HPE Network Automation
O DSM IBM QRadar para o HPE Network Automation coleta eventos do software HPE Network Automation.
A tabela a seguir descreve as especificações para o DSM do HPE Network Automation:
| Especificação | Valor |
|---|---|
| Fabricante | Hewlett Packard Enterprise |
| Nome do DSM | HP Network Automation |
| Nome do arquivo RPM | DSM-HPNetworkAutomation-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | V10.11 |
| Protocolo | Syslog |
| Formato de evento | LEEF |
| Tipos de eventos registrados | Todos os eventos de rede operacionais e de configuração. |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Sim |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Automação de rede da Hewlett Packard Enterprise ( https://www.hpe.com/us/en/solutions/telecom-network-automation.html ) |
Para integrar o software HPE Network Automation ao QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça o download dos seguintes RPMs no IBM® (https://www.ibm.com/support).
- RPM do DSM DSMCommon
- RPM do DSM do HP Network Automation
- Configure o seu software HPE Network Automation para enviar eventos LEEF para o QRadar
- Se o QRadar não detectar automaticamente a origem de log, adicione uma origem de log do HPE Network Automation no QRadar
Console A tabela a seguir descreve
os parâmetros que requerem valores específicos para a coleção de eventos do HPE Network Automation:
Tabela 2. Parâmetros de origem de log do HPE Network Automation Parâmetro Valor Tipo de origem de log HP Network Automation Configuração de protocolo Syslog Identificador de Fonte de Log O endereço IP ou o nome do host do dispositivo do qual o QRadar coleta eventos do HP Network Automation.
A tabela a seguir mostra uma mensagem LEEF de amostra do DSM do HPE Network Automation:
| Nome do evento | Categoria de baixo Nível | Mensagem de log de amostra |
|---|---|---|
| Captura instantânea de dispositivo | Informações |
|