Configuración del cortafuegos ACE de Cisco
Para poder recopilar registros de Cisco ACE Firewall en IBM QRadar, debe reenviar los registros de dispositivo Cisco ACE a QRadar.
Procedimiento
- Inicie sesión en el dispositivo ACE de Cisco.
- En Interfaz de shell, seleccione Menú principal > Opciones avanzadas > Configuración de Syslog.
- El menú Configuración de Syslog varía en función de si hay hosts de destino de syslog configurados todavía. Si no hay ningún destino de syslog configurado, cree uno seleccionando la opción Añadir primer servidor . Pulse Aceptar.
- Escriba el nombre de host o la dirección IP del host y puerto de destino en el campo Primer servidor Syslog . Pulse Aceptar.
El sistema se reinicia con nuevos valores. Cuando haya terminado, la ventana del servidor Syslog mostrará el host que está configurado.
- Pulse Aceptar.
Se visualiza el menú Configuración de Syslog . Tenga en cuenta que ahora están disponibles las opciones para editar la configuración del servidor, eliminar el servidor o añadir un segundo servidor.
- Si desea añadir otro servidor, pulse Añadir segundo servidor.
En cualquier momento, pulse Ver opciones de Syslog para ver las configuraciones de servidor existentes.
- Para volver al menú Avanzado , pulse Volver.
La configuración se ha completado. El origen de registro se añade a QRadar a medida que se descubren automáticamente sucesos de Cisco ACE Firewall. Los sucesos que los dispositivos Cisco ACE Firewall reenvían a QRadar se muestran en la pestaña Actividad de registro de QRadar.