Erfassen von IP-Adressen für Cisco ASA Teardown TCP-Verbindungsereignisse

Wenn IBM QRadar IP-Adressen für Teardown TCP-Erfassungsereignisse von Cisco Adaptive Security Appliance (ASA) erfassen soll, verwenden Sie den DSM-Editor.

Vorgehensweise

  1. Klicken Sie auf der Registerkarte Verwaltung im Abschnitt Datenquellen auf DSM-Editor.
  2. Wählen Sie im Fenster Protokollquellentyp auswählen in der Liste Cisco Adaptive Security Appliance (ASA) aus und klicken dann auf Auswählen.
  3. Klicken Sie auf die Registerkarte Konfiguration und setzen Sie dann DSM-Parameterkonfiguration anzeigen auf ein.
  4. Setzen Sie Teardown IP Connection auf on.
  5. Klicken Sie auf Speichern und schließen Sie dann den DSM-Editor.