F5 Networks BIG-IP AFM

F5 Networks BIG-IP Advanced Firewall Manager (AFM) DSM for IBM QRadar acepta sucesos de syslog que se reenvían desde sistemas F5 Networks BIG-IP AFM en formato de par nombre-valor.

Acerca de esta tarea

QRadar puede recopilar los sucesos siguientes de dispositivos F5 BIG-IP con gestores avanzados de cortafuegos:

  • Sucesos de red
  • Sucesos de denegación de servicio de red (DoS)
  • Sucesos de seguridad de protocolo
  • Sucesos de DNS
  • Sucesos de denegación de servicio de DNS (DoS)

Para poder configurar Advanced Firewall Manager, debe verificar que el dispositivo BIG-IP tiene licencia y se ha suministrado para incluir Advanced Firewall Manager.

Procedimiento

  1. Inicie sesión en la interfaz de gestión del dispositivo BIG-IP.
  2. En el menú de navegación, seleccione Sistema > Licencia.
  3. En la columna Estado de licencia , verifique que Advanced Firewall Manager tiene licencia y está habilitado.
  4. Para habilitar Advanced Firewall Manager, seleccione Sistema > Recurso > Suministro.
  5. En la columna Suministro , marque el recuadro de selección y seleccione Nominal en la lista.
  6. Haga clic en Enviar para guardar los cambios.