Aruba ClearPass Policy Manager
Aruba ClearPass Policy Manager 用の IBM QRadar DSM は、Aruba ClearPass Policy Manager サーバーからイベント・ログを収集できます。
以下の表は、Aruba ClearPass Policy Manager DSM の仕様を示しています。
| 仕様 | 値 |
|---|---|
| 製造元 | Aruba Networks |
| DSM 名 | ClearPass |
| RPM ファイル名 | DSM-ArubaClearPass-QRadar_version-build_number.noarch.rpm |
| サポートされるバージョン | 6.5.0.71095 6.12.0 宛てに |
| イベント・フォーマット | LEEF |
| 記録されるイベント・タイプ | セッション 監査 システム Insight |
| 自動的に検出? | はい |
| ID を含む? | はい |
| カスタム・プロパティーを含む? | いいえ |
| 詳細情報 | Aruba Networks Web サイト |
Aruba ClearPass Policy Manager を QRadarに統合するには、以下の手順を実行します。
- 自動アップデートが有効になっていない場合は、IBM® サポート Web サイトから以下の RPM の最新バージョンをダウンロードし、QRadar
Console にインストールしてください:
- Aruba ClearPass DSM RPM
- DSMCommon RPM
- Syslog イベントを QRadarに送信するように Aruba ClearPass Policy Manager デバイスを構成します。
- QRadar でログ・ソースが自動的に検出されなかった場合は、 QRadar コンソールで Aruba ClearPass ログ・ソースを追加します。 以下の表は、Aruba ClearPass
Policy Manager イベントの収集用に固有の値を必要とするパラメーターを示しています。
表 2. Aruba ClearPass Policy Manager ログ・ソース・パラメーター パラメーター 値 ログ・ソース・タイプ Aruba ClearPass Policy Manager プロトコル構成 Syslog