Creación de una plantilla de informe SteelCentral NetProfiler de Riverbed y generación de un archivo de auditoría

Para preparar la integración de Riverbed SteelCentral NetProfiler con QRadar, cree una plantilla de informe en Riverbed SteelCentral NetProfiler y, a continuación, utilice un host de terceros para generar un archivo de auditoría. El host de terceros debe ser un sistema distinto del host que utilice para Riverbed SteelCentral NetProfiler o QRadar.

Antes de empezar

Asegúrese de que los elementos siguientes estén instalados en un host de terceros que utilice para ejecutar el informe de auditoría:
Python
Descargue e instale Python desde el sitio web Python (https://www.python.org/download/).
SteelScript para Python
Descargue e instale el SDK de SteelScript for Python desde el sitio web Riverbed SteelScript para Python (https://support.riverbed.com/apis/steelscript/index.html). El script genera y descarga un archivo de auditoría en formato CSV. Debe ejecutar periódicamente este script.

Procedimiento

  1. Defina la plantilla de informe de archivo de auditoría.
    1. Inicie sesión en la interfaz de usuario de host de Riverbed SteelCentral NetProfiler .
    2. Seleccione Sistema > Seguimiento de auditoría.
    3. Seleccione los criterios que desea incluir en el archivo de auditoría.
    4. Seleccione un marco de tiempo.
    5. En el lado derecho de la ventana, pulse Plantilla.
    6. Seleccione Guardar como/Planificar.
    7. Escriba un nombre para la plantilla de informe.
  2. Para ejecutar la plantilla de informe y generar un archivo de auditoría, realice los pasos siguientes
    1. Inicie sesión en el host de terceros en el que ha instalado Python.
    2. Especifique el mandato siguiente:
      $ python ./get_template_as_csv.py  <riverbed_host_name>  -u admin -p admin -t "<report_template_name>"  -o <absolute_path_to_target file> 
      Sugerencia: Registre el nombre de plantilla de informe y la vía de acceso de archivo. Debe utilizar el nombre para ejecutar la plantilla de informe y al configurar un origen de registro en la interfaz de QRadar.