Aruba ClearPass Policy Manager

Aruba ClearPass Policy Manager 用の IBM QRadar DSM は、Aruba ClearPass Policy Manager サーバーからイベント・ログを収集できます。

以下の表は、Aruba ClearPass Policy Manager DSM の仕様を示しています。
表 1. Aruba ClearPass Policy Manager DSM の仕様
仕様
製造元 Aruba Networks
DSM 名 ClearPass
RPM ファイル名 DSM-ArubaClearPass-QRadar_version-build_number.noarch.rpm
サポートされるバージョン 6.5.0.71095 6.12.0 宛てに
イベント・フォーマット LEEF
記録されるイベント・タイプ

セッション

監査

システム

Insight

自動的に検出? はい
ID を含む? はい
カスタム・プロパティーを含む? いいえ
詳細情報 Aruba Networks Web サイト
Aruba ClearPass Policy Manager を QRadarに統合するには、以下の手順を実行します。
  1. 自動アップデートが有効になっていない場合は、IBM® サポート Web サイトから以下の RPM の最新バージョンをダウンロードし、QRadar Console にインストールしてください:
    • Aruba ClearPass DSM RPM
    • DSMCommon RPM
  2. Syslog イベントを QRadarに送信するように Aruba ClearPass Policy Manager デバイスを構成します。
  3. QRadar でログ・ソースが自動的に検出されなかった場合は、 QRadar コンソールで Aruba ClearPass ログ・ソースを追加します。 以下の表は、Aruba ClearPass Policy Manager イベントの収集用に固有の値を必要とするパラメーターを示しています。
    表 2. Aruba ClearPass Policy Manager ログ・ソース・パラメーター
    パラメーター
    ログ・ソース・タイプ Aruba ClearPass Policy Manager
    プロトコル構成 Syslog