F5 Networks BIG-IP AFM
F5 Networks BIG-IP Advanced Firewall Manager (AFM) DSM for IBM QRadar acepta sucesos de syslog que se reenvían desde sistemas F5 Networks BIG-IP AFM en formato de par nombre-valor.
Acerca de esta tarea
QRadar puede recopilar los sucesos siguientes de dispositivos F5 BIG-IP con gestores avanzados de cortafuegos:
- Sucesos de red
- Sucesos de denegación de servicio de red (DoS)
- Sucesos de seguridad de protocolo
- Sucesos de DNS
- Sucesos de denegación de servicio de DNS (DoS)
Para poder configurar Advanced Firewall Manager, debe verificar que el dispositivo BIG-IP tiene licencia y se ha suministrado para incluir Advanced Firewall Manager.
Procedimiento
- Inicie sesión en la interfaz de gestión del dispositivo BIG-IP.
- En el menú de navegación, seleccione .
- En la columna Estado de licencia , verifique que Advanced Firewall Manager tiene licencia y está habilitado.
- Para habilitar Advanced Firewall Manager, seleccione .
- En la columna Suministro , marque el recuadro de selección y seleccione Nominal en la lista.
- Haga clic en Enviar para guardar los cambios.