IBM®
QRadar® Risk Manager 를 네트워크 디바이스와 통합하려면 Cisco Nexus 어댑터에 대한 요구사항을 검토해야 합니다.
Cisco Nexus 어댑터에서 다음 기능을 사용할 수 있습니다.
- 인접 항목 데이터 지원
- SNMP 감지
- EIGRP 및 OSPF 동적 라우팅
- 정적 라우팅
- Telnet 및 SSH 연결 프로토콜
다음 표에서는 Cisco Nexus 어댑터에 대한 통합 요구사항을 설명합니다.
표 1. Cisco Nexus 어댑터에 대한 통합 요구사항
통합 요구사항
|
설명
|
버전 및 지원되는 OS 레벨
|
Nexus 5xxx 시리즈: 7.3 이하
Nexus 7xxx 시리즈: 8.4 이하
Nexus 9xxx 시리즈: 9.2 이하
|
SNMP 감지
|
SNMP sysDescr에서 Cisco NX-OS 및 Software로 끝나는
선택적 규정 문자열과 일치합니다.
예제: (Cisco NX\-OS.* 소프트웨어)
|
필요한 신임 정보 매개변수
QRadar에 신임 정보를 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오.
|
username
비밀번호
비밀번호 사용
- 가상 디바이스 컨텍스트(VDC)를 개별 디바이스로 추가하는 경우 필요한 신임 정보가
다음 조치를 허용하는지 확인하십시오.
VDC를 지원하는 계정 액세스
해당 가상 컨텍스트에서 필요한 명령 사용
|
지원되는 연결 프로토콜
QRadar에서 프로토콜을 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오.
|
다음 지원되는 연결 프로토콜 중 하나를 사용하십시오. Telnet
SSH
|
어댑터가 로그인하고 데이터를 수집하는 데 필요한 명령
|
show hostname
show version
show vdc
show vdc current-vdc
switchto vdc <vdc> 여기서 vdc 는 show
vdc명령을 입력할 때 나열되는 활성 vdc 입니다.
dir <filesystem> 여기서 filesystem 은 bootflash, slot0, volatile, log, logflash또는 system입니다.
show running-config
show startup-config
show module
show interface brief
show interface snmp-ifindex
show ip access-lists
show vlan
show object-group
show interface <interface> 여기서
interface는 show running-config 명령을 입력할 때 나열되는
인터페이스입니다.
show ip eigrp
show ip route eigrp
show ip ospf
show ip route ospf
show ip rip
show ip route rip
|
텔레메트리 명령
|
terminal length 0
show hostname
show vdc
switchto vdc <vdc> 여기서 vdc 는 show
vdc명령을 입력할 때 나열되는 활성 vdc 입니다.
show cdp entry all
show interface brief
show ip arp
show mac address-table
show ip route
|