Configuración de H3C Comware Platform para comunicarse con QRadar

Para recopilar sucesos de H3C Comware Platform, habilite los valores de syslog y configure un host de registro. H3C Switches, H3C Routers, H3C Wireless LAN Devices y H3C IP Security Devices están soportados por QRadar.

Procedimiento

  1. Inicie sesión en la interfaz de la línea de mandatos utilizando el puerto de la consola, o utilizando Telnet o SSH.
    Para obtener más información sobre los métodos de inicio de sesión, consulte la sección Inicio de sesión en la CLI en la guía de configuración para los dispositivos H3C .
  2. Para acceder a la vista del sistema, escriba el mandato <system_name> system-view .
  3. Para habilitar los valores de syslog, escriba los mandatos siguientes en el orden en que aparecen listados.
    1. info-center source default loghost deny
    2. info-center source AAA loghost level informational
    3. info-center source ACL loghost level informational
    4. info-center source FIPS loghost level informational
    5. info-center source HTTPD loghost level informational
    6. info-center source IKE loghost level informational
    7. info-center source IPSEC loghost level informational
    8. info-center source LOGIN loghost level informational
    9. info-center source LS loghost level informational
    10. info-center source PKI loghost level informational
    11. info-center source PORTSEC loghost level informational
    12. info-center source PWDCTL loghost level informational
    13. info-center source RADIUS loghost level informational
    14. info-center source SHELL loghost level informational
    15. info-center source SNMP loghost level informational
    16. info-center source SSHS loghost level informational
    17. info-center source TACACS loghost level informational
    18. info-center loghost <QRadar Event Collector IP> 514
  4. Para salir de la vista del sistema, escriba el mandato quit <system_name> .