Erfassen von IP-Adressen für Cisco ASA Teardown TCP-Verbindungsereignisse
Wenn IBM
QRadar IP-Adressen für Teardown TCP-Erfassungsereignisse von Cisco Adaptive Security Appliance (ASA) erfassen soll, verwenden Sie den DSM-Editor.
Vorgehensweise
- Klicken Sie auf der Registerkarte Verwaltung im Abschnitt Datenquellen auf DSM-Editor.
- Wählen Sie im Fenster Protokollquellentyp auswählen in der Liste Cisco Adaptive Security Appliance (ASA) aus und klicken dann auf Auswählen.
- Klicken Sie auf die Registerkarte Konfiguration und setzen Sie dann DSM-Parameterkonfiguration anzeigen auf ein.
- Setzen Sie Teardown IP Connection auf on.
- Klicken Sie auf Speichern und schließen Sie dann den DSM-Editor.