_Profile aus der Liste Verfügbar in die Liste Ausgewählt verschoben.
- Klicken Sie auf Aktualisieren , um Ihre Änderungen zu speichern.
Die Konfiguration ist abgeschlossen. Die Protokollquelle wird zu IBM
QRadar hinzugefügt, da F5 Networks BIG-IP AFM-Syslog-Ereignisse automatisch erkannt werden. Ereignisse, die von F5 Networks BIG-IP AFM an QRadar weitergeleitet werden, werden auf der Registerkarte Protokollaktivität von QRadarangezeigt.