Cisco IOS

IBM® QRadar® Risk Manager unterstützt den Cisco Internet Operating System (IOS) -Adapter.

Der Cisco IOS -Adapter erfasst Einheitenkonfigurationen, indem er IOS-basierte Netzswitches und Router sichert.

Die folgenden Funktionen sind mit dem Cisco IOS-Adapter verfügbar:
  • Neighbor-Datenunterstützung
  • Dynamische Netzadressumsetzung
  • Statische Netzadressumsetzung
  • SNMP-Erkennung
  • Statisches Routing
  • Dynamisches EIGRP- und OSPF-Routing
  • P2P-Tunnelung/VPN
  • Telnet- und SSH-Verbindungsprotokolle

In der folgenden Tabelle werden die Integrationsanforderungen für Cisco IOS beschrieben.

Tabelle 1. Integrationsanforderungen für Cisco IOS
Integrationsanforderungen Beschreibung

Versionen

IOS 12.0 bis 16.12 für Router und Switches.

Cisco Catalyst 6500-Switches mit MSFC.

Verwenden Sie den Cisco IOS-Adapter zum Sichern der Konfiguration und des Status von MSFC Card Services.

Wenn ein Cisco IOS 7600 Series-Router einen FWSM hat, verwenden Sie zu dessen Sicherung den Cisco ASA-Adapter.

Benutzerzugriffsebene

Ein Benutzer mit der Berechtigungsstufe zur Befehlsausführung für jeden Befehl, den der Adapter zur Anmeldung und Erfassung der Daten benötigt. Sie können zum Beispiel einen Benutzer mit benutzerdefinierten Berechtigungen und Berechtigungsstufe 10 und lokaler Datenbankauthentifizierung konfigurieren.

Das folgende Beispiel setzt alle show ip-Befehle auf die privilegierte Berechtigungsstufe 10.

privilege exec level 10 show ip

SNMP-Erkennung

Gleicht in der SNMP sysDescr ISO oder Cisco Internet Operation System ab

Erforderliche Parameter für Berechtigungsnachweise

Um Berechtigungsnachweise in QRadarhinzuzufügen, melden Sie sich als Administrator an und verwenden Sie die Konfigurationsüberwachung auf der Registerkarte Risiken .

Username

Password

Benutzernamen aktivieren (optional)

Verwenden Sie dieses Feld, wenn der Benutzer bei der Anmeldung an der Einheit eine bestimmte Berechtigungsstufe eingeben muss. Verwenden Sie das Format level-<n>, wobei n eine Berechtigungsstufe ist [0-15]. Um beispielsweise die Berechtigungsstufe 10 einzugeben, verwenden Sie folgenden Befehl:

level-10

Daraufhin wird der Befehl enable 10 an die Cisco-Einheit gesendet.

Kennwort aktivieren (optional)

Unterstützte Verbindungsprotokolle

Um Protokolle in QRadarhinzuzufügen, melden Sie sich als Administrator an und verwenden Sie Configuration Monitor auf der Registerkarte Risks .

Verwenden Sie eines der folgenden unterstützten Verbindungsprotokolle:

Telnet

SSH

Befehle, die der Adapter zur Anmeldung und zum Abrufen der Daten benötigt

terminal length 0

show startup-config

show ip arp

show cdp neighbors detail

show mac address-table dynamic

show ip ospf neighbor

show ip eigrp neighbors

show ip bgp neighbors

show interfaces

show standby

show version

show interfaces

show access-lists

show ip route | exclude ^B'

show ip route bgp | include 0.0.0.0/0

show ipv6 route | exclude ^B

show ipv6 route bgp | include 0.0.0.0/0

show ipv6 routers

show ipv6 interface

show ipv6 access-list

show object-group

show vlan

show vlans

Versuchen Sie zuerst, den Befehl show vlan auszuführen. Falls der Befehl show vlan nicht verfügbar ist, verwenden Sie den Befehl show vlans.

Der Befehl show vlans wird für Switches vom Typ Catalyst 6500 Series und für Router vom Typ Cisco 7600 Series verwendet.