Aruba ClearPass Policy Manager

Der IBM QRadar DSM für Aruba ClearPass Policy Manager kann Ereignisprotokolle von Ihren Aruba ClearPass Policy Manager-Servern erfassen.

In der folgenden Tabelle sind die Spezifikationen für Aruba ClearPass Policy Manager DSM aufgeführt:
Tabelle 1. Aruba ClearPass Policy Manager DSM-Spezifikationen
Spezifikation Wert
Hersteller Aruba-Netze
DSM-Name ClearPass
Name der RPM-Datei DSM-ArubaClearPass-QRadar_version-build_number.noarch.rpm
Unterstützte Versionen 6.5.0.71095 an 6.12.0
Ereignisformat LEEF
Aufgezeichnete Ereignistypen

Sitzung

Prüfung

System

Einblick

Automatisch erkannt? Ja
Enthält Identität? Ja
Angepasste Eigenschaften einschließen? Nein
Weitere Informationen Website von Aruba Networks
Führen Sie die folgenden Schritte aus, um Aruba ClearPass Policy Manager mit QRadarzu integrieren:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website herunter und installieren Sie sie auf Ihrem QRadar Console:
    • Aruba ClearPass DSM-RPM
    • DSMCommon-RPM
  2. Konfigurieren Sie Ihre Aruba ClearPass Policy Manager-Einheit für das Senden von Syslog-Ereignissen an QRadar.
  3. Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Aruba ClearPass -Protokollquelle in der QRadar -Konsole hinzu. In der folgenden Tabelle sind die Parameter beschrieben, die bestimmte Werte für die Aruba ClearPass Policy Manager-Ereignissammlung erfordern:
    Tabelle 2. Aruba ClearPass Policy Manager-Protokollquellenparameter
    Parameter Wert
    Protokollquellentyp Aruba ClearPass Policy Manager
    Protokollkonfiguration Syslog