Cisco Firepower Management Center 5.x, 6.x및 7.x 인증서 작성
IBM
QRadar 에서는 배치의 모든 Cisco Firepower Management Center 어플라이언스에 대한 인증서가 필요합니다. 인증서는 pkcs12 형식으로 생성되며 QRadar 어플라이언스에서 사용할 수 있는 키 저장소 및 신뢰 저장소 파일로 변환되어야 합니다.
프로시저
Cisco Firepower Management Center 인터페이스에 로그인하십시오.
버전 5.x를 사용 중인 경우, 시스템 > 로컬 > 등록을 선택하십시오.
버전 6.x를 사용하는 경우, 시스템 > 통합을 선택하십시오.
버전 7.x를 사용 중인 경우, 시스템 기어 아이콘을 클릭한 후 통합을 선택하십시오.
eStreamer 탭을 클릭하십시오.
Cisco Firepower Management Center가 QRadar에 전송할 이벤트 유형을 선택한 후 저장을 클릭하십시오.
다음 이미지는 Cisco Firepower Management Center가 QRadar에 보내는 이벤트 유형을 나열합니다.
그림 1. Cisco Firepower Management Center eStreamer 이벤트 구성
창의 오른쪽 상단에서 클라이언트 작성 을 클릭하십시오.
호스트 이름 필드에 사용자 환경에 적용되는 다음 조건에 따라 IP 주소 또는 호스트 이름을 입력하십시오.
QRadar
Console 를 사용하거나 QRadar 일체형 어플라이언스를 사용하여 eStreamer 이벤트를 수집하는 경우 QRadar
Console의 IP 주소 또는 호스트 이름을 입력하십시오.
QRadarEvent Collector 를 사용하여 eStreamer 이벤트를 수집하는 경우, Event Collector의 IP 주소 또는 호스트 이름을 입력하십시오.
QRadar 고가용성 (HA) 을 사용하는 경우 가상 IP 주소를 입력하십시오.
선택사항: 비밀번호 필드에 인증서의 비밀번호를 입력하십시오. 비밀번호를 제공하도록 선택하는 경우 인증서를 가져오려면 비밀번호가 필요합니다.
저장을 클릭하십시오.
새 클라이언트가 eStreamer 클라이언트 목록에 추가되고 호스트는 포트 8302에서 eStreamer API와 통신할 수 있습니다.
호스트의 인증서 다운로드 를 클릭하여 pkcs12 인증서를 파일 위치에 저장하십시오.
확인 을 클릭하여 파일을 다운로드하십시오.
다음에 수행할 작업
이제 Cisco Firepower Management Center 인증서를 QRadar 어플라이언스로 가져올 준비가 되었습니다.