Cisco ASA에 대한 Cisco NSEL 로그 소스 매개변수
QRadar 가 자동으로 로그 소스를 발견하지 않으면 Cisco NSEL 프로토콜을 사용하여 QRadar Console 에서 Cisco ASA 로그 소스를 추가하십시오.
주: NetFlow 및 NSEL을 사용하는 Cisco ASA 디바이스와 통합하려면 시스템에서 현재 버전의 NSEL 프로토콜을 실행 중이어야 합니다. NSEL 프로토콜은 IBM® Support, http://www.ibm.com/support에서 또는 QRadar의 자동 업데이트를 통해 사용 가능합니다.
다음 표에서는 Cisco ASA로부터 Cisco NSEL 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
| 매개변수 | 값 |
|---|---|
| Log Source type | Cisco Adaptive Security Appliance(ASA) |
| Protocol Configuration | Cisco NSEL |
| Log Source Identifier | 로그 소스의 IP 주소 또는 호스트 이름을 입력하십시오. 이 ID는 Cisco ASA 어플라이언스에서 발생한 이벤트를 판별하는 데 도움이 됩니다. |
| Collector Port | NSEL 이벤트를 전달하기 위해 Cisco ASA가 사용하는 UDP 포트 번호를 입력하십시오. 콜렉터 포트
매개변수의 유효한 범위는 1 - 65535입니다. QRadar 는 일반적으로 QRadar QFlow Collector의 NetFlow 이벤트 데이터에 대해 포트 2055를 사용합니다. NSEL을 사용하는 NetFlow를 위한 Cisco Adaptive Security Appliance에서 다른 UDP 포트를 정의해야 합니다. |
Cisco NSEL 프로토콜 매개변수 및 해당 값의 전체 목록은 Cisco NSEL 프로토콜 구성 옵션을 참조하십시오.