F5 Networks FirePass

O DSM F5 Networks FirePass para IBM QRadar coleta eventos do sistema de um dispositivo F5 FirePass SSL VPN usando syslog.

Por padrão, a criação de log remota está desativada e deve ser ativada no dispositivo F5 Networks FirePass. Antes de receber eventos no QRadar, deve-se configurar seu dispositivo F5 Networks FirePass para encaminhar eventos do sistema para QRadar como um servidor syslog remoto.