Aruba ClearPass Policy Manager
O IBM QRadar DSM for Aruba ClearPass Policy Manager pode coletar logs de eventos de seus servidores do Aruba ClearPass Policy Manager
A tabela a seguir identifica as especificações para o DSM Aruba ClearPass Policy
Manager:
| Especificação | Valor |
|---|---|
| Fabricante | Aruba Networks |
| Nome do DSM | ClearPass |
| Nome do arquivo RPM | DSM-ArubaClearPass-QRadar_version-build_number.noarch.rpm |
| Versões Suportadas | 6.5.0.71095 para 6.12.0 |
| Formato de evento | LEEF |
| Tipos de eventos registrados | Sessão Auditoria Sistema Insight |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Sim |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | Site da Aruba Networks |
Para integrar o Aruba ClearPass Policy Manager ao QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar
Console:
- RPM do DSM Aruba ClearPass
- RPM DSMCommon
- Configure o seu dispositivo Aruba ClearPass Policy Manager para enviar eventos syslog para o QRadar
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Aruba ClearPass no Console do QRadar A
tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção
de eventos do Aruba ClearPass Policy Manager:
Tabela 2. Parâmetros de origem de log do Aruba ClearPass Policy Manager Parâmetro Valor Tipo de origem de log Aruba ClearPass Policy Manager Configuração de protocolo Syslog