FreeRADIUS
O DSM IBM QRadar para o FreeRADIUS coleta eventos de seu dispositivo FreeRADIUS
A tabela a seguir lista as especificações para o DSM FreeRADIUS:
| Especificação | Valor |
|---|---|
| Fabricante | FreeRADIUS |
| Nome do DSM | FreeRADIUS |
| Nome do arquivo RPM | DSM-FreeRADIUS-Qradar_version-build_number.noarch.rpm |
| Versões Suportadas | V2.x |
| Formato de evento | Syslog |
| Tipos de eventos registrados | Todos os eventos |
| Descobertos automaticamente? | Sim |
| Inclui identidade? | Sim |
| Inclui propriedades customizadas? | Não |
| Informações adicionais | website do FreeRADIUS (http://freeradius.org) |
Para enviar logs de FreeRADIUS para QRadar, conclua as etapas a seguir:
- Se as atualizações automáticas não estiverem ativadas, faça download e instale a versão mais recente do FreeRADIUS DSM RPM a partir do IBM® em seu QRadar Console.
- Configure seu dispositivo FreeRADIUS para enviar eventos de syslog para o QRadar
- Se o QRadar não detectar automaticamente a origem de log, inclua uma origem de log FreeRADIUS no Console do QRadar A tabela a seguir descreve os parâmetros que requerem valores específicos para a coleção
de eventos FreeRADIUS:
Tabela 2. Parâmetros de origem de log FreeRADIUS Parâmetro Valor Tipo de origem de log FreeRADIUS Configuração de protocolo Syslog