3Com Switch 8800

O DSM IBM QRadar para o 3Com Switch 8800 recebe eventos usando syslog

A tabela a seguir identifica as especificações do DSM 3Com Switch 8800:
Especificação Valor
Fabricante 3Com
Nome do DSM Switch 8800 Series
Nome do arquivo RPM DSM-3ComSwitch_QRadar-version_build-number.noarch.rpm
Versões Suportadas 3.01.30
Protocolo Syslog
eventos registrados do QRadar Eventos de status e condição de rede
Descobertos automaticamente? Sim
Inclui identidade? Não
Inclui propriedades de evento customizado? Não
Informações adicionais Para obter mais informações, consulte o link 3Com para website do site público (https://www.3com.com)
Para enviar eventos do 3COM Switch 8800 para QRadar, conclua as etapas a seguir:
  1. Se as atualizações automáticas não estiverem ativadas, baixe e instale a versão mais recente dos seguintes RPMs do IBM® (https://www.ibm.com/support/fixcentral) em seu QRadar Console:
    • Protocol Common RPM
    • RPM do DSM Common
    • RPM do DSM do 3COM Switch 8800
  2. Configure cada instância do 3COM Switch 8800 para se comunicar com o QRadar.
  3. Se o QRadar não descobrir automaticamente o DSM, crie uma origem de registro no QRadar Console para cada instância do 3COM Switch 8800. Configure todos os parâmetros necessários e use a tabela a seguir para obter valores específicos:
    Parâmetro Descrição
    Tipo de origem de log 3COM Switch 8800
    Configuração de protocolo Syslog