Defensa de amenazas de Cisco Firepower
IBM QRadar DSM for Cisco Firepower Threat Defense (FTD) recopila sucesos de syslog de un dispositivo Cisco Firepower Threat Defense. Los sucesos de syslog recopilados por el DSM de Cisco Firepower Threat Defense fueron recopilados anteriormente por el DSM de Cisco Firepower Management Center.
QRadar recopila los siguientes tipos de sucesos de dispositivos Cisco Firepower Threat Defense:
- Estado del dispositivo y registros relacionados con la red de dispositivos FTD
- Registros de conexión, inteligencia de seguridad e intrusión de dispositivos FTD
- Registros para sucesos de archivos y programas maliciosos.
Para integrar Cisco Firepower Threat Defense con QRadar, realice los pasos siguientes:
- Si las actualizaciones automáticas no están activadas, los RPM están disponibles para su descarga desde el IBM® (http://www.ibm.com/support). Descargue e instale la versión más reciente de los siguientes RPM en QRadar
Console:
- RPM común de DSM
- Cisco Firepower Threat Defense DSM RPM
- Dispositivos de cortafuegos Cisco DSM RPM
- Configure el dispositivo Cisco Firepower Threat Defense para enviar sucesos a QRadar. Para obtener más información, consulte Configuración de Cisco Firepower Threat Defense para comunicarse con QRadar®.
- Si QRadar no detecta automáticamente el origen de registro, añada un origen de registro Cisco Firepower Threat Defense en el QRadar Console.