Aruba ClearPass Policy Manager

El gestor de políticas de IBM QRadar DSM for Aruba ClearPass puede recopilar registros de sucesos de los servidores del gestor de políticas de Aruba ClearPass .

La tabla siguiente identifica las especificaciones para el DSM de Aruba ClearPass Policy Manager:
Tabla 1. Especificaciones de Aruba ClearPass Policy Manager DSM
Especificación Valor
Fabricante Redes Aruba
Nombre de DSM ClearPass
Nombre de archivo RPM DSM-ArubaClearPass-QRadar_version-build_number.noarch.rpm
Versiones soportadas 6.5.0.71095 a 6.12.0
Formato del evento LEEF
Tipos de sucesos registrados

Sesión

Auditoría

Sistema

Información

¿Descubierto automáticamente?
¿Incluye identidad?
¿Incluye propiedades personalizadas? Nee
Más información Sitio web de Aruba Networks
Para integrar Aruba ClearPass Policy Manager con QRadar, realice los pasos siguientes:
  1. Si las actualizaciones automáticas no están activadas, descargue e instale la versión más reciente de los siguientes RPM desde el IBM® en su QRadar Console:
    • RPM de DSM de Aruba ClearPass
    • RPM DSMCommon
  2. Configure el dispositivo Aruba ClearPass Policy Manager para enviar sucesos syslog a QRadar.
  3. Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Aruba ClearPass en la consola de QRadar . La tabla siguiente describe los parámetros que requieren valores específicos para la recopilación de sucesos de Aruba ClearPass Policy Manager:
    Tabla 2. Parámetros de origen de registro de Aruba ClearPass Policy Manager
    Parámetro Valor
    Tipo de origen de registro Aruba ClearPass Policy Manager
    Configuración de protocolo Syslog