Paramètres de la source de journal Cisco NSEL pour Cisco ASA
Si QRadar ne détecte pas automatiquement la source du journal, ajoutez une source de journal Cisco ASA sur QRadar Console à l'aide du protocole Cisco NSEL.
Remarque: Votre système doit exécuter la version actuelle du protocole NSEL pour s'intégrer à une unité Cisco ASA qui utilise NetFlow et NSEL. Le protocole NSEL est disponible sur le site IBM® Support, http://www.ibm.com/support, ou via des mises à jour automatiques dans QRadar.
Le tableau suivant décrit les paramètres qui requièrent des valeurs spécifiques pour collecter des événements Cisco NSEL depuis Cisco ASA :
| Paramètre | Valeur |
|---|---|
| Log Source type | Cisco Adaptive Security Appliance (ASA) |
| Protocol Configuration | Cisco NSEL |
| Log Source Identifier | Entrez l'adresse IP ou le nom d'hôte de la source de journal. L'identificateur vous aide à déterminer les événements provenant de votre dispositif Cisco ASA. |
| Collector Port | Entrez le numéro de port UDP utilisé par Cisco ASA pour transmettre les événements NSEL. La plage valide du paramètre Port du collecteur est comprise entre 1 et 65535. QRadar utilise généralement le port 2055 pour les données d'événement NetFlow sur QRadar QFlow Collector. Vous devez définir un port UDP différent sur votre dispositif Cisco Adaptive Security Appliance pour NetFlow qui utilise NSEL. |
Pour obtenir la liste complète des paramètres du protocole Cisco NSEL et de leurs valeurs, voir Options de configuration du protocole Cisco NSEL.