Automatización de red HPE

IBM QRadar DSM for HPE Network Automation recopila sucesos del software de HPE Network Automation.

En la tabla siguiente se describen las especificaciones del DSM de automatización de red de HPE:
Tabla 1. Especificaciones de DSM de HPE Network Automation
Especificación Valor
Fabricante Empresa de Hewlett Packard
Nombre de DSM Automatización de red HP
Nombre de archivo RPM DSM-HPNetworkAutomation-QRadar_version-build_number.noarch.rpm
Versiones soportadas V10.11
Protocolo Syslog
Formato del evento LEEF
Tipos de sucesos registrados Todos los sucesos de red operativos y de configuración.
¿Descubierto automáticamente?
¿Incluye identidad?
¿Incluye propiedades personalizadas? Nee
Más información Automatización de redes de Hewlett Packard Enterprise ( https://www.hpe.com/us/en/solutions/telecom-network-automation.html )
Para integrar el software de HPE Network Automation con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue los siguientes RPM del IBM® (https://www.ibm.com/support).
    • RPM DSM DSMCommon
    • RPM de DSM de HP Network Automation
  2. Configure el software de HPE Network Automation para enviar sucesos LEEF a QRadar.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro de HPE Network Automation en QRadar Console. La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de HPE Network Automation:
    Tabla 2. Parámetros de origen de registro de HPE Network Automation
    Parámetro Valor
    Tipo de origen de registro Automatización de red HP
    Configuración de protocolo Syslog
    Identificador de origen de registro La dirección IP o el nombre de host del dispositivo desde donde QRadar recopila sucesos de HP Network Automation.
La tabla siguiente muestra un mensaje LEEF de ejemplo de HPE Network Automation DSM:
Tabla 3. Mensaje de ejemplo de automatización de red de HPE soportado por el software de automatización de red de HPE
Nombre de suceso Categoría de bajo nivel Mensaje de registro de ejemplo
Instantánea de dispositivo Información
LEEF:1.0|HP|Network Automation|v10|Device Snapshot|devTime=Wed Jul 06 08:26:45 UTC 2016 devTimeFormat=EEE MMM dd HH:mm:ss Z yyyy     src=<Source_IP_address>      eventId=11111111       usrName=UserName   eventText=Snapshot of configuration taken