Zum Generieren von Ereignissen müssen Sie Regeln bearbeiten oder hinzufügen, um die Benachrichtigungsgruppe zu verwenden, die IBM
QRadar als Ziel des fernen Syslog verwendet.
Vorgehensweise
- Melden Sie sich als Administrator an der SP-Konfigurationsschnittstelle von Arbor Networks Peakflow an.
- Wählen Sie im Navigationsmenüaus.
- Wählen Sie eine der folgenden Optionen aus:
- Klicken Sie auf eine aktuelle Regel, um sie zu bearbeiten.
- Klicken Sie auf Regel hinzufügen , um eine neue Benachrichtigungsregel zu erstellen.
- Konfigurieren Sie folgende Werte:
Tabelle 1. Parameter der Arbor Networks Peakflow SP-Benachrichtigungsregel
| Parameter |
Beschreibung |
| Name |
Geben Sie die IP-Adresse oder den Hostnamen als Kennung für Ereignisse aus Ihrer Peakflow-SP-Installation ein. Die Protokollquellen-ID muss eindeutig sein.
|
| Ressource |
Geben Sie eine CIDR-Adresse ein oder wählen Sie ein verwaltetes Objekt aus der Liste der Peakflow-Ressourcen aus. |
| Wichtigkeit |
Wählen Sie die Bedeutung der Regel aus. |
| Benachrichtigungsgruppe |
Wählen Sie die Benachrichtigungsgruppe aus, die Sie zum Weiterleiten von Syslog-Ereignissen an QRadarzugeordnet haben. |
- Wiederholen Sie diese Schritte, um weitere Regeln zu konfigurieren, die Sie erstellen möchten.
- Klicken Sie auf Speichern.
- Klicken Sie auf Configuration Commit , um die Konfigurationsänderungen anzuwenden.
QRadar erkennt und erstellt automatisch eine Protokollquelle für Arbor Networks Peakflow SP-Appliances. Ereignisse, die an QRadar weitergeleitet werden, werden auf der Registerkarte Protokollaktivität angezeigt.