Aruba ClearPass Policy Manager

O IBM QRadar DSM for Aruba ClearPass Policy Manager pode coletar logs de eventos de seus servidores do Aruba ClearPass Policy Manager

A tabela a seguir identifica as especificações para o DSM Aruba ClearPass Policy Manager:
Tabela 1. Especificações do DSM Aruba ClearPass Policy Manager
Especificação Valor
Fabricante Aruba Networks
Nome do DSM ClearPass
Nome do arquivo RPM DSM-ArubaClearPass-QRadar_version-build_number.noarch.rpm
Versões Suportadas 6.5.0.71095 para 6.12.0
Formato de evento LEEF
Tipos de eventos registrados

Sessão

Auditoria

Sistema

Insight

Descobertos automaticamente? Sim
Inclui identidade? Sim
Inclui propriedades customizadas? Não
Informações adicionais Site da Aruba Networks
Para integrar o Aruba ClearPass Policy Manager ao QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® em seu QRadar Console:
    • RPM do DSM Aruba ClearPass
    • RPM DSMCommon
  2. Configure o seu dispositivo Aruba ClearPass Policy Manager para enviar eventos syslog para o QRadar
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log do Aruba ClearPass no Console do QRadar A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos do Aruba ClearPass Policy Manager:
    Tabela 2. Parâmetros de origem de log do Aruba ClearPass Policy Manager
    Parâmetro Valor
    Tipo de origem de log Aruba ClearPass Policy Manager
    Configuração de protocolo Syslog