Configurando regras de notificação de alerta no Arbor Networks Peakflow SP

Para gerar eventos, deve-se editar ou incluir regras para usar o grupo de notificação que o IBM QRadar usa como um destino de syslog remoto

Procedimento

  1. Efetue login na interface de configuração do Arbor Networks Peakflow SP como um administrador.
  2. No menu de navegação, selecione Administração > Notificação > Regras.
  3. Selecione uma das opções a seguir:
    • Clique em uma regra atual para editá-la.
    • Clique em Incluir regra para criar uma nova regra de notificação.
  4. Configure os valores a seguir:
    Tabela 1. Parâmetros de regra de notificação do Arbor Networks Peakflow SP
    Parâmetro Descrição
    Nome Digite o endereço IP ou o nome do host como um identificador para eventos de instalação do Peakflow SP.

    O identificador de origem de log deve ser um valor exclusivo.

    Recurso Digite um endereço CIDR ou selecione um objeto gerenciado na lista de recursos Peakflow.
    Importância Selecione a Importância da regra.
    Grupo de Notificação Selecione o Grupo de Notificações designado para encaminhar eventos syslog para o QRadar.
  5. Repita essas etapas para configurar quaisquer outras regras que você deseja criar.
  6. Clique em Salvar.
  7. Clique em Configuração do Commit para aplicar as alterações de configuração.

    O QRadar descobre e cria automaticamente uma origem de log para dispositivos Arbor Networks Peakflow SP. Os eventos que são encaminhados para QRadar são exibidos na guia Atividade de Log .