F5 BIG-IP

IBM® QRadar® Risk Manager prend en charge l'adaptateur F5 BIG-IP.

Les fonctions ci-dessous sont disponibles avec l'adaptateur F5 BIG-IP :
  • Prise en charge des données de voisinage
  • Conversion d'adresses réseau (NAT) dynamique
  • Conversion d'adresses réseau statique (NAT) statique
  • Reconnaissance SNMP
  • Routage statique

Les dispositifs d'équilibrage de charge F5 BIG-IP qui exécutent LTM (Local Traffic Manager) sont pris en charge.

Le tableau ci-dessous décrit les exigences d'intégration pour l'adaptateur F5 BIG-IP.

Tableau 1. Exigences d'intégration pour l'adaptateur F5 BIG-IP
Exigence d'intégration Descriptif

Versions

10.1 - 13.1

Reconnaissance SNMP

Correspond à F5 BIG-IP dans sysOid contenant 1.3.6.1.4.1.3375.2

Paramètres de données d'identification obligatoires

Pour ajouter des données d'identification dans QRadar, connectez-vous en tant qu'administrateur et utilisez Moniteur de configuration dans l'onglet Risques .

Nom d'utilisateur

Mot de passe

Protocoles de connexion pris en charge

Pour ajouter des protocoles dans QRadar, connectez-vous en tant qu'administrateur et utilisez le Moniteur de configuration dans l'onglet Risques .

SSH

Commandes de sauvegarde de la version 10 (Bigpipe)
Remarque: Sur la version 10, l'adaptateur envoie des commandes Bigpipe. Dans la version 11 et les versions ultérieures, l'adaptateur envoie des commandes tmsh.

bigpipe global

bigpipe system hostname

bigpipe platform

uptime

bigpipe version show

cat /config/bigip.license

bigpipe db packetfilter

bigpipe db packetfilter.defaultaction

bigpipe packet filter list

bigpipe nat list all

bigpipe vlan show all

bigpipe vlangroup list all

bigpipe vlangroup

ip addr list

bigpipe interface show all

bigpipe interface all media speed

bigpipe trunk all interfaces

route -n

bigpipe route all list all

bigpipe mgmt show all

bigpipe mgmt route show all

bigpipe pool

bigpipe self

bigpipe virtual list all

bigpipe snat list all

bigpipe snatpool list all

b db snat.anyipprotocol

Commandes de sauvegarde de la version 11 et versions ultérieures (tmsh)
Remarque: Sur la version 10, l'adaptateur envoie des commandes Bigpipe. Dans la version 11 et les versions ultérieures, l'adaptateur envoie des commandes tmsh.

list sys global-settings hostname

list sys management-ip

show sys memory

show sys hardware

show sys version

list sys db packetfilter

list sys db packetfilter.defaultaction

list sys db snat.anyipprotocol

list net interface all-properties

list net trunk

list net packet-filter

list net vlan all-properties

show net vlan

list net vlan-group all all-properties

show net vlan-group

list ltm virtual

list ltm nat

list ltm snatpool

list ltm snat

list net route

list ltm pool

list net self

list net ipsec

list net tunnels