Configuration des règles de notification d'alerte dans Arbor Networks Peakflow SP

Pour générer des événements, vous devez éditer ou ajouter des règles pour utiliser le groupe de notifications utilisé par IBM QRadar en tant que destination syslog distante.

Procédure

  1. Connectez-vous à l'interface de configuration d'Arbor Networks Peakflow SP en tant qu'administrateur.
  2. Dans le menu de navigation, sélectionnez Administration > Notification > Règles.
  3. Sélectionnez l'une des options suivantes :
    • Cliquez sur une règle en cours pour modifier la règle.
    • Cliquez sur Ajouter une règle pour créer une nouvelle règle de notification.
  4. Configurez les valeurs suivantes :
    Tableau 1. Paramètres de la règle de notification d'Arbor Networks Peakflow SP
    Paramètre Descriptif
    Nom Entrez l'adresse IP ou le nom d'hôte comme identificateur des événements de votre installation Peakflow SP.

    L'identificateur de source de journal doit être une valeur unique.

    Ressource Entrez une adresse CIDR ou sélectionnez un objet géré dans la liste des ressources Peakflow.
    Importance Sélectionnez l'Importance de la règle.
    Groupe de notifications Sélectionnez le Groupe de notifications que vous avez affecté à transférer les événements syslog à QRadar.
  5. Répétez ces étapes pour configurer les autres règles que vous souhaitez créer.
  6. Cliquez sur Sauvegarder.
  7. Cliquez sur Validation de configuration pour appliquer les modifications de configuration.

    QRadar reconnaît et crée automatiquement une source de journal pour les appliances Eror Networks Peakflow SP. Les événements transmis à QRadar s'affichent dans l'onglet Activité de journal.