HPE-Netzautomatisierung

IBM QRadar DSM für HPE Network Automation erfasst Ereignisse aus der HPE Network Automation-Software.

In der folgenden Tabelle werden die Spezifikationen für HPE Network Automation DSM beschrieben:
Tabelle 1. HPE Network Automation DSM-Spezifikationen
Spezifikation Wert
Hersteller Hewlett Packard-Unternehmen
DSM-Name HP-Netzautomatisierung
Name der RPM-Datei DSM-HPNetworkAutomation-QRadar_version-build_number.noarch.rpm
Unterstützte Versionen V10.11
Protokoll Syslog
Ereignisformat LEEF
Aufgezeichnete Ereignistypen Alle Betriebs-und Konfigurationsnetzereignisse.
Automatisch erkannt? Ja
Enthält Identität? Ja
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Hewlett Packard Enterprise Network Automation ( https://www.hpe.com/us/en/solutions/telecom-network-automation.html )
Führen Sie die folgenden Schritte aus, um HPE Network Automation-Software mit QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die folgenden RPMs von der IBM® Support Website (https://www.ibm.com/support) herunter.
    • DSMCommon DSM-RPM
    • RPM für HP Network Automation DSM
  2. Konfigurieren Sie Ihre HPE Network Automation-Software zum Senden von LEEF-Ereignissen an QRadar.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine HPE Network Automation-Protokollquelle auf dem QRadar Consolehinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die HPE Network Automation-Ereigniserfassung erfordern:
    Tabelle 2. HPE Network Automation-Protokollquellenparameter
    Parameter Wert
    Protokollquellentyp HP-Netzautomatisierung
    Protokollkonfiguration Syslog
    Protokollquellenkennung Die IP-Adresse oder der Hostname des Geräts, von dem QRadar HP Network Automation-Ereignisse erfasst.
Die folgende Tabelle zeigt ein Beispiel für eine LEEF-Nachricht aus dem HPE Network Automation DSM:
Tabelle 3. HPE Network Automation-Beispielnachricht, die von der HPE Network Automation-Software unterstützt wird
Ereignisname Untergeordnete Kategorie Beispielprotokollnachricht
Einheitenmomentaufnahme Information
LEEF:1.0|HP|Network Automation|v10|Device Snapshot|devTime=Wed Jul 06 08:26:45 UTC 2016 devTimeFormat=EEE MMM dd HH:mm:ss Z yyyy     src=<Source_IP_address>      eventId=11111111       usrName=UserName   eventText=Snapshot of configuration taken