Configuration de H3C Comware Platform pour communiquer avec QRadar

Pour collecter les événements H3C Comware Platform, activez les paramètres syslog et configurez un hôte de journal. Les commutateurs H3C, les routeurs H3C, les unités de réseau local sans fil H3C et les unités de sécurité IP H3C sont pris en charge par QRadar.

Procédure

  1. Connectez-vous à l'interface de ligne de commande à l'aide du port de la console ou de Telnet ou SSH.
    Pour plus d'informations sur les méthodes de connexion, reportez-vous à la section Connexion à l'interface de ligne de commande du guide de configuration de vos dispositifs H3C.
  2. Pour accéder à la vue système, entrez la commande <system_name> system-view .
  3. Pour activer les paramètres syslog, entrez les commandes suivantes dans l'ordre où elles sont répertoriées.
    1. info-center source default loghost deny
    2. info-center source AAA loghost level informational
    3. info-center source ACL loghost level informational
    4. info-center source FIPS loghost level informational
    5. info-center source HTTPD loghost level informational
    6. info-center source IKE loghost level informational
    7. info-center source IPSEC loghost level informational
    8. info-center source LOGIN loghost level informational
    9. info-center source LS loghost level informational
    10. info-center source PKI loghost level informational
    11. info-center source PORTSEC loghost level informational
    12. info-center source PWDCTL loghost level informational
    13. info-center source RADIUS loghost level informational
    14. info-center source SHELL loghost level informational
    15. info-center source SNMP loghost level informational
    16. info-center source SSHS loghost level informational
    17. info-center source TACACS loghost level informational
    18. info-center loghost <QRadar Event Collector IP> 514
  4. Pour quitter la vue système, entrez la commande quit <system_name> .