HPE Network Automation

O DSM IBM QRadar para o HPE Network Automation coleta eventos do software HPE Network Automation.

A tabela a seguir descreve as especificações para o DSM do HPE Network Automation:
Tabela 1. Especificações do DSM do HPE Network Automation
Especificação Valor
Fabricante Hewlett Packard Enterprise
Nome do DSM HP Network Automation
Nome do arquivo RPM DSM-HPNetworkAutomation-QRadar_version-build_number.noarch.rpm
Versões Suportadas V10.11
Protocolo Syslog
Formato de evento LEEF
Tipos de eventos registrados Todos os eventos de rede operacionais e de configuração.
Descobertos automaticamente? Sim
Inclui identidade? Sim
Inclui propriedades customizadas? Não
Informações adicionais Automação de rede da Hewlett Packard Enterprise ( https://www.hpe.com/us/en/solutions/telecom-network-automation.html )
Para integrar o software HPE Network Automation ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça o download dos seguintes RPMs no IBM® (https://www.ibm.com/support).
    • RPM do DSM DSMCommon
    • RPM do DSM do HP Network Automation
  2. Configure o seu software HPE Network Automation para enviar eventos LEEF para o QRadar
  3. Se o QRadar não detectar automaticamente a origem de log, adicione uma origem de log do HPE Network Automation no QRadar Console A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do HPE Network Automation:
    Tabela 2. Parâmetros de origem de log do HPE Network Automation
    Parâmetro Valor
    Tipo de origem de log HP Network Automation
    Configuração de protocolo Syslog
    Identificador de Fonte de Log O endereço IP ou o nome do host do dispositivo do qual o QRadar coleta eventos do HP Network Automation.
A tabela a seguir mostra uma mensagem LEEF de amostra do DSM do HPE Network Automation:
Tabela 3. Mensagem de amostra do HPE Network Automation suportada pelo HPE Network Automation Software
Nome do evento Categoria de baixo Nível Mensagem de log de amostra
Captura instantânea de dispositivo Informações
LEEF:1.0|HP|Network Automation|v10|Device Snapshot|devTime=Wed Jul 06 08:26:45 UTC 2016 devTimeFormat=EEE MMM dd HH:mm:ss Z yyyy     src=<Source_IP_address>      eventId=11111111       usrName=UserName   eventText=Snapshot of configuration taken