Arbor Networks Peakflow SP
IBM QRadar peut collecter et catégoriser les événements syslog et TLS syslog à partir des dispositifs Arbor Networks Peakflow SP qui se trouvent sur votre réseau.
Les dispositifs Arbor Networks Peakflow SP stockent les événements syslog localement.
Pour collecter des événements syslog locaux, vous devez configurer votre dispositif Peakflow SP pour transmettre les événements syslog à un hôte distant. QRadar reconnaît et crée automatiquement des sources de journal pour les événements syslog qui sont transmis à partir des dispositifs Arbor Networks Peakflow SP. QRadar prend en charge les événements syslog qui sont transférés de Peakflow V5.8 à V8.1.2.
Pour configurer Arbor Networks Peakflow SP, procédez comme suit :
- Sur votre dispositif Peakflow SP, créez un groupe de notifications pour QRadar.
- Sur votre dispositif Peakflow SP, configurez les paramètres de notification globaux.
- Sur votre dispositif Peakflow SP, configurez vos règles de notification d'alerte.
- Si les mises à jour automatiques ne sont pas activées pour QRadar, les RPM peuvent être téléchargés à partir du IBM®. Téléchargez et installez la version la plus récente des RPM suivants sur votre QRadar
Console.
- RPM DSMCommon
- RPM DSM Arbor Networks Peakflow SP
- Configurez votre dispositif Arbor Networks Peakflow SP pour envoyer des événements syslog ou TLS syslog à QRadar.
- Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Arbor Networks Peakflow SP à QRadar
Console. Les tableaux suivants décrivent les paramètres qui requièrent des valeurs spécifiques pour collecter les événements à partir d'Arbor Networks Peakflow SP :
Tableau 1. Paramètres de source de journal Arbor Networks Peakflow SP Paramètre Valeur Type de source de journal Arbor Networks Peakflow SP Configuration de protocole Sélectionner Syslog ou TLS Syslog Identificateur de la source de journal Entrez un nom unique pour la source de journal.