F5 FirePass 전달을 위한 syslog 구성

F5 Networks BIG-IP FirePass SSL VPN 어플라이언스에서 IBM QRadar로 syslog 이벤트를 전달하려면 원격 로그 서버를 사용으로 설정하고 구성해야 합니다.

이 태스크에 대한 정보

원격 로그 서버는 사용자 배치의 QRadar Console 또는 Event Collector 에 직접 이벤트를 전달할 수 있습니다.

프로시저

  1. F5 Networks FirePass 관리 콘솔에 로그인하십시오.
  2. 탐색 분할창에서 디바이스 관리 > 유지보수 > 로그를 선택하십시오.
  3. 시스템 로그 메뉴에서 원격 로그 서버 사용 선택란을 선택하십시오.
  4. 시스템 로그 메뉴에서 확장 시스템 로그 사용 선택란을 지우십시오.
  5. 원격 호스트 매개변수에 QRadar의 IP 주소 또는 호스트 이름을 입력하십시오.
  6. 로그 레벨 목록에서 정보를 선택하십시오.

    로그 레벨 매개변수는 애플리케이션 레벨 시스템 메시지를 모니터합니다.

  7. 커널 로그 레벨 목록에서 정보를 선택하십시오.

    커널 로그 레벨 매개변수는 Linux® 커널 시스템 메시지를 모니터합니다.

  8. 시스템 로그 변경사항 적용을 클릭하십시오.

    변경이 적용되고 구성이 완료됩니다. 로그 소스는 F5 Networks FirePass 이벤트가 자동으로 감지될 때 QRadar 에 추가됩니다. F5 Networks BIG-IP ASM에 의해 QRadar 에 전달되는 이벤트가 QRadar로그 보기 탭에 표시됩니다.