FreeRADIUS

O DSM IBM QRadar para o FreeRADIUS coleta eventos de seu dispositivo FreeRADIUS

A tabela a seguir lista as especificações para o DSM FreeRADIUS:
Tabela 1. Especificações do DSM FreeRADIUS
Especificação Valor
Fabricante FreeRADIUS
Nome do DSM FreeRADIUS
Nome do arquivo RPM DSM-FreeRADIUS-Qradar_version-build_number.noarch.rpm
Versões Suportadas V2.x
Formato de evento Syslog
Tipos de eventos registrados Todos os eventos
Descobertos automaticamente? Sim
Inclui identidade? Sim
Inclui propriedades customizadas? Não
Informações adicionais website do FreeRADIUS (http://freeradius.org)
Para enviar logs de FreeRADIUS para QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente do FreeRADIUS DSM RPM a partir do IBM® em seu QRadar Console.
  2. Configure seu dispositivo FreeRADIUS para enviar eventos de syslog para o QRadar
  3. Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log FreeRADIUS no Console do QRadar A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção de eventos FreeRADIUS:
    Tabela 2. Parâmetros de origem de log FreeRADIUS
    Parâmetro Valor
    Tipo de origem de log FreeRADIUS
    Configuração de protocolo Syslog