Cisco 화력 위협 방어
IBM QRadar DSM for Cisco Firepower Threat Defense (FTD) 는 Cisco Firepower Threat Defense 어플라이언스에서 syslog 이벤트를 수집합니다. Cisco Firepower Threat Defense DSM에서 수집한 syslog 이벤트는 이전에 Cisco Firepower Management Center DSM에서 수집했습니다.
QRadar 는 Cisco Firepower Threat Defense 어플라이언스에서 다음 이벤트 유형을 수집합니다.
- FTD 디바이스의 디바이스 상태 및 네트워크 관련 로그
- FTD 디바이스의 연결, 보안 인텔리전스 및 침입 로그
- 파일 및 악성코드 이벤트에 대한 로그입니다.
Cisco Firepower Threat Defense를 QRadar와 통합하려면 다음 단계를 완료하십시오.
- 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트(http://www.ibm.com/support)에서 RPM을 다운로드할 수 있습니다. QRadar
Console에 다음 RPM의 최신 버전을 다운로드하여 설치하십시오.
- DSM Common RPM
- Cisco Firepower 위협 방어 DSM RPM
- Cisco 방화벽 디바이스 DSM RPM
- QRadar에 이벤트를 보내도록 Cisco Firepower Threat Defense 디바이스를 구성하십시오. 자세한 내용은 QRadar®과 통신하도록 Cisco FirePower 위협 방어 구성하기을 참조하세요.
- QRadar 가 자동으로 로그 소스를 발견하지 않으면 QRadar Console에서 Cisco Firepower Threat Defense 로그 소스를 추가하십시오.