Konfigurieren von Remote-Syslog für F5 BIG-IP APM V11.x bis V17.x

Sie können syslog für F5 BIG-IP APM V11.x auf V17.x konfigurieren.

Informationen zu dieser Task

Gehen Sie wie folgt vor, um ein Remote-Syslog für F5 BIG-IP APM V11.x auf V17.x zu konfigurieren:

Vorgehensweise

  1. Melden Sie sich an der Befehlszeile Ihrer F5 BIG-IP-Einheit an.
  2. Geben Sie den folgenden Befehl ein, um einen einzelnen fernen syslog-Server hinzuzufügen:

    tmsh syslog remote server {<Name> {host <IP address>}}

    Dabei gilt Folgendes:
    • <Name> steht für den Namen der F5 BIG-IP-APM-Syslog-Quelle.
    • <IP-Adresse> ist die IP-Adresse von QRadar Console.
    Beispiel:

    bigpipe syslog remote server {BIGIP_APM {host 192.0.2.1}}

  3. Geben Sie Folgendes ein, um die Konfigurationsänderungen zu speichern:

    tmsh save sys config partitions all

    Die Konfiguration ist abgeschlossen. Die Protokollquelle wird QRadar hinzugefügt, da F5 Networks BIG-IP APM-Ereignisse automatisch erkannt werden. Ereignisse, die von F5 Networks BIG-IP APM an QRadar weitergeleitet werden, werden auf der Registerkarte Protokollaktivität in QRadarangezeigt.