Cisco NSEL-Protokollquellenparameter für Cisco ASA

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Cisco ASA-Protokollquelle unter QRadar Console hinzu, indem Sie das Cisco NSEL-Protokoll verwenden.

Hinweis: Auf Ihrem System muss die aktuelle Version des NSEL-Protokolls ausgeführt werden, damit eine Integration mit einer Cisco ASA-Einheit möglich ist, die NetFlow und NSEL verwendet. Das NSEL-Protokoll ist unter IBM® Support, http://www.ibm.com/support oder über automatische Aktualisierungen in QRadarverfügbar.
In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Cisco NSEL-Ereignisse von Cisco ASA zu erfassen:
Tabelle 1. Cisco NSEL-Protokollquellenparameter für Cisco ASA DSM
Parameter Wert
Log Source type Cisco Adaptive Security Appliance (ASA)
Protocol Configuration Cisco-NSEL
Log Source Identifier Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle ein.

Anhand dieser Kennung können Sie ermitteln, welche Ereignisse von Ihrer Cisco ASA-Einheit stammen.

Collector Port Geben Sie die UDP-Portnummer ein, die von Cisco ASA zum Weiterleiten von NSEL-Ereignissen verwendet wird. Der gültige Bereich für den Parameter Collector-Port ist 1-65535.

QRadar verwendet normalerweise Port 2055 für NetFlow -Ereignisdaten auf dem QRadar QFlow Collector. Sie müssen einen anderen UDP-Port für Cisco Adaptive Security Appliance for NetFlow definieren, der NSEL verwendet.

Eine vollständige Liste der Cisco NSEL-Protokollparameter und deren Werte finden Sie unter Konfigurationsoptionen für das Cisco NSEL-Protokoll.