Aruba ClearPass Policy Manager
El gestor de políticas de IBM QRadar DSM for Aruba ClearPass puede recopilar registros de sucesos de los servidores del gestor de políticas de Aruba ClearPass .
La tabla siguiente identifica las especificaciones para el DSM de Aruba ClearPass Policy Manager:
| Especificación | Valor |
|---|---|
| Fabricante | Redes Aruba |
| Nombre de DSM | ClearPass |
| Nombre de archivo RPM | DSM-ArubaClearPass-QRadar_version-build_number.noarch.rpm |
| Versiones soportadas | 6.5.0.71095 a 6.12.0 |
| Formato del evento | LEEF |
| Tipos de sucesos registrados | Sesión Auditoría Sistema Información |
| ¿Descubierto automáticamente? | Sí |
| ¿Incluye identidad? | Sí |
| ¿Incluye propiedades personalizadas? | Nee |
| Más información | Sitio web de Aruba Networks |
Para integrar Aruba ClearPass Policy Manager con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar
Console:
- RPM de DSM de Aruba ClearPass
- RPM DSMCommon
- Configure el dispositivo Aruba ClearPass Policy Manager para enviar sucesos syslog a QRadar.
- Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Aruba ClearPass en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de Aruba ClearPass Policy Manager:
Tabla 2. Parámetros de origen de registro de Aruba ClearPass Policy Manager Parámetro Valor Tipo de origen de registro Aruba ClearPass Policy Manager Configuración de protocolo Syslog