Cisco IOS

IBM® QRadar® Risk ManagerCisco Internet Operating System (IOS) 어댑터를 지원합니다.

Cisco IOS 어댑터는 IOS 기반 네트워크 스위치 및 라우터를 백업하여 디바이스 구성을 수집합니다.

Cisco IOS 어댑터에서 다음 기능을 사용할 수 있습니다.
  • 인접 항목 데이터 지원
  • 동적 NAT
  • 정적 NAT
  • SNMP 감지
  • 정적 라우팅
  • EIGRP 및 OSPF 동적 라우팅
  • P2P 터널링/VPN
  • Telnet 및 SSH 연결 프로토콜

다음 표에서는 Cisco IOS에 대한 통합 요구사항을 설명합니다.

표 1. Cisco IOS 에 대한 통합 요구사항
통합 요구사항 설명

버전

라우터 및 스위치의 경우 iOS 12.0 - 16.12 입니다.

MSFC를 사용하는 Cisco Catalyst 6500개 스위치

MSFC 카드 서비스의 구성 및 상태를 백업하려면 Cisco IOS 어댑터를 사용하십시오.

Cisco IOS 7600 시리즈 라우터에 FWSM이 있는 경우 Cisco ASA 어댑터를 사용하여 FWSM을 백업하십시오.

사용자 액세스 레벨

어댑터가 로그인하고 데이터를 수집하는 데 필요한 명령 각각에 대해 명령 실행 권한 레벨을 가진 사용자. 예를 들어 로컬 데이터베이스 인증을 사용하는 사용자 정의 권한 레벨 10 사용자를 구성할 수 있습니다.

다음 예에서는 모든 show ip 명령을 권한 레벨 10으로 설정합니다.

privilege exec level 10 show ip

SNMP 감지

SNMP sysDescr에서 ISO 또는 Internet Operation System과 일치합니다.

필요한 신임 정보 매개변수

QRadar에 신임 정보를 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오.

username

비밀번호

사용자 이름 사용 (선택사항)

디바이스에 로그인할 때 특정 권한 레벨을 입력해야 하는 경우 이 필드를 사용하십시오. level-<n> 형식을 사용하십시오. 여기서 n 은 권한 레벨 [0-15]입니다. 예를 들어 권한 레벨 10을 입력하려면 다음 명령을 입력하십시오.

level-10

그러면 enable 10 명령이 Cisco 디바이스로 전송됩니다.

비밀번호 사용 (선택사항)

지원되는 연결 프로토콜

QRadar에서 프로토콜을 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오.

다음 지원되는 연결 프로토콜 중 하나를 사용하십시오.

Telnet

SSH

어댑터가 로그인하고 데이터를 수집하는 데 필요한 명령

terminal length 0

show startup-config

show ip arp

show cdp neighbors detail

show mac address-table dynamic

show ip ospf neighbor

show ip eigrp neighbors

show ip bgp neighbors

show interfaces

show standby

show version

show interfaces

show access-lists

show ip route | exclude ^B'

show ip route bgp | include 0.0.0.0/0

show ipv6 route | exclude ^B

show ipv6 route bgp | include 0.0.0.0/0

show ipv6 routers

show ipv6 interface

show ipv6 access-list

show object-group

show vlan

show vlans

먼저 show vlan 명령을 사용하십시오. show vlan 명령을 사용할 수 없는 경우 show vlans 명령을 사용하십시오.

show vlans 명령은 Catalyst 6500시리즈 스위치 및 Cisco 7600시리즈 라우터에 사용됩니다.