Cisco Security Appliances
Stellen Sie für die Integration von IBM® QRadar® Risk Manager in Ihre Netzeinheiten sicher, dass Sie die Voraussetzungen für den Cisco Security Appliances -Adapter überprüfen.
- Neighbor-Datenunterstützung
- Statische Netzadressumsetzung
- SNMP-Erkennung
- Dynamisches EIGRP- und OSPF-Routing
- Statisches Routing
- IPSec-Tunnelung
- Telnet- und SSH-Verbindungsprotokolle
Der Cisco Security Appliances -Adapter erfasst Einheitenkonfigurationen, indem er Einheiten der Cisco-Produktfamilie sichert. Der Cisco Security Appliances -Adapter unterstützt die folgenden Firewalls:
- Cisco Adaptive Security Appliances (ASA) 5500-Serie
- Firewall Service Module (FWSM)
- Modul in einem Catalyst-Chassis
- Established Private Internet Exchange-Einheiten (PIX)
In der folgenden Tabelle werden die Integrationsanforderungen für den Cisco Security Appliances -Adapter beschrieben.
Integrationsanforderungen |
Beschreibung |
|---|---|
Versionen |
ASA: 8.2 bis 9.13 |
| Minimale Benutzerzugriffsebene | Berechtigungsstufe 5 Mit Berechtigungsstufe 5 können Einheiten gesichert werden. Mit den folgenden Befehlen können Sie beispielsweise einen Benutzer mit Berechtigungsstufe 5 mit lokaler Datenbankauthentifizierung konfigurieren:
|
SNMP-Erkennung |
Gleicht in der SNMP sysDescr PIX oder Adaptive Security Appliance oder Firewall Service Module ab. |
Erforderliche Parameter für Berechtigungsnachweise Um Berechtigungsnachweise in QRadarhinzuzufügen, melden Sie sich als Administrator an und verwenden Sie die Konfigurationsüberwachung auf der Registerkarte Risiken . |
Username Password Kennwort aktivieren Sie können die Aktivierungsebene des Benutzers angeben, den Sie für den Zugriff auf die ASA-Einheit über QRadar Risk Managerkonfigurieren. Verwenden Sie beispielsweise den Benutzernamen für die Aktivierung von level-5 , damit der Adapter enable 5 ausführt, um den privilegierten Modus anstelle des Aktivierungsmodus der höheren Ebene zu aktivieren. |
Unterstützte Verbindungsprotokolle Um Protokolle in QRadarhinzuzufügen, melden Sie sich als Administrator an und verwenden Sie Configuration Monitor auf der Registerkarte Risks . |
Verwenden Sie eines der folgenden unterstützten Verbindungsprotokolle: Telnet SSH SCP |
Befehle, die der Adapter zur Anmeldung und zum Abrufen der Daten benötigt |
Der Befehl Der Befehl Der Befehl Mit dem Befehl |