Configuración de Syslog remoto para F5 BIG-IP LTM V10.x

Puede configurar syslog para F5 BIG-IP LTM V10.x.

Acerca de esta tarea

Para configurar syslog para F5 BIG-IP LTM V10.x , realice los pasos siguientes:

Procedimiento

  1. Inicie sesión en la línea de mandatos del dispositivo F5 BIG-IP.
  2. Escriba el mandato siguiente para añadir un único servidor syslog remoto:

    bigpipe syslog remote server {<Name> {host <IP_address>}}

    Donde:
    • <Nombre> es el nombre del origen de syslog F5 BIG-IP LTM.
    • <dirección_IP> es la dirección IP de IBM QRadar.

    Por ejemplo:

    bigpipe syslog remote server {BIGIPsyslog {host 192.0.2.1}}

  3. Guardar los cambios de configuración:

    bigpipe save

    Nota: F5 Networks ha modificado el formato de salida de syslog en BIG-IP V10.x para incluir el uso de local/ antes del nombre de host en la cabecera de syslog. El formato de cabecera de syslog que contiene local/ no está soportado en QRadar, pero hay una solución temporal disponible para corregir la cabecera de syslog. Para obtener más información, consulte http://www.ibm.com/support.

    Los sucesos que se reenvían desde el dispositivo F5 Networks BIG-IP LTM se visualizan en la pestaña Actividad de registro en QRadar.