Auditoria do Riverbed SteelCentral NetProfiler (gerenciador de perfis em cascata)

O IBM QRadar DSM for Riverbed SteelCentral NetProfiler Audit coleta logs de auditoria do sistema Riverbed SteelCentral NetProfiler . Esse produto também é conhecido como Gerenciador de perfis em cascata.

A tabela a seguir identifica as especificações para o DSM Riverbed SteelCentral NetProfiler:
Tabela 1. Especificações do Riverbed SteelCentral NetProfiler
Especificação Valor
Fabricante Riverbed
Nome do DSM SteelCentral NetProfiler Audit
Nome do arquivo RPM DSM-RiverbedSteelCentralNetProfilerAudit-Qradar_version-build_number.noarch.rpm
Protocolo Arquivo de log
Tipos de eventos registrados Eventos de auditoria
Descobertos automaticamente? Não
Inclui identidade? Sim
Inclui propriedades customizadas? Não
Informações adicionais Website Riverbed (http://www.riverbed.com/)
Para integrar o Riverbed SteelCentral NetProfiler Audit com QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale as versões mais recentes dos seguintes RPMs do IBM® no seu QRadar Console.
    • RPM Protocol-LogFile
    • RPM Riverbed SteelCentral NetProfiler Audit
  2. Crie um modelo de relatório de auditoria no host Riverbed e, em seguida, configure um host de terceiros para usar o modelo para gerar o arquivo de auditoria. Consulte Criando um modelo de relatório SteelCentral NetProfiler e gerando um arquivo de auditoria.
  3. Crie uma origem de log no console do QRadar A origem de log permite que o QRadar acesse o host de terceiros para recuperar o arquivo de auditoria Use a tabela a seguir para definir os parâmetros específicos do Riverbed:
    Tabela 2. Parâmetros de origem de log do Riverbed SteelCentral NetProfiler
    Parâmetro Descrição
    Tipo de origem de log Riverbed SteelCentral NetProfiler Audit
    Configuração de protocolo LogFile
    IP ou nome do host remoto O endereço IP ou o nome do host de terceiros que armazena o arquivo de auditoria gerado
    Usuário remoto O nome de usuário para a conta que pode acessar o host.
    Senha remota A senha para a conta do usuário.
    Diretório remoto O caminho de arquivo absoluto no host de terceiros que contém o arquivo de auditoria gerado.
    Padrão do arquivo de FTP Um padrão regex que corresponde ao nome do arquivo de auditoria.
    Recorrência Assegure-se de que a recorrência corresponda à frequência com que o script SDK SteelScript for Python é executado no host remoto.
    Gerador de evento Correspondente de linha
    RegEx do correspondente de linha
    ^\d+/\d+/\d+ \d+:\d+,