Riverbed SteelCentral NetProfiler (Cascade Profiler) Audit
Das IBM QRadar DSM für Riverbed SteelCentral NetProfiler -Audit erfasst Prüfprotokolle von Ihrem Riverbed SteelCentral NetProfiler -System. Dieses Produkt wird auch als Cascade Profilerbezeichnet.
Die folgende Tabelle enthält die Spezifikationen für Riverbed SteelCentral NetProfiler DSM:
| Spezifikation | Wert |
|---|---|
| Hersteller | Riverbed |
| DSM-Name | SteelCentral NetProfiler -Prüfung |
| Name der RPM-Datei | DSM-RiverbedSteelCentralNetProfilerAudit-Qradar_version-build_number.noarch.rpm |
| Protokoll | Protokolldatei |
| Aufgezeichnete Ereignistypen | Prüfereignisse |
| Automatisch erkannt? | Nein |
| Enthält Identität? | Ja |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Riverbed-Website (http://www.riverbed.com/) |
Führen Sie die folgenden Schritte aus, um Riverbed SteelCentral NetProfiler Audit mit QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neuesten Versionen der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrer QRadar Konsole.
- Protocol-LogFile Drehzahl
- Riverbed SteelCentral NetProfiler Audit-RPM
- Erstellen Sie eine Prüfberichtsvorlage auf Ihrem Riverbed-Host und konfigurieren Sie dann einen Host eines anderen Anbieters, um die Prüfdatei mithilfe der Vorlage zu generieren. Siehe Berichtsschablone SteelCentral NetProfiler mit Riverbed erstellen und Prüflistendatei generieren.
- Erstellen Sie in der QRadar -Konsole eine Protokollquelle. Die Protokollquelle ermöglicht QRadar den Zugriff auf den Host eines anderen Anbieters, um die Prüfdatei abzurufen. Verwenden Sie die folgende Tabelle, um die Riverbed-spezifischen Parameter zu definieren:
Tabelle 2. Protokollquellenparameter für Riverbed SteelCentral NetProfiler Parameter Beschreibung Protokollquellentyp Riverbed SteelCentral NetProfiler Audit Protokollkonfiguration LogFile Ferne IP oder Hostname Die IP-Adresse oder der Hostname des Hosts eines anderen Anbieters, auf dem die generierte Prüflistendatei gespeichert wird. Ferner Benutzer Der Benutzername für das Konto, das auf den Host zugreifen kann. Fernes Kennwort Das Kennwort für das Benutzerkonto. Fernes Verzeichnis Der absolute Dateipfad auf dem Host eines anderen Anbieters, der die generierte Prüfdatei enthält. FTP-Dateimuster Ein Muster für reguläre Ausdrücke, das dem Namen der Prüflistendatei entspricht. Wiederholung Stellen Sie sicher, dass die Wiederholung der Häufigkeit entspricht, mit der das SteelScript for Python SDK-Script auf dem fernen Host ausgeführt wird. Ereignis-Generator Zeilenabgleich Line Matcher- RegEx ^\d+/\d+/\d+ \d+:\d+,