Configuration des paramètres de notifications globales pour les alertes dans Arbor Networks Peakflow SP

Les notifications globales dans Arbor Networks Peakflow SP fournissent des notifications système qui ne sont pas associées à des règles.

A propos de cette tâche

Cette procédure définit comment ajouter IBM QRadar comme groupe de notification par défaut et activer les notifications système.

Procédure

  1. Connectez-vous à l'interface de configuration de votre appliance Arbor Networks Peakflow SP en tant qu'administrateur.
  2. Dans le menu de navigation, sélectionnez Administration > Notification > Paramètres globaux .
  3. Dans la zone Groupe de notification par défaut , sélectionnez le groupe de notification que vous avez créé pour les événements syslog QRadar .
  4. Cliquez sur Sauvegarder.
  5. Cliquez sur Validation de configuration pour appliquer les modifications de configuration.
  6. Connectez-vous à l'interface de ligne de commande d'Arbor Networks Peakflow SP en tant qu'administrateur.
  7. Entrez la commande suivante pour répertorier la configuration d'alerte en cours :

    services sp alerts system_errors show

  8. Facultatif: Entrez la commande suivante pour répertorier les noms de zone pouvant être configurés:

    services sp alerts system_errors ?

  9. Entrez la commande suivante pour activer une notification pour une alerte système :

    services sp alerts system_errors <nom> notifications enable

    Où <nom> est le nom de zone de la notification.

  10. Entrez la commande suivante pour valider les modifications de configuration :

    config write