Pour collecter les événements H3C Comware Platform, activez les paramètres syslog et configurez un hôte de journal. Les commutateurs H3C, les routeurs H3C, les unités de réseau local sans fil H3C et les unités de sécurité IP H3C sont pris en charge par QRadar.
Procédure
- Connectez-vous à l'interface de ligne de commande à l'aide du port de la console ou de Telnet ou SSH.
Pour plus d'informations sur les méthodes de connexion, reportez-vous à la section Connexion à l'interface de ligne de commande du guide de configuration de vos dispositifs H3C.
- Pour accéder à la vue système, entrez la commande <system_name>
system-view .
- Pour activer les paramètres syslog, entrez les commandes suivantes dans l'ordre où elles sont répertoriées.
- info-center source default loghost deny
- info-center source AAA loghost level informational
- info-center source ACL loghost level informational
- info-center source FIPS loghost level informational
- info-center source HTTPD loghost level informational
- info-center source IKE loghost level informational
- info-center source IPSEC loghost level informational
- info-center source LOGIN loghost level informational
- info-center source LS loghost level informational
- info-center source PKI loghost level informational
- info-center source PORTSEC loghost level informational
- info-center source PWDCTL loghost level informational
- info-center source RADIUS loghost level informational
- info-center source SHELL loghost level informational
- info-center source SNMP loghost level informational
- info-center source SSHS loghost level informational
- info-center source TACACS loghost level informational
- info-center loghost <QRadar Event Collector IP>
514
- Pour quitter la vue système, entrez la commande quit
<system_name> .