Les notifications globales dans Arbor Networks Peakflow SP fournissent des notifications système qui ne sont pas associées à des règles.
A propos de cette tâche
Cette procédure définit comment ajouter IBM
QRadar comme groupe de notification par défaut et activer les notifications système.
Procédure
- Connectez-vous à l'interface de configuration de votre appliance Arbor Networks Peakflow SP en tant qu'administrateur.
- Dans le menu de navigation, sélectionnez .
- Dans la zone Groupe de notification par défaut , sélectionnez le groupe de notification que vous avez créé pour les événements syslog QRadar .
- Cliquez sur Sauvegarder.
- Cliquez sur Validation de configuration pour appliquer les modifications de configuration.
- Connectez-vous à l'interface de ligne de commande d'Arbor Networks Peakflow SP en tant qu'administrateur.
- Entrez la commande suivante pour répertorier la configuration d'alerte en cours :
services sp alerts system_errors show
- Facultatif: Entrez la commande suivante pour répertorier les noms de zone pouvant être configurés:
services sp alerts system_errors ?
- Entrez la commande suivante pour activer une notification pour une alerte système :
services sp alerts system_errors <nom> notifications enable
Où <nom> est le nom de zone de la notification.
- Entrez la commande suivante pour valider les modifications de configuration :