Opciones de configuración del protocolo Cisco NSEL
Para supervisar los flujos de paquetes de NetFlow desde un dispositivo ASA (Adaptive Security Appliance) de Cisco, configure el origen de protocolo NSEL (Network Security Event Logging) de Cisco.
El protocolo Cisco NSEL es un protocolo de entrada/pasivo. Para integrar Cisco NSEL con QRadar, debe crear manualmente un origen de registro para recibir sucesos de NetFlow . QRadar no descubre ni crea automáticamente fuentes de registro para eventos syslog de Cisco NSEL.
La tabla siguiente describe los parámetros específicos del protocolo Cisco
NSEL:
| Parámetro | Descripción |
|---|---|
| Configuración de protocolo | Cisco NSEL |
| Identificador de origen de registro | Si la red contiene dispositivos que están conectados a una consola de gestión, puede especificar la dirección IP del dispositivo que creó el suceso. El especificar un identificador exclusivo, tal como una dirección IP, impide que las búsquedas de sucesos identifiquen la consola de gestión como origen de todos los sucesos. |
| Puerto recopilador | Número de puerto UDP que Cisco ASA utiliza para reenviar sucesos de NSEL. QRadar utiliza el puerto 2055 para datos de flujo en QRadar® QFlow Collectors. Debe asignar un puerto UDP diferente en Cisco Adaptive Security Appliance para NetFlow. |