Configuración de reglas de notificación de alertas en Arbor Networks Peakflow SP

Para generar sucesos, debe editar o añadir reglas para utilizar el grupo de notificación que IBM QRadar utiliza como destino de syslog remoto.

Procedimiento

  1. Inicie sesión en la interfaz de configuración de Arbor Networks Peakflow SP como administrador.
  2. En el menú de navegación, seleccione Administración > Notificación > Reglas.
  3. Seleccione una de las opciones siguientes:
    • Pulse una regla actual para editar la regla.
    • Pulse Añadir regla para crear una nueva regla de notificación.
  4. Configure los valores siguientes:
    Tabla 1. Parámetros de la regla de notificación de SP de Peakflow de Arbor Networks
    Parámetro Descripción
    Nombre Escriba la dirección IP o el nombre de host como identificador para los sucesos de la instalación de Peakflow SP.

    El identificador de origen de registro debe ser un valor exclusivo.

    Recurso Escriba una dirección CIDR o seleccione un objeto gestionado en la lista de recursos de Peakflow.
    Importancia Seleccione la Importancia de la regla.
    Grupo de notificación Seleccione el Grupo de notificaciones que ha asignado para reenviar sucesos de syslog a QRadar.
  5. Repita estos pasos para configurar cualquier otra regla que desee crear.
  6. Pulse Guardar.
  7. Pulse Confirmar configuración para aplicar los cambios de configuración.

    QRadar descubre y crea automáticamente un origen de registro para dispositivos Arbor Networks Peakflow SP. Los sucesos que se reenvían a QRadar se muestran en la pestaña Actividad de registro .