FreeRADIUS
IBM QRadar DSM for FreeRADIUS collecte des événements à partir de votre périphérique FreeRADIUS .
Le tableau suivant répertorie les spécifications du DSM de FreeRADIUS :
| Spécification | Valeur |
|---|---|
| Fabricant | FreeRADIUS |
| Nom du DSM | FreeRADIUS |
| Nom du fichier RPM | DSM-FreeRADIUS-Qradar_version-build_number.noarch.rpm |
| Versions prises en charge | V2.x |
| Format d'événement | Syslog |
| Types d'événements enregistrés | Tous les événements |
| Reconnu automatiquement ? | Oui |
| Inclut l'identité ? | Oui |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | Site Web de FreeRADIUS (http://freeradius.org) |
Pour envoyer des journaux de FreeRADIUS à QRadar, procédez comme suit:
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente du FreeRADIUS DSM RPM à partir du IBM® Support Website sur votre QRadar Console.
- Configurez votre unité FreeRADIUS pour envoyer des événements syslog à QRadar.
- Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal FreeRADIUS sur la console QRadar . Le tableau suivant décrit les paramètres qui nécessitent des valeurs spécifiques pour la collecte d'événements FreRADIUS :
Tableau 2. Paramètres de la source de journal FreeRADIUS Paramètre Valeur Type de source de journal FreeRADIUS Configuration de protocole Syslog