Riverbed SteelCentral NetProfiler (Cascade Profiler) Audit

Das IBM QRadar DSM für Riverbed SteelCentral NetProfiler -Audit erfasst Prüfprotokolle von Ihrem Riverbed SteelCentral NetProfiler -System. Dieses Produkt wird auch als Cascade Profilerbezeichnet.

Die folgende Tabelle enthält die Spezifikationen für Riverbed SteelCentral NetProfiler DSM:
Tabelle 1. Riverbed SteelCentral NetProfiler -Spezifikationen
Spezifikation Wert
Hersteller Riverbed
DSM-Name SteelCentral NetProfiler -Prüfung
Name der RPM-Datei DSM-RiverbedSteelCentralNetProfilerAudit-Qradar_version-build_number.noarch.rpm
Protokoll Protokolldatei
Aufgezeichnete Ereignistypen Prüfereignisse
Automatisch erkannt? Nein
Enthält Identität? Ja
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Riverbed-Website (http://www.riverbed.com/)
Führen Sie die folgenden Schritte aus, um Riverbed SteelCentral NetProfiler Audit mit QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neuesten Versionen der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrer QRadar Konsole.
    • Protocol-LogFile Drehzahl
    • Riverbed SteelCentral NetProfiler Audit-RPM
  2. Erstellen Sie eine Prüfberichtsvorlage auf Ihrem Riverbed-Host und konfigurieren Sie dann einen Host eines anderen Anbieters, um die Prüfdatei mithilfe der Vorlage zu generieren. Siehe Berichtsschablone SteelCentral NetProfiler mit Riverbed erstellen und Prüflistendatei generieren.
  3. Erstellen Sie in der QRadar -Konsole eine Protokollquelle. Die Protokollquelle ermöglicht QRadar den Zugriff auf den Host eines anderen Anbieters, um die Prüfdatei abzurufen. Verwenden Sie die folgende Tabelle, um die Riverbed-spezifischen Parameter zu definieren:
    Tabelle 2. Protokollquellenparameter für Riverbed SteelCentral NetProfiler
    Parameter Beschreibung
    Protokollquellentyp Riverbed SteelCentral NetProfiler Audit
    Protokollkonfiguration LogFile
    Ferne IP oder Hostname Die IP-Adresse oder der Hostname des Hosts eines anderen Anbieters, auf dem die generierte Prüflistendatei gespeichert wird.
    Ferner Benutzer Der Benutzername für das Konto, das auf den Host zugreifen kann.
    Fernes Kennwort Das Kennwort für das Benutzerkonto.
    Fernes Verzeichnis Der absolute Dateipfad auf dem Host eines anderen Anbieters, der die generierte Prüfdatei enthält.
    FTP-Dateimuster Ein Muster für reguläre Ausdrücke, das dem Namen der Prüflistendatei entspricht.
    Wiederholung Stellen Sie sicher, dass die Wiederholung der Häufigkeit entspricht, mit der das SteelScript for Python SDK-Script auf dem fernen Host ausgeführt wird.
    Ereignis-Generator Zeilenabgleich
    Line Matcher- RegEx
    ^\d+/\d+/\d+ \d+:\d+,