Configuración de Syslog remoto para F5 BIG-IP APM V11.x a V17.x

Puede configurar syslog para F5 BIG-IP APM V11.x a V17.x.

Acerca de esta tarea

Para configurar un syslog remoto para F5 BIG-IP APM V11.x a V17.x siga los siguientes pasos:

Procedimiento

  1. Inicie sesión en la línea de mandatos del dispositivo F5 BIG-IP.
  2. Escriba el mandato siguiente para añadir un único servidor syslog remoto:

    tmsh syslog remote server {<Name> {host <IP address>}}

    Donde:
    • <Nombre> es el nombre del origen de syslog F5 BIG-IP APM.
    • <Dirección IP> es la dirección IP del QRadar Console.
    Por ejemplo:

    bigpipe syslog remote server {BIGIP_APM {host 192.0.2.1}}

  3. Escriba lo siguiente para guardar los cambios de configuración:

    tmsh save sys config partitions all

    La configuración se ha completado. El origen de registro se añade a QRadar cuando se descubren automáticamente los sucesos de F5 Networks BIG-IP APM. Los sucesos que se reenvían a QRadar mediante F5 Networks BIG-IP APM se muestran en la pestaña Actividad de registro en QRadar.