Riverbed SteelCentral NetProfiler (Cascade Profiler) Audit

L'audit IBM QRadar DSM for Riverbed SteelCentral NetProfiler collecte les journaux d'audit de votre système Riverbed SteelCentral NetProfiler . Ce produit est également appelé Cascade Profiler.

Le tableau suivant identifie les spécifications pour le DSM Riverbed SteelCentral NetProfiler :
Tableau 1. Spécifications de Riverbed SteelCentral NetProfiler
Spécification Valeur
Fabricant Riverbed
Nom du DSM SteelCentral NetProfiler Audit
Nom du fichier RPM DSM-RiverbedSteelCentralNetProfilerAudit-Qradar_version-build_number.noarch.rpm
Protocole Fichier journal
Types d'événements enregistrés Événements d'audit
Reconnu automatiquement ? Non
Inclut l'identité ? Oui
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web Riverbed (http://www.riverbed.com/)
Pour intégrer Riverbed SteelCentral NetProfiler Audit avec QRadar, procédez comme suit:
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez les versions les plus récentes des RPM suivants à partir du IBM® Support Website sur votre QRadar Console.
    • RPM du protocole Log File
    • RPM Riverbed SteelCentral NetProfiler Audit
  2. Créez un modèle de rapport d'audit sur votre hôte Riverbed, puis configurez un hôte tiers pour qu'il utilise le modèle pour générer le fichier d'audit. Voir Création d'un modèle de rapport Riverbed SteelCentral NetProfiler et génération d'un fichier d'audit.
  3. Créez une source de journal sur la console QRadar. La source de journal permet à QRadar d'accéder à l'hôte tiers pour extraire le fichier d'audit. Utilisez le tableau suivant pour définir les paramètres spécifiques à Riverbed :
    Tableau 2. Paramètres de source de journal Riverbed SteelCentral NetProfiler
    Paramètre Descriptif
    Type de source de journal Riverbed SteelCentral NetProfiler Audit
    Configuration de protocole LogFile
    Adresse IP ou nom d'hôte distant Adresse IP ou nom d'hôte de l'hôte tiers qui stocke le fichier d'audit généré
    Utilisateur distant Nom d'utilisateur du compte pouvant accéder à l'hôte.
    Mot de passe distant Mot de passe du compte utilisateur.
    Remote Directory Chemin de fichier absolu sur l'hôte tiers contenant le fichier d'audit généré.
    FTP File Pattern Modèle d'expression régulière correspondant au nom du fichier d'audit.
    Récurrence Vérifiez que la récurrence correspond à la fréquence à laquelle le script SDK SteelScript for Python est exécuté sur l'hôte distant.
    Générateur d'événement Comparateur de lignes
    Expression régulière du comparateur de lignes
    ^\d+/\d+/\d+ \d+:\d+,