H3C Comware Platform für die Kommunikation mit QRadar konfigurieren

Um H3C Comware Platform-Ereignisse zu erfassen, aktivieren Sie syslog-Einstellungen und konfigurieren Sie einen Protokollhost. H3C Switches, H3C Router, H3C Wireless LAN Devices und H3C IP Security Devices werden von QRadarunterstützt.

Vorgehensweise

  1. Melden Sie sich über den Konsolenport oder über Telnet oder SSH an der Befehlszeilenschnittstelle an.
    Weitere Informationen zu Anmeldemethoden finden Sie im Abschnitt Anmeldung bei der Befehlszeilenschnittstelle im Konfigurationshandbuch für Ihre H3C -Geräte.
  2. Geben Sie den Befehl <system_name> system-view ein, um auf die Systemansicht zuzugreifen.
  3. Geben Sie zum Aktivieren der syslog-Einstellungen die folgenden Befehle in der aufgelisteten Reihenfolge ein.
    1. info-center source default loghost deny
    2. info-center source AAA loghost level informational
    3. info-center source ACL loghost level informational
    4. info-center source FIPS loghost level informational
    5. info-center source HTTPD loghost level informational
    6. info-center source IKE loghost level informational
    7. info-center source IPSEC loghost level informational
    8. info-center source LOGIN loghost level informational
    9. info-center source LS loghost level informational
    10. info-center source PKI loghost level informational
    11. info-center source PORTSEC loghost level informational
    12. info-center source PWDCTL loghost level informational
    13. info-center source RADIUS loghost level informational
    14. info-center source SHELL loghost level informational
    15. info-center source SNMP loghost level informational
    16. info-center source SSHS loghost level informational
    17. info-center source TACACS loghost level informational
    18. info-center loghost <QRadar Event Collector IP> 514
  4. Geben Sie den Befehl quit <system_name> ein, um die Systemansicht zu beenden.