Cisco Firepower-Schutz vor Sicherheitsbedrohungen
IBM QRadar DSM for Cisco Firepower Threat Defense (FTD) erfasst Syslog-Ereignisse von einer Cisco Firepower Threat Defense-Appliance. Die Syslog-Ereignisse, die vom Cisco Firepower Threat Defense DSM erfasst werden, wurden zuvor vom Cisco Firepower Management Center DSM erfasst.
QRadar erfasst die folgenden Ereignistypen von Cisco Firepower Threat Defense-Appliances:
- Gerätezustand und netzbezogene Protokolle von FTD-Einheiten
- Verbindungs-, Security Intelligence-und Intrusionsprotokolle von FTD-Geräten
- Protokolle für Datei-und Malwareereignisse.
Führen Sie die folgenden Schritte aus, um Cisco Firepower Threat Defense mit QRadarzu integrieren:
- Wenn automatische Updates nicht aktiviert sind, können RPMs von der IBM® Support-Website (http://www.ibm.com/support) heruntergeladen werden. Laden Sie die neueste Version der folgenden RPMs herunter und installieren Sie sie auf Ihrem QRadar
Console:
- Allgemeines DSM-RPM
- Cisco Firepower Threat Defense DSM RPM
- Cisco Firewall Devices DSM-RPM
- Konfigurieren Sie Ihr Cisco Firepower Threat Defense-Gerät für das Senden von Ereignissen an QRadar. Weitere Informationen finden Sie unter Konfiguration von Cisco Firepower Threat Defense zur Kommunikation mit QRadar®.
- Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Cisco Firepower Threat Defense-Protokollquelle auf dem QRadar Consolehinzu.