Zertifikate für Cisco Firepower Management Center 5.x, 6.xund 7.x erstellen
IBM
QRadar erfordert ein Zertifikat für jede Cisco Firepower Management Center-Appliance in Ihrer Implementierung. Zertifikate werden im Format pkcs12 generiert und müssen in einen Keystore und eine Truststore-Datei konvertiert werden, die von QRadar -Appliances verwendet werden können.
Vorgehensweise
Melden Sie sich bei Ihrer Cisco Firepower Management Center-Schnittstelle an.
Wenn Sie Version 5.xverwenden, wählen Sie System > Lokal > Registrierungaus.
Wenn Sie Version 6.xverwenden, wählen Sie System > Integrationaus.
Wenn Sie Version 7.xverwenden, klicken Sie auf das Zahnradsymbol System und wählen Sie dann Integrationaus.
Klicken Sie auf die Registerkarte eStreamer .
Wählen Sie die Ereignistypen aus, die Cisco Firepower Management Center an QRadarsenden soll, und klicken dann auf Speichern.
In der folgenden Abbildung sind die Ereignistypen aufgelistet, die Cisco Firepower Management Center an QRadarsendet.
Abb. 1. Ereigniskonfiguration für Cisco Firepower Management Center eStreamer
Klicken Sie oben rechts im Fenster auf Client erstellen .
Geben Sie im Feld Hostname die IP-Adresse oder den Hostnamen ein, je nachdem, welche der folgenden Bedingungen für Ihre Umgebungen zutreffen.
Wenn Sie eine QRadar
Console oder eine QRadar All-in-One-Appliance zum Erfassen von eStreamer -Ereignissen verwenden, geben Sie die IP-Adresse oder den Hostnamen Ihres QRadar
Consoles ein.
Wenn Sie ein QRadarEvent Collector zum Erfassen von eStreamer -Ereignissen verwenden, geben Sie die IP-Adresse oder den Hostnamen für Event Collectorein.
Wenn Sie QRadar High Availability (HA) verwenden, geben Sie die virtuelle IP-Adresse ein.
Optional: Geben Sie im Feld Kennwort ein Kennwort für Ihr Zertifikat ein. Wenn Sie ein Kennwort angeben, ist das Kennwort erforderlich, um das Zertifikat zu importieren.
Klicken Sie auf Speichern.
Der neue Client wird zur Clientliste eStreamer hinzugefügt und der Host kann über Port 8302 mit der API eStreamer kommunizieren.
Klicken Sie für Ihren Host auf Zertifikat herunterladen , um das Zertifikat pkcs12 an einer Dateiposition zu speichern.
Klicken Sie auf OK , um die Datei herunterzuladen.
Nächste Schritte
Sie können jetzt Ihr Cisco Firepower Management Center-Zertifikat in Ihre QRadar -Appliance importieren.