Sie können syslog für F5 BIG-IP APM 10.x konfigurieren.
Informationen zu dieser Task
Führen Sie die folgenden Schritte aus, um ein fernes Syslog für F5 BIG-IP APM 10.x zu konfigurieren:
Vorgehensweise
- Melden Sie sich an der Befehlszeile Ihrer F5 BIG-IP-Einheit an.
- Geben Sie den folgenden Befehl ein, um einen einzelnen fernen syslog-Server hinzuzufügen:
bigpipe syslog remote server {<Name> {host <IP
address>}}
Dabei gilt Folgendes:
- <Name> steht für den Namen der F5 BIG-IP-APM-Syslog-Quelle.
- <IP-Adresse> ist die IP-Adresse von QRadar
Console.
Beispiel:
bigpipe syslog remote server {BIGIP_APM {host 192.0.2.1}}
- Geben Sie Folgendes ein, um die Konfigurationsänderungen zu speichern:
bigpipe save
Die Konfiguration ist abgeschlossen. Die Protokollquelle wird IBM
QRadar hinzugefügt, da F5 Networks BIG-IP APM-Ereignisse automatisch erkannt werden. Ereignisse, die von F5 Networks BIG-IP APM an QRadar weitergeleitet wurden, werden auf der Registerkarte Protokollaktivität angezeigt.