Arbor Networks Peakflow SP에서 경보 알림 규칙 구성

이벤트를 생성하려면 IBM QRadar 가 원격 syslog 대상으로 사용하는 알림 그룹을 사용하도록 규칙을 편집하거나 추가해야 합니다.

프로시저

  1. 관리자로서 Arbor Networks Peakflow SP 구성 인터페이스에 로그인하십시오.
  2. 탐색 메뉴에서 관리 > 알림 > 규칙을 선택하십시오.
  3. 다음의 옵션 중 하나를 선택하십시오.
    • 규칙을 편집하려면 현재 규칙을 클릭하십시오.
    • 새 알림 규칙을 작성하려면 규칙 추가를 클릭하십시오.
  4. 다음 값을 구성하십시오.
    표 1. Arbor Networks Peakflow SP 알림 규칙 매개변수
    매개변수 설명
    이름 Peakflow SP 설치의 이벤트에 대한 ID로 IP 주소 또는 호스트 이름을 입력하십시오.

    로그 소스 ID는 고유한 값이어야 합니다.

    자원 CIDR 주소를 입력하거나 Peakflow 자원의 목록에서 관리 오브젝트를 선택하십시오.
    중요도 규칙의 중요도 를 선택하십시오.
    통지 그룹 syslog 이벤트를 QRadar에 전달하도록 지정한 알림 그룹 을 선택하십시오.
  5. 작성하려는 다른 모든 규칙을 구성하려면 이들 단계를 반복하십시오.
  6. 저장을 클릭하십시오.
  7. 구성 변경사항을 적용하려면 구성 커미트 를 클릭하십시오.

    QRadar 는 Arbor Networks Peakflow SP 어플라이언스에 대한 로그 소스를 자동으로 발견하고 작성합니다. QRadar 에 전달되는 이벤트는 로그 보기 탭에 표시됩니다.