Cisco Nexus

IBM® QRadar® Risk Manager 를 네트워크 디바이스와 통합하려면 Cisco Nexus 어댑터에 대한 요구사항을 검토해야 합니다.

Cisco Nexus 어댑터에서 다음 기능을 사용할 수 있습니다.
  • 인접 항목 데이터 지원
  • SNMP 감지
  • EIGRP 및 OSPF 동적 라우팅
  • 정적 라우팅
  • Telnet 및 SSH 연결 프로토콜

다음 표에서는 Cisco Nexus 어댑터에 대한 통합 요구사항을 설명합니다.

표 1. Cisco Nexus 어댑터에 대한 통합 요구사항

통합 요구사항

설명

버전 및 지원되는 OS 레벨

Nexus 5xxx 시리즈: 7.3 이하

Nexus 7xxx 시리즈: 8.4 이하

Nexus 9xxx 시리즈: 9.2 이하

SNMP 감지

SNMP sysDescr에서 Cisco NX-OSSoftware로 끝나는 선택적 규정 문자열과 일치합니다.

예제: (Cisco NX\-OS.* 소프트웨어)

필요한 신임 정보 매개변수

QRadar에 신임 정보를 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오.

username

비밀번호

비밀번호 사용

가상 디바이스 컨텍스트(VDC)를 개별 디바이스로 추가하는 경우 필요한 신임 정보가 다음 조치를 허용하는지 확인하십시오.

VDC를 지원하는 계정 액세스

해당 가상 컨텍스트에서 필요한 명령 사용

지원되는 연결 프로토콜

QRadar에서 프로토콜을 추가하려면 관리자로 로그인하고 위험 탭에서 구성 모니터 를 사용하십시오.

다음 지원되는 연결 프로토콜 중 하나를 사용하십시오.

Telnet

SSH

어댑터가 로그인하고 데이터를 수집하는 데 필요한 명령

show hostname

show version

show vdc

show vdc current-vdc

switchto vdc <vdc> 여기서 vdcshow vdc명령을 입력할 때 나열되는 활성 vdc 입니다.

dir <filesystem> 여기서 filesystembootflash, slot0, volatile, log, logflash또는 system입니다.

show running-config

show startup-config

show module

show interface brief

show interface snmp-ifindex

show ip access-lists

show vlan

show object-group

show interface <interface> 여기서 interfaceshow running-config 명령을 입력할 때 나열되는 인터페이스입니다.

show ip eigrp

show ip route eigrp

show ip ospf

show ip route ospf

show ip rip

show ip route rip

텔레메트리 명령

terminal length 0

show hostname

show vdc

switchto vdc <vdc> 여기서 vdcshow vdc명령을 입력할 때 나열되는 활성 vdc 입니다.

show cdp entry all

show interface brief

show ip arp

show mac address-table

show ip route