Cisco Security Appliances
Para integrar IBM® QRadar® Risk Manager con los dispositivos de red, asegúrese de revisar los requisitos para el adaptador Cisco Security Appliances .
- Soporte de datos de vecino
- NAT estática
- Descubrimiento de SNMP
- Direccionamiento dinámico de EIGRP y OSPF
- Direccionamiento estático
- Túnel IPSEC
- Protocolos de conexión Telnet y SSH
El adaptador de Cisco Security Appliances recopila configuraciones de dispositivo realizando una copia de seguridad de los dispositivos de la familia Cisco. El adaptador Cisco Security Appliances da soporte a los siguientes cortafuegos:
- Cisco Adaptive Security Appliances (ASA) 5500 series
- Módulo de servicio de cortafuegos (FWSM)
- Módulo en un chasis de catalizador
- Dispositivo de Intercambio de Internet Privado (PIX) establecido.
En la tabla siguiente se describen los requisitos de integración para el adaptador Cisco Security Appliances .
Requisitos de integración |
Descripción |
|---|---|
Versiones |
ASA: 8.2 a 9.13 |
| Nivel mínimo de acceso de usuario | nivel de privilegio 5 Puede realizar una copia de seguridad de dispositivos con nivel de acceso de nivel de privilegio 5. Por ejemplo, puede configurar un usuario de nivel 5 que utilice la autenticación de base de datos local ejecutando los mandatos siguientes:
|
Descubrimiento de SNMP |
Coincide con PIX o Adaptive Security Appliance o Firewall Service Module en SNMP sysDescr. |
Parámetros de credencial necesarios Para añadir credenciales en QRadar, inicie sesión como administrador y utilice Supervisor de configuración en la pestaña Riesgos . |
Nombre de usuario Contraseña Enable Password Puede especificar el nivel de habilitación del usuario que configura para acceder al dispositivo ASA desde QRadar Risk Manager. Por ejemplo, utilice el nombre de usuario de habilitación de level-5 para que el adaptador ejecute enable 5 para entrar en modalidad privilegiada, en lugar de la modalidad de habilitación de nivel superior. |
Protocolos de conexión soportados Para añadir protocolos en QRadar, inicie sesión como administrador y utilice Supervisor de configuración en la pestaña Riesgos . |
Utilice cualquiera de los siguientes protocolos de conexión soportados: Telnet SSH SCP |
Mandatos necesarios que el adaptador necesita para iniciar sesión y recopilar datos |
El mandato El mandato El mandato El mandato |