Para gerar eventos, deve-se editar ou incluir regras para usar o grupo de notificação que o IBM
QRadar usa como um destino de syslog remoto
Procedimento
- Efetue login na interface de configuração do Arbor Networks Peakflow SP como um administrador.
- No menu de navegação, selecione.
- Selecione uma das opções a seguir:
- Clique em uma regra atual para editá-la.
- Clique em Incluir regra para criar uma nova regra de
notificação.
- Configure os valores a seguir:
Tabela 1. Parâmetros de regra de notificação do Arbor Networks Peakflow SP
| Parâmetro |
Descrição |
| Nome |
Digite o endereço IP ou o nome do host como um identificador para eventos de
instalação do Peakflow SP. O
identificador de origem de log deve ser um valor exclusivo.
|
| Recurso |
Digite um endereço CIDR ou selecione um objeto gerenciado na lista de recursos Peakflow. |
| Importância |
Selecione a Importância da regra. |
| Grupo de Notificação |
Selecione o Grupo de Notificações designado para encaminhar eventos syslog para o QRadar. |
- Repita essas etapas para configurar quaisquer outras regras que você deseja criar.
- Clique em Salvar.
- Clique em Configuração do Commit para aplicar as alterações de configuração.
O QRadar descobre e cria automaticamente uma origem de log para dispositivos Arbor Networks Peakflow SP. Os eventos que são encaminhados para QRadar são exibidos na guia Atividade de Log .