Configurando definições de notificações globais para alertas no Arbor Networks Peakflow SP

As notificações globais no Arbor Networks Peakflow SP fornecem notificações do sistema que não estão associadas a regras.

Sobre esta tarefa

Este procedimento define como incluir IBM QRadar como o grupo de notificação padrão e ativar notificações do sistema.

Procedimento

  1. Efetue login na interface de configuração para o dispositivo Arbor Networks Peakflow SP como um administrador.
  2. No menu de navegação, selecione Administração > Notificação > Configurações globais .
  3. No campo Grupo de notificações padrão , selecione o grupo de notificações que você criou para QRadar eventos syslog.
  4. Clique em Salvar.
  5. Clique em Configuração do Commit para aplicar as alterações de configuração.
  6. Efetue login na interface da linha de comandos do Arbor Networks Peakflow SP como um administrador.
  7. Digite o comando a seguir para listar a configuração de alerta atual:

    services sp alerts system_errors show

  8. Opcional: Digite o comando a seguir para listar os nomes de campos que podem ser configurados:

    services sp alerts system_errors ?

  9. Digite o comando a seguir para ativar uma notificação para um alerta de sistema:

    services sp alerts system_errors <nome> notifications enable

    Em que <name> é o nome de campo da notificação.

  10. Digite o comando a seguir para confirmar as mudanças na configuração:

    config write