Cisco Pix für die Weiterleitung von Ereignissen konfigurieren

Sie können Cisco Pix für die Weiterleitung von Ereignissen konfigurieren.

Vorgehensweise

  1. Melden Sie sich über eine Konsolenverbindung, Telnet oder SSH an Ihrer Cisco PIX-Appliance an.
  2. Geben Sie den folgenden Befehl ein, um auf den privilegierten Modus zuzugreifen:

    enable

  3. Geben Sie den folgenden Befehl ein, um auf den Konfigurationsmodus zuzugreifen:

    conf t

  4. Aktivieren Sie die Protokollierung und die Zeitmarke der Protokolle:

    logging on

    logging timestamp

  5. Legen Sie die Protokollebene fest:

    logging trap warning

  6. Protokollierung für IBM QRadarkonfigurieren:

    logging host <Schnittstelle> <IP-Adresse>

    Dabei gilt Folgendes:

    • <Schnittstelle> ist der Name der Schnittstelle, z. B. DMZ, LAN, ethernet0oder ethernet1.

    • <IP-Adresse> ist die IP-Adresse des QRadar -Hosts.

    Die Konfiguration ist abgeschlossen. Die Protokollquelle wird QRadar hinzugefügt, da Cisco Pix Firewall-Ereignisse automatisch erkannt werden. Ereignisse, die von Cisco Pix Firewalls an QRadar weitergeleitet werden, werden auf der Registerkarte Protokollaktivität von QRadarangezeigt.