3Com -Switch 8800
Der IBM QRadar DSM für 3Com -Switch 8800 empfängt Ereignisse über syslog.
In der folgenden Tabelle sind die Spezifikationen für 3Com Switch 8800 DSM aufgeführt:
| Spezifikation | Wert |
|---|---|
| Hersteller | 3Com |
| DSM-Name | Switch 8800-Serie |
| Name der RPM-Datei | DSM-3ComSwitch_QRadar-version_build-number.noarch.rpm |
| Unterstützte Versionen | 3.01.30 |
| Protokoll | Syslog |
| QRadar aufgezeichnete Ereignisse | Status-und Netzbedingungsereignisse |
| Automatisch erkannt? | Ja |
| Enthält Identität? | Nein |
| Benutzerdefinierte Ereigniseigenschaften einschließen? | Nein |
| Weitere Informationen | Weitere Informationen finden Sie unter dem Link 3Com zur Website der öffentlichen Site (https://www.3com.com). |
Führen Sie die folgenden Schritte aus, um Ereignisse des Typs 3COM Switch 8800 an QRadarzu senden:
- Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website (https://www.ibm.com/support/fixcentral) herunter und installieren Sie sie auf Ihrem QRadar
Console:
- Protocol Common RPM
- Allgemeines DSM-RPM
- 3COM Schalter 8800 DSM U/min
- Konfigurieren Sie jede 3COM Switch 8800-Instanz für die Kommunikation mit QRadar.
- Wenn QRadar das DSM nicht automatisch erkennt, erstellen Sie in der QRadar -Konsole für jede 3COM Switch 8800 -Instanz eine Protokollquelle. Konfigurieren Sie alle erforderlichen Parameter und verwenden Sie die folgende Tabelle für bestimmte Werte:
Parameter Beschreibung Protokollquellentyp 3COM -Switch 8800 Protokollkonfiguration Syslog