HPE Network Automation

Le DSM IBM QRadar pour HPE Network Automation collecte des événements à partir du logiciel HPE Network Automation.

Le tableau suivant décrit les spécifications pour le DSM HPE Network Automation :
Tableau 1. Spécifications du DSM HPE Network Automation
Spécification Valeur
Fabricant Hewlett Packard Enterprise
Nom du DSM HP Network Automation
Nom du fichier RPM DSM-HPNetworkAutomation-QRadar_version-build_number.noarch.rpm
Versions prises en charge V10.11
Protocole Syslog
Format d'événement LEEF
Types d'événements enregistrés Tous les événements de réseau opérationnels et de configuration.
Reconnu automatiquement ? Oui
Inclut l'identité ? Oui
Inclut les propriétés personnalisées ? Non
Informations complémentaires Hewlett Packard Enterprise Network Automation (https://www.hpe.com/us/en/solutions/telecom-network-automation.html)
Pour intégrer le logiciel HPE Network Automation à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez les RPM suivants à partir du IBM® Support Website (https://www.ibm.com/support).
    • RPM DSM DSMCommon
    • RPM DSM HP Network Automation
  2. Configurez votre logiciel HPE Network Automation pour envoyer des événements LEEF à QRadar.
  3. Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal HPE Network Automation sur le QRadar Console. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements HPE Network Automation :
    Tableau 2. Paramètres de la source de journal HPE Network Automation
    Paramètre Valeur
    Type de source de journal HP Network Automation
    Configuration de protocole Syslog
    Identificateur de la source de journal Adresse IP ou nom d'hôte du dispositif à partir duquel QRadar collecte les événements HP Network Automation.
Le tableau suivant présente un exemple de message LEEF du DSM HPE Network Automation :
Tableau 3. Exemple de message HPE Network Automation pris en charge par le logiciel HPE Network Automation
Nom de l'événement catégorie de niveau inférieur Exemple de message de journal
Instantané du dispositif Informations
LEEF:1.0|HP|Network Automation|v10|Device Snapshot|devTime=Wed Jul 06 08:26:45 UTC 2016 devTimeFormat=EEE MMM dd HH:mm:ss Z yyyy     src=<Source_IP_address>      eventId=11111111       usrName=UserName   eventText=Snapshot of configuration taken