Cisco Firepower Management Center 5.x, 6.x및 7.x 인증서 작성

IBM QRadar 에서는 배치의 모든 Cisco Firepower Management Center 어플라이언스에 대한 인증서가 필요합니다. 인증서는 pkcs12 형식으로 생성되며 QRadar 어플라이언스에서 사용할 수 있는 키 저장소 및 신뢰 저장소 파일로 변환되어야 합니다.

프로시저

  1. Cisco Firepower Management Center 인터페이스에 로그인하십시오.
    • 버전 5.x를 사용 중인 경우, 시스템 > 로컬 > 등록을 선택하십시오.
    • 버전 6.x를 사용하는 경우, 시스템 > 통합을 선택하십시오.
    • 버전 7.x를 사용 중인 경우, 시스템 기어 아이콘을 클릭한 후 통합을 선택하십시오.
  2. eStreamer 탭을 클릭하십시오.
  3. Cisco Firepower Management Center가 QRadar에 전송할 이벤트 유형을 선택한 후 저장을 클릭하십시오.

    다음 이미지는 Cisco Firepower Management Center가 QRadar에 보내는 이벤트 유형을 나열합니다.

    그림 1. Cisco Firepower Management Center eStreamer 이벤트 구성
    Cisco Firepower Management Center eStreamer 이벤트 구성
  4. 창의 오른쪽 상단에서 클라이언트 작성 을 클릭하십시오.
  5. 호스트 이름 필드에 사용자 환경에 적용되는 다음 조건에 따라 IP 주소 또는 호스트 이름을 입력하십시오.
    • QRadar Console 를 사용하거나 QRadar 일체형 어플라이언스를 사용하여 eStreamer 이벤트를 수집하는 경우 QRadar Console의 IP 주소 또는 호스트 이름을 입력하십시오.
    • QRadar Event Collector 를 사용하여 eStreamer 이벤트를 수집하는 경우, Event Collector의 IP 주소 또는 호스트 이름을 입력하십시오.
    • QRadar 고가용성 (HA) 을 사용하는 경우 가상 IP 주소를 입력하십시오.
  6. 선택사항: 비밀번호 필드에 인증서의 비밀번호를 입력하십시오. 비밀번호를 제공하도록 선택하는 경우 인증서를 가져오려면 비밀번호가 필요합니다.
  7. 저장을 클릭하십시오.

    새 클라이언트가 eStreamer 클라이언트 목록에 추가되고 호스트는 포트 8302에서 eStreamer API와 통신할 수 있습니다.

  8. 호스트의 인증서 다운로드 를 클릭하여 pkcs12 인증서를 파일 위치에 저장하십시오.
  9. 확인 을 클릭하여 파일을 다운로드하십시오.

다음에 수행할 작업

이제 Cisco Firepower Management Center 인증서를 QRadar 어플라이언스로 가져올 준비가 되었습니다.