H3C Comware Platform
Le DSM IBM QRadar pour H3C Comware Platform collecte des événements à partir d'un certain nombre de périphériques réseau à partir de H3C Technologies. QRadar prend en charge les commutateurs H3C , les routeurs H3C , les unités de réseau local sans fil H3C et les unités de sécurité IP H3C .
Le tableau suivant décrit les spécifications de H3C Comware Platform DSM :
| Spécification | Valeur |
|---|---|
| Fabricant | H3C Technologies Co., Limité |
| Nom du DSM | H3C Comware Platform, commutateurs H3C, routeurs H3C, périphériques LAN sans fil H3C et périphériques de sécurité IP H3C |
| Nom du fichier RPM | DSM-H3CComware-QRadar_version-build_number.noarch.rpm |
| Versions prises en charge | V7 |
| Protocole | Syslog |
| Format d'événement | NVP |
| Types d'événements enregistrés | Système |
| Reconnu automatiquement ? | Non |
| Inclut l'identité ? | Non |
| Inclut les propriétés personnalisées ? | Non |
| Informations complémentaires | H3C Technologies ( http://www.h3c.com ) |
Pour intégrer la plate-forme H3C Comware Platform, les commutateurs H3C, les routeurs H3C, les unités LAN sans fil H3C ou les périphériques de sécurité IP H3C avec QRadar, procéde comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez et installez la version la plus récente du H3C Comware Platform DSM RPM à partir du IBM® Support Website sur votre QRadar®.
- Configurez votre routeur ou unité H3C Comware Platform pour envoyer des événements syslog à QRadar.
- Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal H3C Comware Platform sur la console QRadar. Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour la collecte d'événements H3C Comware Platform :
Tableau 2. Paramètres de la source du journal de H3C Comware Platform Paramètre Valeur Type de source de journal H3C Comware Platform Configuration de protocole Syslog
Le tableau suivant fournit un exemple de message d'événement syslog pour H3C Comware Platform DSM :
| Nom de l'événement | catégorie de niveau inférieur | Exemple de message de journal |
|---|---|---|
| La demande AAA d'un utilisateur est rejetée | Session AAA refusée |
|