Pour générer des événements, vous devez éditer ou ajouter des règles pour utiliser le groupe de notifications utilisé par IBM
QRadar en tant que destination syslog distante.
Procédure
- Connectez-vous à l'interface de configuration d'Arbor Networks Peakflow SP en tant qu'administrateur.
- Dans le menu de navigation, sélectionnez.
- Sélectionnez l'une des options suivantes :
- Cliquez sur une règle en cours pour modifier la règle.
- Cliquez sur Ajouter une règle pour créer une nouvelle règle de notification.
- Configurez les valeurs suivantes :
Tableau 1. Paramètres de la règle de notification d'Arbor Networks Peakflow SP
| Paramètre |
Descriptif |
| Nom |
Entrez l'adresse IP ou le nom d'hôte comme identificateur des événements de votre installation Peakflow SP. L'identificateur de source de journal doit être une valeur unique.
|
| Ressource |
Entrez une adresse CIDR ou sélectionnez un objet géré dans la liste des ressources Peakflow. |
| Importance |
Sélectionnez l'Importance de la règle. |
| Groupe de notifications |
Sélectionnez le Groupe de notifications que vous avez affecté à transférer les événements syslog à QRadar. |
- Répétez ces étapes pour configurer les autres règles que vous souhaitez créer.
- Cliquez sur Sauvegarder.
- Cliquez sur Validation de configuration pour appliquer les modifications de configuration.
QRadar reconnaît et crée automatiquement une source de journal pour les appliances Eror Networks Peakflow SP. Les événements transmis à QRadar s'affichent dans l'onglet Activité de journal.