Globale Benachrichtigungseinstellungen für Alerts in Arbor Networks Peakflow SP konfigurieren

Globale Benachrichtigungen in Arbor Networks Peakflow SP stellen Systembenachrichtigungen bereit, die keinen Regeln zugeordnet sind.

Informationen zu dieser Task

Diese Prozedur definiert, wie IBM QRadar als Standardbenachrichtigungsgruppe hinzugefügt und Systembenachrichtigungen aktiviert werden.

Vorgehensweise

  1. Melden Sie sich bei der Konfigurationsschnittstelle für Ihre Arbor Networks Peakflow SP-Appliance als Administrator an.
  2. Wählen Sie im Navigationsmenü Verwaltung > Benachrichtigung > Globale Einstellungen aus.
  3. Wählen Sie im Feld Standardbenachrichtigungsgruppe die Benachrichtigungsgruppe aus, die Sie für QRadar -Systemprotokollereignisse erstellt haben.
  4. Klicken Sie auf Speichern.
  5. Klicken Sie auf Configuration Commit , um die Konfigurationsänderungen anzuwenden.
  6. Melden Sie sich bei der Befehlszeilenschnittstelle von Arbor Networks Peakflow SP als Administrator an.
  7. Geben Sie den folgenden Befehl ein, um die aktuelle Alertkonfiguration aufzulisten:

    services sp alerts system_errors show

  8. Optional: Geben Sie den folgenden Befehl ein, um die konfigurierbaren Feldnamen aufzulisten:

    services sp alerts system_errors ?

  9. Geben Sie den folgenden Befehl ein, um eine Benachrichtigung für einen Systemalert zu aktivieren:

    services sp alerts system_errors <Name> notifications enable

    Dabei ist <Name> der Feldname der Benachrichtigung.

  10. Geben Sie den folgenden Befehl ein, um die Konfigurationsänderungen festzuschreiben:

    config write