Cisco Security Appliances
Pour intégrer IBM® QRadar® Risk Manager à vos périphériques réseau, prenez soin de passer en revue la configuration requise pour l'adaptateur Cisco Security Appliances .
- Prise en charge des données de voisinage
- Conversion d'adresses réseau statique (NAT) statique
- Reconnaissance SNMP
- Routage dynamique EIGRP et OSPF
- Routage statique
- Tunnellisation IPSEC
- Protocoles de connexion Telnet et SSH
L'adaptateur Cisco Security Appliances collecte les configurations d'unité en sauvegardant les unités de la famille Cisco. L'adaptateur Cisco Security Appliances prend en charge les pare-feux suivants:
- Cisco Adaptive Security Appliances (ASA) série 5500
- Module FWSM (Firewall Service Module)
- Module sur un châssis Catalyst
- Unité PIX (Private Internet Exchange) établie
Le tableau suivant décrit les exigences d'intégration pour l'adaptateur Cisco Security Appliances .
Exigence d'intégration |
Descriptif |
|---|---|
Versions |
ASA : 8.2 vers 9.13 |
| Niveau d'accès utilisateur minimum | Niveau de privilège 5 Vous pouvez sauvegarder des unités avec un niveau d'accès de niveau de privilège 5. Par exemple, vous pouvez configurer un utilisateur de niveau 5 qui utilise l'authentification de base de données locale en exécutant les commandes suivantes :
|
Reconnaissance SNMP |
Correspond à PIX ou Adaptive Security Appliance ou Firewall Service Module dans SNMP sysDescr. |
Paramètres de données d'identification obligatoires Pour ajouter des données d'identification dans QRadar, connectez-vous en tant qu'administrateur et utilisez Moniteur de configuration dans l'onglet Risques . |
Nom d'utilisateur Mot de passe Enable Password Vous pouvez spécifier le niveau d'activation de l'utilisateur que vous configurez pour accéder à l'unité ASA à partir de QRadar Risk Manager. Par exemple, utilisez le nom d'utilisateur d'activation de level-5 pour que l'adaptateur exécute enable 5 afin de passer en mode privilégié, au lieu du mode d'activation de niveau supérieur. |
Protocoles de connexion pris en charge Pour ajouter des protocoles dans QRadar, connectez-vous en tant qu'administrateur et utilisez le Moniteur de configuration dans l'onglet Risques . |
Utilisez un des protocoles de connexion pris en charge suivants : Telnet SSH point de contrôle de service |
Commandes requises par l'adaptateur pour la connexion et la collecte de données |
La commande La commande La commande La commande |