Cisco 화력 위협 방어

IBM QRadar DSM for Cisco Firepower Threat Defense (FTD) 는 Cisco Firepower Threat Defense 어플라이언스에서 syslog 이벤트를 수집합니다. Cisco Firepower Threat Defense DSM에서 수집한 syslog 이벤트는 이전에 Cisco Firepower Management Center DSM에서 수집했습니다.

QRadar 는 Cisco Firepower Threat Defense 어플라이언스에서 다음 이벤트 유형을 수집합니다.
  • FTD 디바이스의 디바이스 상태 및 네트워크 관련 로그
  • FTD 디바이스의 연결, 보안 인텔리전스 및 침입 로그
  • 파일 및 악성코드 이벤트에 대한 로그입니다.
Cisco Firepower Threat Defense의 syslog 메시지 유형에 대한 자세한 정보는 Cisco웹 사이트에서 Firepower Syslog 메시지 유형 을 참조하십시오. (https://www.cisco.com/c/en/us/td/docs/security/firepower/660/configuration/guide/fpmc-config-guide-v66/analyze_events_using_external_tools.html#id_85461)
Cisco Firepower Threat Defense를 QRadar와 통합하려면 다음 단계를 완료하십시오.
  1. 자동 업데이트가 활성화되어 있지 않은 경우, IBM® 지원 웹사이트(http://www.ibm.com/support)에서 RPM을 다운로드할 수 있습니다. QRadar Console에 다음 RPM의 최신 버전을 다운로드하여 설치하십시오.
    • DSM Common RPM
    • Cisco Firepower 위협 방어 DSM RPM
    • Cisco 방화벽 디바이스 DSM RPM
  2. QRadar에 이벤트를 보내도록 Cisco Firepower Threat Defense 디바이스를 구성하십시오. 자세한 내용은 QRadar®과 통신하도록 Cisco FirePower 위협 방어 구성하기을 참조하세요.
  3. QRadar 가 자동으로 로그 소스를 발견하지 않으면 QRadar Console에서 Cisco Firepower Threat Defense 로그 소스를 추가하십시오.