Cisco NSEL-Protokollquellenparameter für Cisco ASA
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Cisco ASA-Protokollquelle unter QRadar Console hinzu, indem Sie das Cisco NSEL-Protokoll verwenden.
Hinweis: Auf Ihrem System muss die aktuelle Version des NSEL-Protokolls ausgeführt werden, damit eine Integration mit einer Cisco ASA-Einheit möglich ist, die NetFlow und NSEL verwendet. Das NSEL-Protokoll ist unter IBM® Support, http://www.ibm.com/support oder über automatische Aktualisierungen in QRadarverfügbar.
In der folgenden Tabelle werden die Parameter beschrieben, die bestimmte Werte erfordern, um Cisco NSEL-Ereignisse von Cisco ASA zu erfassen:
| Parameter | Wert |
|---|---|
| Log Source type | Cisco Adaptive Security Appliance (ASA) |
| Protocol Configuration | Cisco-NSEL |
| Log Source Identifier | Geben Sie die IP-Adresse oder den Hostnamen für die Protokollquelle ein. Anhand dieser Kennung können Sie ermitteln, welche Ereignisse von Ihrer Cisco ASA-Einheit stammen. |
| Collector Port | Geben Sie die UDP-Portnummer ein, die von Cisco ASA zum Weiterleiten von NSEL-Ereignissen verwendet wird. Der gültige Bereich für den Parameter Collector-Port ist 1-65535. QRadar verwendet normalerweise Port 2055 für NetFlow -Ereignisdaten auf dem QRadar QFlow Collector. Sie müssen einen anderen UDP-Port für Cisco Adaptive Security Appliance for NetFlow definieren, der NSEL verwendet. |
Eine vollständige Liste der Cisco NSEL-Protokollparameter und deren Werte finden Sie unter Konfigurationsoptionen für das Cisco NSEL-Protokoll.