Riverbed SteelCentral NetProfiler (Cascade Profiler) Audit
L'audit IBM QRadar DSM for Riverbed SteelCentral NetProfiler collecte les journaux d'audit de votre système Riverbed SteelCentral NetProfiler . Ce produit est également appelé Cascade Profiler.
Le tableau suivant identifie les spécifications pour le DSM Riverbed SteelCentral NetProfiler :
| Spécification | Valeur |
|---|---|
| Fabricant | Riverbed |
| Nom du DSM | SteelCentral NetProfiler Audit |
| Nom du fichier RPM | DSM-RiverbedSteelCentralNetProfilerAudit-Qradar_version-build_number.noarch.rpm |
| Protocole | Fichier journal |
| Types d'événements enregistrés | Événements d'audit |
| Reconnu automatiquement ? | Non |
| Inclut l'identité ? | Oui |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web Riverbed (http://www.riverbed.com/) |
Pour intégrer Riverbed SteelCentral NetProfiler Audit avec QRadar, procédez comme suit:
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez les versions les plus récentes des RPM suivants à partir du IBM® Support Website sur votre QRadar Console.
- RPM du protocole Log File
- RPM Riverbed SteelCentral NetProfiler Audit
- Créez un modèle de rapport d'audit sur votre hôte Riverbed, puis configurez un hôte tiers pour qu'il utilise le modèle pour générer le fichier d'audit. Voir Création d'un modèle de rapport Riverbed SteelCentral NetProfiler et génération d'un fichier d'audit.
- Créez une source de journal sur la console QRadar. La source de journal permet à QRadar d'accéder à l'hôte tiers pour extraire le fichier d'audit. Utilisez le tableau suivant pour définir les paramètres spécifiques à Riverbed :
Tableau 2. Paramètres de source de journal Riverbed SteelCentral NetProfiler Paramètre Descriptif Type de source de journal Riverbed SteelCentral NetProfiler Audit Configuration de protocole LogFile Adresse IP ou nom d'hôte distant Adresse IP ou nom d'hôte de l'hôte tiers qui stocke le fichier d'audit généré Utilisateur distant Nom d'utilisateur du compte pouvant accéder à l'hôte. Mot de passe distant Mot de passe du compte utilisateur. Remote Directory Chemin de fichier absolu sur l'hôte tiers contenant le fichier d'audit généré. FTP File Pattern Modèle d'expression régulière correspondant au nom du fichier d'audit. Récurrence Vérifiez que la récurrence correspond à la fréquence à laquelle le script SDK SteelScript for Python est exécuté sur l'hôte distant. Générateur d'événement Comparateur de lignes Expression régulière du comparateur de lignes ^\d+/\d+/\d+ \d+:\d+,