Création de certificats Cisco Firepower Management Center 5.x, 6.xet 7.x

IBM QRadar requiert un certificat pour chaque dispositif Cisco Firepower Management Center de votre déploiement. Les certificats sont générés au format pkcs12 et doivent être convertis en un fichier de clés et un fichier de clés certifiées, qui sont utilisables par les dispositifs QRadar.

Procédure

  1. Connectez-vous à l'interface de Cisco Firepower Management Center.
    • Si vous utilisez la version 5.x, sélectionnez Système > Locale > Enregistrement.
    • Si vous utilisez la version 6.x, sélectionnez Système > Intégration.
    • Si vous utilisez la version 7.x, cliquez sur l'icône d'engrenage Système , puis sélectionnez Intégration.
  2. Cliquez sur l'onglet eStreamer .
  3. Sélectionnez les types d'événements que Cisco Firepower Management Center doit envoyer à QRadar, puis cliquez sur Sauvegarder.

    L'image suivante répertorie les types d'événements que Cisco Firepower Management Center envoie à QRadar.

    Figure 1 : Configuration d'événement eStreamer Cisco Firepower Management Center
    Configuration d'événement eStreamer Cisco Firepower Management Center
  4. Cliquez sur Créer un client dans la partie supérieure droite de la fenêtre.
  5. Dans la zone Nom d'hôte , entrez l'adresse IP ou le nom d'hôte, en fonction de l'une des conditions suivantes qui s'applique à vos environnements.
    • Si vous utilisez un QRadar Console ou un dispositif QRadar tout-en-un pour collecter des événements eStreamer, entrez l'adresse IP ou le nom d'hôte de votre QRadar Console.
    • Si vous utilisez un QRadar Event Collector pour collecter des événements eStreamer, entrez l'adresse IP ou le nom d'hôte pour Event Collector.
    • Si vous utilisez QRadar High Availability (HA), entrez l'adresse IP virtuelle.
  6. Facultatif: Dans la zone Mot de passe , entrez un mot de passe pour votre certificat. Si vous choisissez de fournir un mot de passe, le mot de passe est requis pour l'importation du certificat.
  7. Cliquez sur Sauvegarder.

    Le nouveau client est ajouté à la liste des clients eStreamer et l'hôte peut communiquer avec l'API eStreamer sur le port 8302.

  8. Cliquez sur Télécharger le certificat de votre hôte pour enregistrer le certificat pkcs12 dans un emplacement de fichier.
  9. Cliquez sur OK pour télécharger le fichier.

Etape suivante

Vous êtes maintenant prêt à importer votre certificat Cisco Firepower Management Center sur votre dispositif QRadar.