Criando um modelo de relatório do Riverbed SteelCentral NetProfiler e gerando um arquivo de auditoria

Para preparar a integração do Riverbed SteelCentral NetProfiler com QRadar, crie um modelo de relatório no Riverbed SteelCentral NetProfiler e, em seguida, use um host de terceiros para gerar um arquivo de auditoria. O host de terceiros deve ser um sistema diferente do host que você usa para o Riverbed SteelCentral NetProfiler ou QRadar.

Antes de iniciar

Assegure-se de que os itens a seguir estejam instalados em um host de terceiros que você usa para executar o relatório de auditoria:
Python
Faça download e instale o Python no website da Python (https://www.python.org/download/).
SteelScript para Python
Faça download e instale o SDK do SteelScript for Python a partir do Riverbed SteelScript para o website Python (https://support.riverbed.com/apis/steelscript/index.html). O script gera e faz download de um arquivo de auditoria no formato CSV. Deve-se executar esse script periodicamente.

Procedimento

  1. Defina o modelo de relatório de arquivo de auditoria.
    1. Efetue login na interface com o usuário do host do Riverbed SteelCentral NetProfiler.
    2. Selecione Sistema > Trail de auditoria.
    3. Selecione os critérios que você deseja incluir no arquivo de auditoria.
    4. Selecione um prazo.
    5. No lado direito da janela, clique em Modelo.
    6. Selecione Salvar Como / Planejar.
    7. Digite um nome para o modelo de relatório.
  2. Para executar o modelo de relatório e gerar um arquivo de auditoria, conclua as etapas a seguir
    1. Efetue login no host de terceiros em que você instalou o Python.
    2. Digite o seguinte comando:
      $ python ./get_template_as_csv.py  <riverbed_host_name>  -u admin -p admin -t "<report_template_name>"  -o <absolute_path_to_target file> 
      Dica: Registre o nome do modelo de relatório e o caminho do arquivo. É necessário usar o nome para executar o modelo de relatório e ao configurar uma origem de registro na interface QRadar.