Arbor Networks Pravail
Das IBM QRadar DSM für Arbor Networks Pravail empfängt Ereignisprotokolle von Ihren Arbor Networks Pravail-Servern.
Die folgende Tabelle enthält die Spezifikationen für das Arbor Networks Pravail DSM:
| Spezifikation | Wert |
|---|---|
| Hersteller | Arbor-Netze |
| DSM | Arbor Networks Pravail |
| Name der RPM-Datei | DSM-ArborNetworksPravail-build_number.noarch.rpm |
| Protokoll | Syslog |
| Aufgezeichnete Ereignisse | Alle relevanten Ereignisse |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Arbor Networks-Website (www.arbornetworks.com) |
Führen Sie die folgenden Schritte aus, um Arbor Networks Pravail-Ereignisse an QRadarzu senden:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version des Arbor Networks Pravail RPM von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console:
- Konfigurieren Sie jedes Arbor Networks Pravail-System zum Senden von Ereignissen an QRadar.
- Wenn QRadar das Arbor Pravail-System nicht automatisch erkennt, erstellen Sie eine Protokollquelle auf dem QRadar
Console. Konfigurieren Sie die erforderlichen Parameter und verwenden Sie die folgende Tabelle für die Arbor Pravail-spezifischen Parameter:
Tabelle 2. Arbor Pravail-Parameter Parameter Wert Protokollquellentyp Arbor Networks Pravail Protokollkonfiguration Syslog