Para reenviar sucesos de syslog desde un dispositivo F5 Networks BIG-IP FirePass SSL VPN a IBM
QRadar, debe habilitar y configurar un servidor de registro remoto.
Acerca de esta tarea
El servidor de registro remoto puede reenviar sucesos directamente a QRadar
Console o a cualquier Event Collector del despliegue.
Procedimiento
- Inicie sesión en la consola de administración de F5 Networks FirePass .
- En el panel de navegación, seleccione .
- En el menú Registros del sistema , seleccione el recuadro de selección Habilitar servidor de registro remoto .
- En el menú Registros del sistema , desmarque el recuadro de selección Habilitar registros ampliados del sistema .
- En el parámetro Host remoto , escriba la dirección IP o el nombre de host del QRadar.
- En la lista Nivel de registro , seleccione Información.
El parámetro Nivel de registro supervisa los mensajes del sistema a nivel de aplicación.
- En la lista Nivel de registro de kernel , seleccione Información.
El parámetro Nivel de registro de kernel supervisa los mensajes del sistema del kernel de Linux® .
- Pulse Aplicar cambios de registro del sistema.
Los cambios se aplican y la configuración se ha completado. El origen de registro se añade a QRadar cuando se descubren automáticamente sucesos de F5 Networks FirePass . Los sucesos reenviados a QRadar por F5 Networks BIG-IP ASM se muestran en la pestaña Actividad de registro en QRadar.