Auditoria do Riverbed SteelCentral NetProfiler (gerenciador de perfis em cascata)
O IBM QRadar DSM for Riverbed SteelCentral NetProfiler Audit coleta logs de auditoria do sistema Riverbed SteelCentral NetProfiler . Esse produto também é conhecido como Gerenciador de perfis em cascata.
A tabela a seguir identifica as especificações para o DSM Riverbed SteelCentral NetProfiler:
| Especificação | Valor |
|---|---|
| Fabricante | Riverbed |
| Nome do DSM | SteelCentral NetProfiler Audit |
| Nome do arquivo RPM | DSM-RiverbedSteelCentralNetProfilerAudit-Qradar_version-build_number.noarch.rpm |
| Protocolo | Arquivo de log |
| Tipos de eventos registrados | Eventos de auditoria |
| Descobertos automaticamente? | Não |
| Inclui identidade? | Sim |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Website Riverbed (http://www.riverbed.com/) |
Para integrar o Riverbed SteelCentral NetProfiler Audit com QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça download e instale as versões mais recentes dos seguintes RPMs do IBM® no seu QRadar Console.
- RPM Protocol-LogFile
- RPM Riverbed SteelCentral NetProfiler Audit
- Crie um modelo de relatório de auditoria no host Riverbed e, em seguida, configure um host de terceiros para usar o modelo para gerar o arquivo de auditoria. Consulte Criando um modelo de relatório SteelCentral NetProfiler e gerando um arquivo de auditoria.
- Crie uma origem de log no console do QRadar A origem de log permite que o QRadar acesse o host de terceiros para recuperar o arquivo de auditoria Use
a tabela a seguir para definir os parâmetros específicos do Riverbed:
Tabela 2. Parâmetros de origem de log do Riverbed SteelCentral NetProfiler Parâmetro Descrição Tipo de origem de log Riverbed SteelCentral NetProfiler Audit Configuração de protocolo LogFile IP ou nome do host remoto O endereço IP ou o nome do host de terceiros que armazena o arquivo de auditoria gerado Usuário remoto O nome de usuário para a conta que pode acessar o host. Senha remota A senha para a conta do usuário. Diretório remoto O caminho de arquivo absoluto no host de terceiros que contém o arquivo de auditoria gerado. Padrão do arquivo de FTP Um padrão regex que corresponde ao nome do arquivo de auditoria. Recorrência Assegure-se de que a recorrência corresponda à frequência com que o script SDK SteelScript for Python é executado no host remoto. Gerador de evento Correspondente de linha RegEx do correspondente de linha ^\d+/\d+/\d+ \d+:\d+,