FreeRADIUS

IBM QRadar DSM for FreeRADIUS collecte des événements à partir de votre périphérique FreeRADIUS .

Le tableau suivant répertorie les spécifications du DSM de FreeRADIUS :
Tableau 1. Spécifications du DSM de FreeRADIUS
Spécification Valeur
Fabricant FreeRADIUS
Nom du DSM FreeRADIUS
Nom du fichier RPM DSM-FreeRADIUS-Qradar_version-build_number.noarch.rpm
Versions prises en charge V2.x
Format d'événement Syslog
Types d'événements enregistrés Tous les événements
Reconnu automatiquement ? Oui
Inclut l'identité ? Oui
Inclut les propriétés personnalisées ? Non
Informations complémentaires Site Web de FreeRADIUS (http://freeradius.org)
Pour envoyer des journaux de FreeRADIUS à QRadar, procédez comme suit:
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente du FreeRADIUS DSM RPM à partir du IBM® Support Website sur votre QRadar Console.
  2. Configurez votre unité FreeRADIUS pour envoyer des événements syslog à QRadar.
  3. Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal FreeRADIUS sur la console QRadar . Le tableau suivant décrit les paramètres qui nécessitent des valeurs spécifiques pour la collecte d'événements FreRADIUS :
    Tableau 2. Paramètres de la source de journal FreeRADIUS
    Paramètre Valeur
    Type de source de journal FreeRADIUS
    Configuration de protocole Syslog