Auditoría de Riverbed SteelCentral NetProfiler (Perfilador en cascada)

La auditoría de IBM QRadar DSM for Riverbed SteelCentral NetProfiler recopila registros de auditoría del sistema Riverbed SteelCentral NetProfiler . Este producto también se conoce como Perfilador en cascada.

La tabla siguiente identifica las especificaciones para el DSM de Riverbed SteelCentral NetProfiler :
Tabla 1. Especificaciones de Riverbed SteelCentral NetProfiler
Especificación Valor
Fabricante Cauce
Nombre de DSM SteelCentral NetProfiler Auditoría
Nombre de archivo RPM DSM-RiverbedSteelCentralNetProfilerAudit-Qradar_version-build_number.noarch.rpm
Protocolo Archivo de registro
Tipos de sucesos registrados Sucesos de auditoría
¿Descubierto automáticamente? Nee
¿Incluye identidad?
¿Incluye propiedades personalizadas? Nee
Más información Sitio web de Riverbed (http://www.riverbed.com/)
Para integrar Riverbed SteelCentral NetProfiler Audit con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale las versiones más recientes de los siguientes RPM desde el IBM® en su QRadar Consola.
    • Protocol-LogFile RPM
    • RPM de auditoría de Riverbed SteelCentral NetProfiler
  2. Cree una plantilla de informe de auditoría en el host de Riverbed y, a continuación, configure un host de terceros para utilizar la plantilla para generar el archivo de auditoría. Consulte Creación de una plantilla de informe de Riverbed SteelCentral NetProfiler y generación de un archivo de auditoría.
  3. Cree un origen de registro en la consola de QRadar . El origen de registro permite a QRadar acceder al host de terceros para recuperar el archivo de auditoría. Utilice la tabla siguiente para definir los parámetros específicos de Riverbed:
    Tabla 2. Parámetros de origen de registro de Riverbed SteelCentral NetProfiler
    Parámetro Descripción
    Tipo de origen de registro Riverbed SteelCentral NetProfiler Audit
    Configuración de protocolo LogFile
    IP remota o nombre de host La dirección IP o el nombre de host del host de terceros que almacena el archivo de auditoría generado
    Usuario remoto El nombre de usuario de la cuenta que puede acceder al host.
    Contraseña remota La contraseña de la cuenta de usuario.
    Remote Directory La vía de acceso de archivo absoluta en el host de terceros que contiene el archivo de auditoría generado.
    Patrón de archivo FTP Patrón de expresión regular que coincide con el nombre del archivo de auditoría.
    Recurrencia Asegúrese de que la recurrencia coincide con la frecuencia con la que se ejecuta el script SDK de SteelScript for Python en el host remoto.
    Generador de eventos Buscador de coincidencias de línea
    Buscador de coincidencias de línea RegEx
    ^\d+/\d+/\d+ \d+:\d+,