Para generar sucesos, debe editar o añadir reglas para utilizar el grupo de notificación que IBM
QRadar utiliza como destino de syslog remoto.
Procedimiento
- Inicie sesión en la interfaz de configuración de Arbor Networks Peakflow SP como administrador.
- En el menú de navegación, seleccione.
- Seleccione una de las opciones siguientes:
- Pulse una regla actual para editar la regla.
- Pulse Añadir regla para crear una nueva regla de notificación.
- Configure los valores siguientes:
Tabla 1. Parámetros de la regla de notificación de SP de Peakflow de Arbor Networks
| Parámetro |
Descripción |
| Nombre |
Escriba la dirección IP o el nombre de host como identificador para los sucesos de la instalación de Peakflow SP. El identificador de origen de registro debe ser un valor exclusivo.
|
| Recurso |
Escriba una dirección CIDR o seleccione un objeto gestionado en la lista de recursos de Peakflow. |
| Importancia |
Seleccione la Importancia de la regla. |
| Grupo de notificación |
Seleccione el Grupo de notificaciones que ha asignado para reenviar sucesos de syslog a QRadar. |
- Repita estos pasos para configurar cualquier otra regla que desee crear.
- Pulse Guardar.
- Pulse Confirmar configuración para aplicar los cambios de configuración.
QRadar descubre y crea automáticamente un origen de registro para dispositivos Arbor Networks Peakflow SP. Los sucesos que se reenvían a QRadar se muestran en la pestaña Actividad de registro .