Puede configurar syslog para F5 BIG-IP LTM V10.x.
Acerca de esta tarea
Para configurar syslog para F5 BIG-IP LTM V10.x , realice los pasos siguientes:
Procedimiento
- Inicie sesión en la línea de mandatos del dispositivo F5 BIG-IP.
- Escriba el mandato siguiente para añadir un único servidor syslog remoto:
bigpipe syslog remote server {<Name> {host
<IP_address>}}
Donde:
- <Nombre> es el nombre del origen de syslog F5 BIG-IP LTM.
- <dirección_IP> es la dirección IP de IBM
QRadar.
Por ejemplo:
bigpipe syslog remote server {BIGIPsyslog {host 192.0.2.1}}
- Guardar los cambios de configuración:
bigpipe save
Nota: F5 Networks ha modificado el formato de salida de syslog en BIG-IP V10.x para incluir el uso de
local/ antes del nombre de host en la cabecera de syslog. El formato de cabecera de syslog que contiene
local/ no está soportado en
QRadar, pero hay una solución temporal disponible para corregir la cabecera de syslog. Para obtener más información, consulte
http://www.ibm.com/support.
Los sucesos que se reenvían desde el dispositivo F5 Networks BIG-IP LTM se visualizan en la pestaña Actividad de registro en QRadar.