Parámetros de origen de registro Cisco NSEL para Cisco ASA
Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro ASA de Cisco en QRadar Console utilizando el protocolo NSEL de Cisco.
Nota: El sistema debe estar ejecutando la versión actual del protocolo NSEL para integrarse con un dispositivo Cisco ASA que utilice NetFlow y NSEL. El protocolo NSEL está disponible en IBM® Support, http://www.ibm.com/support, o mediante actualizaciones automáticas en QRadar.
La tabla siguiente describe los parámetros que requieren valores específicos para recopilar sucesos de Cisco NSEL de Cisco ASA:
| Parámetro | Valor |
|---|---|
| Log Source type | Cisco Adaptive Security Appliance (ASA) |
| Protocol Configuration | Cisco NSEL |
| Log Source Identifier | Escriba la dirección IP o el nombre de host para el origen de registro. El identificador le ayuda a determinar qué sucesos proceden del dispositivo ASA de Cisco. |
| Collector Port | Escriba el número de puerto UDP que utiliza Cisco ASA para reenviar sucesos NSEL. El rango válido del parámetro Puerto de recopilador es 1-65535. QRadar utiliza normalmente el puerto 2055 para los datos de sucesos de NetFlow en QRadar QFlow Collector. Debe definir un puerto UDP diferente en Cisco Adaptive Security Appliance para NetFlow que utilice NSEL. |
Para obtener una lista completa de los parámetros del protocolo Cisco NSEL y sus valores, consulte Opciones de configuración del protocolo Cisco NSEL.