Para preparar a integração do Riverbed SteelCentral NetProfiler com QRadar, crie um modelo de relatório no Riverbed SteelCentral NetProfiler e, em seguida, use um host de terceiros para gerar um arquivo de auditoria. O host de terceiros deve ser um sistema diferente do host que você usa para o Riverbed SteelCentral NetProfiler ou QRadar.
Antes de iniciar
Assegure-se de que os itens a seguir estejam instalados em um host de terceiros
que você usa para executar o relatório de auditoria:
- Python
- Faça download e instale o Python no website da Python
(https://www.python.org/download/).
- SteelScript para Python
- Faça download e instale o SDK do SteelScript for Python a partir do Riverbed SteelScript para o website Python (https://support.riverbed.com/apis/steelscript/index.html). O script gera e faz download de um arquivo de auditoria no formato CSV. Deve-se executar
esse script periodicamente.
Procedimento
- Defina o modelo de relatório de arquivo de auditoria.
- Efetue login na interface com o usuário do host do Riverbed SteelCentral NetProfiler.
- Selecione .
- Selecione os critérios que você deseja incluir no arquivo de auditoria.
- Selecione um prazo.
- No lado direito da janela, clique em Modelo.
- Selecione Salvar Como / Planejar.
- Digite um nome para o modelo de relatório.
- Para executar o modelo de relatório e gerar um arquivo de auditoria, conclua as
etapas a seguir
- Efetue login no host de terceiros em que você instalou o Python.
- Digite o seguinte comando:
$ python ./get_template_as_csv.py <riverbed_host_name> -u admin -p admin -t "<report_template_name>" -o <absolute_path_to_target file>
Dica: Registre o nome do modelo de relatório e o caminho do arquivo. É necessário usar o nome para executar o modelo de relatório e ao configurar uma origem de registro na interface QRadar.