Configuración de valores de notificaciones globales para alertas en Arbor Networks Peakflow SP

Las notificaciones globales en Arbor Networks Peakflow SP proporcionan notificaciones del sistema que no están asociadas con reglas.

Acerca de esta tarea

Este procedimiento define cómo añadir IBM QRadar como el grupo de notificación predeterminado y habilitar las notificaciones del sistema.

Procedimiento

  1. Inicie sesión en la interfaz de configuración para el dispositivo Arbor Networks Peakflow SP como administrador.
  2. En el menú de navegación, seleccione Administración > Notificación > Valores globales .
  3. En el campo Grupo de notificaciones predeterminado , seleccione el grupo de notificaciones que ha creado para los sucesos de syslog de QRadar .
  4. Pulse Guardar.
  5. Pulse Confirmar configuración para aplicar los cambios de configuración.
  6. Inicie sesión en la interfaz de línea de mandatos de Arbor Networks Peakflow SP como administrador.
  7. Escriba el mandato siguiente para listar la configuración de alerta actual:

    services sp alerts system_errors show

  8. Opcional: Escriba el mandato siguiente para listar los nombres de campos que se pueden configurar:

    services sp alerts system_errors ?

  9. Escriba el mandato siguiente para habilitar una notificación para una alerta del sistema:

    services sp alerts system_errors <nombre> notifications enable

    Donde <nombre> es el nombre de campo de la notificación.

  10. Escriba el mandato siguiente para confirmar los cambios de configuración:

    config write