O perfil de log criado deve ser associado a um servidor virtual na guia
Política de segurança. Essa associação permite que o servidor
virtual processe eventos de firewall de rede, com o tráfego local.
Sobre esta tarefa
Execute as etapas a seguir para associar o perfil a um servidor virtual.
Procedimento
- No menu de navegação, selecione .
- Clique no nome de um servidor virtual a ser modificado.
- A partir da guia Segurança , selecione Políticas.
- A partir da lista Perfil do Registro , selecione Ativado.
- A partir do campo Perfil , na lista Disponível , selecione Logging_Perfil ou o nome especificado em Criando um Perfil de Registro e clique em <<.
Esta ação de clicar move a opção Logging_Profile da lista
Disponível para a lista Selecionado.
- Clique em Atualização para salvar suas alterações.
A configuração está concluída. A origem de log é incluída no IBM
QRadar como eventos syslog do F5 Networks BIG-IP AFM são descobertos automaticamente. Os eventos que são encaminhados para o QRadar por F5 Networks BIG-IP AFM são exibidos na guia Atividade de Log do QRadar