Riverbed SteelCentral NetProfiler 보고서 템플리트 작성 및 감사 파일 생성

QRadar와의 Riverbed SteelCentral NetProfiler 통합을 준비하려면 Riverbed SteelCentral NetProfiler 에서 보고서 템플리트를 작성한 후 써드파티 호스트를 사용하여 감사 파일을 생성하십시오. 타사 호스트는 Riverbed SteelCentral NetProfiler 또는 QRadar에 사용하는 호스트가 아닌 시스템이어야 합니다.

시작하기 전에

다음 항목이 감사 보고서를 실행하기 위해 사용하는 써드파티 호스트에 설치되는지 확인하십시오.
Python
Python 웹 사이트(https://www.python.org/download/)에서 Python을 다운로드하고 설치하십시오.
Python에 대한 SteelScript
Riverbed SteelScript for Python 웹 사이트 (https://support.riverbed.com/apis/steelscript/index.html) 에서 SteelScript for Python SDK를 다운로드하여 설치하십시오. 스크립트가 CSV 형식으로 감사 파일을 생성하고 다운로드합니다. 이 스크립트를 주기적으로 실행해야 합니다.

프로시저

  1. 감사 파일 보고서 템플리트를 정의하십시오.
    1. Riverbed SteelCentral NetProfiler 호스트 사용자 인터페이스에 로그인하십시오.
    2. 시스템 > 감사 추적을 선택하십시오.
    3. 감사 파일에 포함하려는 기준을 선택하십시오.
    4. 시간 프레임을 선택하십시오.
    5. 창의 오른쪽에서 템플리트를 클릭하십시오.
    6. 다른 이름으로 저장/스케줄을 선택하십시오.
    7. 보고서 템플리트에 대한 이름을 입력하십시오.
  2. 보고서 템플리트를 실행하고 감사 파일을 생성하려면 다음 단계를 완료하십시오.
    1. Python을 설치한 써드파티 호스트에 로그인하십시오.
    2. 다음 명령을 입력하십시오.
      $ python ./get_template_as_csv.py  <riverbed_host_name>  -u admin -p admin -t "<report_template_name>"  -o <absolute_path_to_target file> 
      팁: 보고서 템플리트 이름 및 파일 경로를 기록하십시오. QRadar인터페이스에서 로그 소스를 구성할 때 보고서 템플리트를 실행하려면 이름을 사용해야 합니다.