3Com -Switch 8800

Der IBM QRadar DSM für 3Com -Switch 8800 empfängt Ereignisse über syslog.

In der folgenden Tabelle sind die Spezifikationen für 3Com Switch 8800 DSM aufgeführt:
Spezifikation Wert
Hersteller 3Com
DSM-Name Switch 8800-Serie
Name der RPM-Datei DSM-3ComSwitch_QRadar-version_build-number.noarch.rpm
Unterstützte Versionen 3.01.30
Protokoll Syslog
QRadar aufgezeichnete Ereignisse Status-und Netzbedingungsereignisse
Automatisch erkannt? Ja
Enthält Identität? Nein
Benutzerdefinierte Ereigniseigenschaften einschließen? Nein
Weitere Informationen Weitere Informationen finden Sie unter dem Link 3Com zur Website der öffentlichen Site (https://www.3com.com).
Führen Sie die folgenden Schritte aus, um Ereignisse des Typs 3COM Switch 8800 an QRadarzu senden:
  1. Wenn automatische Updates nicht aktiviert sind, laden Sie die neueste Version der folgenden RPMs von der IBM® Support Website (https://www.ibm.com/support/fixcentral) herunter und installieren Sie sie auf Ihrem QRadar Console:
    • Protocol Common RPM
    • Allgemeines DSM-RPM
    • 3COM Schalter 8800 DSM U/min
  2. Konfigurieren Sie jede 3COM Switch 8800-Instanz für die Kommunikation mit QRadar.
  3. Wenn QRadar das DSM nicht automatisch erkennt, erstellen Sie in der QRadar -Konsole für jede 3COM Switch 8800 -Instanz eine Protokollquelle. Konfigurieren Sie alle erforderlichen Parameter und verwenden Sie die folgende Tabelle für bestimmte Werte:
    Parameter Beschreibung
    Protokollquellentyp 3COM -Switch 8800
    Protokollkonfiguration Syslog