Cisco ASA에 대한 Cisco NSEL 로그 소스 매개변수

QRadar 가 자동으로 로그 소스를 발견하지 않으면 Cisco NSEL 프로토콜을 사용하여 QRadar Console 에서 Cisco ASA 로그 소스를 추가하십시오.

주: NetFlow 및 NSEL을 사용하는 Cisco ASA 디바이스와 통합하려면 시스템에서 현재 버전의 NSEL 프로토콜을 실행 중이어야 합니다. NSEL 프로토콜은 IBM® Support, http://www.ibm.com/support에서 또는 QRadar의 자동 업데이트를 통해 사용 가능합니다.
다음 표에서는 Cisco ASA로부터 Cisco NSEL 이벤트를 수집하기 위해 특정 값이 필요한 매개변수를 설명합니다.
표 1. Cisco ASA DSM에 대한 Cisco NSEL 로그 소스 매개변수
매개변수
Log Source type Cisco Adaptive Security Appliance(ASA)
Protocol Configuration Cisco NSEL
Log Source Identifier 로그 소스의 IP 주소 또는 호스트 이름을 입력하십시오.

이 ID는 Cisco ASA 어플라이언스에서 발생한 이벤트를 판별하는 데 도움이 됩니다.

Collector Port NSEL 이벤트를 전달하기 위해 Cisco ASA가 사용하는 UDP 포트 번호를 입력하십시오. 콜렉터 포트 매개변수의 유효한 범위는 1 - 65535입니다.

QRadar 는 일반적으로 QRadar QFlow Collector의 NetFlow 이벤트 데이터에 대해 포트 2055를 사용합니다. NSEL을 사용하는 NetFlow를 위한 Cisco Adaptive Security Appliance에서 다른 UDP 포트를 정의해야 합니다.

Cisco NSEL 프로토콜 매개변수 및 해당 값의 전체 목록은 Cisco NSEL 프로토콜 구성 옵션을 참조하십시오.