Creación de certificados de Cisco Firepower Management Center 5.x, 6.xy 7.x

IBM QRadar requiere un certificado para cada dispositivo Cisco Firepower Management Center del despliegue. Los certificados se generan en formato pkcs12 y se deben convertir a un almacén de claves y un archivo de almacén de confianza, que los dispositivos QRadar pueden utilizar.

Procedimiento

  1. Inicie sesión en la interfaz de Cisco Firepower Management Center.
    • Si está utilizando la versión 5.x, seleccione Sistema > Local > Registro.
    • Si utiliza la versión 6.x, seleccione Sistema > Integración.
    • Si está utilizando la versión 7.x, pulse el icono de engranaje Sistema y, a continuación, seleccione Integración.
  2. Pulse la pestaña eStreamer .
  3. Seleccione los tipos de sucesos que desea que Cisco Firepower Management Center envíe a QRadary, a continuación, pulse Guardar.

    La imagen siguiente lista los tipos de sucesos que Cisco Firepower Management Center envía a QRadar.

    Figura 1. Configuración de sucesos de Cisco Firepower Management Center eStreamer
    Configuración de sucesos de Cisco Firepower Management Center eStreamer
  4. Pulse Crear cliente en la parte superior derecha de la ventana.
  5. En el campo Nombre de host , escriba la dirección IP o el nombre de host, en función de cuál de las condiciones siguientes se aplique a los entornos.
    • Si utiliza un QRadar Console o utiliza un dispositivo QRadar Todo en uno para recopilar sucesos de eStreamer , escriba la dirección IP o el nombre de host de QRadar Console.
    • Si utiliza un QRadar Event Collector para recopilar sucesos de eStreamer , escriba la dirección IP o el nombre de host para el Event Collector.
    • Si utiliza QRadar High Availability (HA), escriba la dirección IP virtual.
  6. Opcional: En el campo Contraseña , escriba una contraseña para el certificado. Si elige proporcionar una contraseña, la contraseña es necesaria para importar el certificado.
  7. Pulse Guardar.

    El nuevo cliente se añade a la lista de clientes eStreamer y el host se puede comunicar con la API eStreamer en el puerto 8302.

  8. Pulse Descargar certificado para que el host guarde el certificado pkcs12 en una ubicación de archivo.
  9. Haga clic en Aceptar para descargar el archivo.

Qué hacer a continuación

Ahora está preparado para importar el certificado de Cisco Firepower Management Center a su dispositivo QRadar .