Alertbenachrichtigungsregeln in Arbor Networks Peakflow SP konfigurieren

Zum Generieren von Ereignissen müssen Sie Regeln bearbeiten oder hinzufügen, um die Benachrichtigungsgruppe zu verwenden, die IBM QRadar als Ziel des fernen Syslog verwendet.

Vorgehensweise

  1. Melden Sie sich als Administrator an der SP-Konfigurationsschnittstelle von Arbor Networks Peakflow an.
  2. Wählen Sie im Navigationsmenü Verwaltung > Benachrichtigung > Regelnaus.
  3. Wählen Sie eine der folgenden Optionen aus:
    • Klicken Sie auf eine aktuelle Regel, um sie zu bearbeiten.
    • Klicken Sie auf Regel hinzufügen , um eine neue Benachrichtigungsregel zu erstellen.
  4. Konfigurieren Sie folgende Werte:
    Tabelle 1. Parameter der Arbor Networks Peakflow SP-Benachrichtigungsregel
    Parameter Beschreibung
    Name Geben Sie die IP-Adresse oder den Hostnamen als Kennung für Ereignisse aus Ihrer Peakflow-SP-Installation ein.

    Die Protokollquellen-ID muss eindeutig sein.

    Ressource Geben Sie eine CIDR-Adresse ein oder wählen Sie ein verwaltetes Objekt aus der Liste der Peakflow-Ressourcen aus.
    Wichtigkeit Wählen Sie die Bedeutung der Regel aus.
    Benachrichtigungsgruppe Wählen Sie die Benachrichtigungsgruppe aus, die Sie zum Weiterleiten von Syslog-Ereignissen an QRadarzugeordnet haben.
  5. Wiederholen Sie diese Schritte, um weitere Regeln zu konfigurieren, die Sie erstellen möchten.
  6. Klicken Sie auf Speichern.
  7. Klicken Sie auf Configuration Commit , um die Konfigurationsänderungen anzuwenden.

    QRadar erkennt und erstellt automatisch eine Protokollquelle für Arbor Networks Peakflow SP-Appliances. Ereignisse, die an QRadar weitergeleitet werden, werden auf der Registerkarte Protokollaktivität angezeigt.