El perfil de registro que ha creado debe estar asociado con un servidor virtual en la pestaña Política de seguridad . Esta asociación permite al servidor virtual procesar los sucesos de cortafuegos de red, junto con el tráfico local.
Acerca de esta tarea
Realice los pasos siguientes para asociar el perfil a un servidor virtual.
Procedimiento
- En el menú de navegación, seleccione .
- Pulse el nombre de un servidor virtual que desee modificar.
- En la pestaña Seguridad , seleccione Políticas.
- En la lista Perfil de registro , seleccione Habilitado.
- En el campo Perfil , en la lista Disponible , seleccione Perfil_registro o el nombre que ha especificado en Creación de un perfil de registro y pulse <<.
Esta acción de pulsación mueve la opción Logging_Profile de la lista Disponible a la lista Seleccionado .
- Pulse Actualizar para guardar los cambios.
La configuración se ha completado. El origen de registro se añade a IBM
QRadar cuando se descubren automáticamente los sucesos de syslog de F5 Networks BIG-IP AFM. Los sucesos que se reenvían a QRadar mediante F5 Networks BIG-IP AFM se visualizan en la pestaña Actividad de registro de QRadar.