Aruba ClearPass Policy Manager
Der IBM QRadar DSM für Aruba ClearPass Policy Manager kann Ereignisprotokolle von Ihren Aruba ClearPass Policy Manager-Servern erfassen.
In der folgenden Tabelle sind die Spezifikationen für Aruba ClearPass Policy Manager DSM aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | Aruba-Netze |
| DSM-Name | ClearPass |
| Name der RPM-Datei | DSM-ArubaClearPass-QRadar_version-build_number.noarch.rpm |
| Unterstützte Versionen | 6.5.0.71095 an 6.12.0 |
| Ereignisformat | LEEF |
| Aufgezeichnete Ereignistypen | Sitzung Prüfung System Einblick |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Ja |
| Angepasste Eigenschaften einschließen? | Nein |
| Weitere Informationen | Website von Aruba Networks |
Führen Sie die folgenden Schritte aus, um Aruba ClearPass Policy Manager mit QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar
Console:
- Aruba ClearPass DSM-RPM
- DSMCommon-RPM
- Konfigurieren Sie Ihre Aruba ClearPass Policy Manager-Einheit für das Senden von Syslog-Ereignissen an QRadar.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Aruba ClearPass -Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte für die Aruba ClearPass Policy Manager-Ereignissammlung erfordern:
Tabelle 2. Aruba ClearPass Policy Manager-Protokollquellenparameter Parameter Wert Protokollquellentyp Aruba ClearPass Policy Manager Protokollkonfiguration Syslog