HPE-Netzautomatisierung
IBM QRadar DSM für HPE Network Automation erfasst Ereignisse aus der HPE Network Automation-Software.
In der folgenden Tabelle werden die Spezifikationen für HPE Network Automation DSM beschrieben:
| Spezifikation | Wert |
|---|---|
| Hersteller | Hewlett Packard-Unternehmen |
| DSM-Name | HP-Netzautomatisierung |
| Name der RPM-Datei | DSM-HPNetworkAutomation-QRadar_version-build_number.noarch.rpm |
| Unterstützte Versionen | V10.11 |
| Protokoll | Syslog |
| Ereignisformat | LEEF |
| Aufgezeichnete Ereignistypen | Alle Betriebs-und Konfigurationsnetzereignisse. |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Ja |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Hewlett Packard Enterprise Network Automation ( https://www.hpe.com/us/en/solutions/telecom-network-automation.html ) |
Führen Sie die folgenden Schritte aus, um HPE Network Automation-Software mit QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die folgenden RPMs von der IBM® Support Website (https://www.ibm.com/support) herunter.
- DSMCommon DSM-RPM
- RPM für HP Network Automation DSM
- Konfigurieren Sie Ihre HPE Network Automation-Software zum Senden von LEEF-Ereignissen an QRadar.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine HPE Network Automation-Protokollquelle auf dem QRadar
Consolehinzu. In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte für die HPE Network Automation-Ereigniserfassung erfordern:
Tabelle 2. HPE Network Automation-Protokollquellenparameter Parameter Wert Protokollquellentyp HP-Netzautomatisierung Protokollkonfiguration Syslog Protokollquellenkennung Die IP-Adresse oder der Hostname des Geräts, von dem QRadar HP Network Automation-Ereignisse erfasst.
Die folgende Tabelle zeigt ein Beispiel für eine LEEF-Nachricht aus dem HPE Network Automation DSM:
| Ereignisname | Untergeordnete Kategorie | Beispielprotokollnachricht |
|---|---|---|
| Einheitenmomentaufnahme | Information |
|