3Com Switch 8800

Le DSM IBM QRadar pour 3Com Switch 8800 reçoit des événements à l'aide de syslog.

Le tableau suivant identifie les spécifications du DSM 3Com Switch 8800 :
Spécification Valeur
Fabricant 3Com
Nom du DSM Switch 8800 Series
Nom du fichier RPM DSM-3ComSwitch_QRadar-version_build-number.noarch.rpm
Versions prises en charge 3.01.30
Protocole Syslog
Evénements enregistrés QRadar Événements de statut et de condition du réseau
Reconnu automatiquement ? Oui
Inclut l'identité ? Non
Inclut des propriétés d'événement personnalisées ? Non
Informations complémentaires Pour plus d'informations, voir le lien 3Com vers le site Web du site public (https://www.3com.com)
Pour envoyer des événements 3COM Switch 8800 à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente des RPM suivants à partir du IBM® Support Website (https://www.ibm.com/support/fixcentral) sur votre QRadar Console :
    • Protocol Common RPM
    • DSM Common RPM
    • RPM DSM 3COM Switch 8800
  2. Configurez chaque instance 3COM Switch 8800 pour communiquer avec QRadar.
  3. Si QRadar ne reconnaît pas automatiquement le DSM, créez une source de journal sur la console QRadar pour chaque instance 3COM Switch 8800. Configurez tous les paramètres requis et utilisez le tableau suivant pour les valeurs spécifiques :
    Paramètre Descriptif
    Type de source de journal 3COM Switch 8800
    Configuration de protocole Syslog