Cisco Security Appliances
IBM® QRadar® Risk Manager 를 네트워크 디바이스와 통합하려면 Cisco Security Appliances 어댑터에 대한 요구사항을 검토해야 합니다.
- 인접 항목 데이터 지원
- 정적 NAT
- SNMP 감지
- EIGRP 및 OSPF 동적 라우팅
- 정적 라우팅
- IPSEC 터널링
- Telnet 및 SSH 연결 프로토콜
Cisco Security Appliances 어댑터는 Cisco 제품군 디바이스를 백업하여 디바이스 구성을 수집합니다. Cisco Security Appliances 어댑터는 다음 방화벽을 지원합니다.
- Cisco ASA(Adaptive Security Appliances) 5500 시리즈
- FWSM(Firewall Service Module)
- Catalyst 섀시에 있는 모듈
- 설정된 PIX(Private Internet Exchange) 디바이스
다음 표에서는 Cisco Security Appliances 어댑터에 대한 통합 요구사항을 설명합니다.
통합 요구사항 |
설명 |
|---|---|
버전 |
ASA: 8.2 - 9.13 |
| 최소 사용자 액세스 레벨 | 권한 레벨 5 권한 레벨 5 액세스 레벨의 디바이스를 백업할 수 있습니다. 예를 들어 다음 명령을 실행하여 로컬 데이터베이스 인증을 사용하는 레벨 5 사용자를 구성할 수 있습니다.
|
SNMP 감지 |
SNMP sysDescr에서 PIX 또는 Adaptive Security Appliance 또는 Firewall Service Module과 일치합니다. |
필요한 신임 정보 매개변수 QRadar에 신임 정보를 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오. |
username 비밀번호 비밀번호 사용 QRadar Risk Manager에서 ASA 디바이스에 액세스하도록 구성하는 사용자의 사용 레벨을 지정할 수 있습니다. 예를 들어, level-5 의 enable username을 사용하여 어댑터가 상위 레벨 사용 모드 대신 enable 5 를 실행하여 권한 모드를 시작하도록 하십시오. |
지원되는 연결 프로토콜 QRadar에서 프로토콜을 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오. |
다음 지원되는 연결 프로토콜 중 하나를 사용하십시오. Telnet SSH SCP |
어댑터가 로그인하고 데이터를 수집하는 데 필요한 명령 |
|