Cisco IOS

IBM® QRadar® Risk Manager prend en charge l'adaptateur Cisco Internet Operating System (IOS) .

L'adaptateur Cisco IOS collecte les configurations de périphérique en sauvegardant les commutateurs et les routeurs de réseau IOS.

Les fonctions suivantes sont disponibles avec l'adaptateur Cisco IOS :
  • Prise en charge des données de voisinage
  • Conversion d'adresses réseau (NAT) dynamique
  • Conversion d'adresses réseau statique (NAT) statique
  • Reconnaissance SNMP
  • Routage statique
  • Routage dynamique EIGRP et OSPF
  • Tunnellisation P2P/VPN
  • Protocoles de connexion Telnet et SSH

Le tableau suivant décrit les exigences d'intégration pour Cisco IOS.

Tableau 1. Exigences d'intégration pour Cisco IOS
Exigence d'intégration Descriptif

Versions

IOS 12.0 à 16.12 pour les routeurs et les commutateurs.

Commutateurs Cisco Catalyst 6500 avec MSFC.

Utilisez l'adaptateur Cisco IOS pour sauvegarder la configuration et l'état des services de carte MSFC.

Si un routeur Cisco IOS série 7600 dispose d'un FWSM, utilisez l'adaptateur Cisco ASA pour sauvegarder le FWSM.

Niveau d'accès utilisateur

Utilisateur avec un niveau de privilège d'exécution pour les commandes requises par l'adaptateur pour la connexion et la collecte de données. Par exemple, vous pouvez configurer un niveau de privilège 10 personnalisé qui utilise l'authentification de base de données locale.

L'exemple suivant attribue aux commandes show ip le niveau de privilège 10.

privilege exec level 10 show ip

Reconnaissance SNMP

Correspond à ISO ou Cisco Internet Operation System dans SNMP sysDescr.

Paramètres de données d'identification obligatoires

Pour ajouter des données d'identification dans QRadar, connectez-vous en tant qu'administrateur et utilisez Moniteur de configuration dans l'onglet Risques .

Nom d'utilisateur

Mot de passe

Activer le nom d'utilisateur (facultatif)

Utilisez cette zone si l'utilisateur a besoin d'indiquer un niveau de privilège spécifique lors de la connexion à l'unité. Utilisez le format level-<n> n est un niveau de privilège [0-15]. Par exemple, pour entrer le niveau de privilège 10, utilisez la commande suivante :

level-10

La commande enable 10 est alors envoyée à l'unité Cisco.

Activer le mot de passe (facultatif)

Protocoles de connexion pris en charge

Pour ajouter des protocoles dans QRadar, connectez-vous en tant qu'administrateur et utilisez le Moniteur de configuration dans l'onglet Risques .

Utilisez un des protocoles de connexion pris en charge suivants :

Telnet

SSH

Commandes nécessaires à l'adaptateur pour se connecter et collecter des données

terminal length 0

show startup-config

show ip arp

show cdp neighbors detail

show mac address-table dynamic

show ip ospf neighbor

show ip eigrp neighbors

show ip bgp neighbors

show interfaces

show standby

show version

show interfaces

show access-lists

show ip route | exclude ^B'

show ip route bgp | include 0.0.0.0/0

show ipv6 route | exclude ^B

show ipv6 route bgp | include 0.0.0.0/0

show ipv6 routers

show ipv6 interface

show ipv6 access-list

show object-group

show vlan

show vlans

Essayez d'abord d'utiliser la commande show vlan. Si la commande show vlan n'est pas disponible, utilisez la commande show vlans.

La commande show vlans est utilisée pour les commutateurs de série Catalyst 6500 et les routeurs de la série Cisco 7600.