Para preparar la integración de Riverbed SteelCentral NetProfiler con QRadar, cree una plantilla de informe en Riverbed SteelCentral NetProfiler y, a continuación, utilice un host de terceros para generar un archivo de auditoría. El host de terceros debe ser un sistema distinto del host que utilice para Riverbed SteelCentral NetProfiler o QRadar.
Antes de empezar
Asegúrese de que los elementos siguientes estén instalados en un host de terceros que utilice para ejecutar el informe de auditoría:
- Python
- Descargue e instale Python desde el sitio web Python (https://www.python.org/download/).
- SteelScript para Python
- Descargue e instale el SDK de SteelScript for Python desde el sitio web Riverbed SteelScript para Python (https://support.riverbed.com/apis/steelscript/index.html). El script genera y descarga un archivo de auditoría en formato CSV. Debe ejecutar periódicamente este script.
Procedimiento
- Defina la plantilla de informe de archivo de auditoría.
- Inicie sesión en la interfaz de usuario de host de Riverbed SteelCentral NetProfiler .
- Seleccione .
- Seleccione los criterios que desea incluir en el archivo de auditoría.
- Seleccione un marco de tiempo.
- En el lado derecho de la ventana, pulse Plantilla.
- Seleccione Guardar como/Planificar.
- Escriba un nombre para la plantilla de informe.
- Para ejecutar la plantilla de informe y generar un archivo de auditoría, realice los pasos siguientes
- Inicie sesión en el host de terceros en el que ha instalado Python.
- Especifique el mandato siguiente:
$ python ./get_template_as_csv.py <riverbed_host_name> -u admin -p admin -t "<report_template_name>" -o <absolute_path_to_target file>
Sugerencia: Registre el nombre de plantilla de informe y la vía de acceso de archivo. Debe utilizar el nombre para ejecutar la plantilla de informe y al configurar un origen de registro en la interfaz de QRadar.