Cisco NSEL 프로토콜 구성 옵션
Cisco ASA(Adaptive Security Appliance)로부터의 NetFlow 패킷 플로우를 모니터하려면 Cisco NSEL(Network Security Event Logging) 프로토콜 소스를 구성하십시오.
Cisco NSEL 프로토콜은 인바운드/수동 프로토콜입니다. Cisco NSEL을 QRadar와 통합하려면 NetFlow 이벤트를 수신할 로그 소스를 수동으로 작성해야 합니다. QRadar는 Cisco NSEL에서 syslog 이벤트에 대한 로그 소스를 자동으로 검색하거나 만들지 않습니다.
다음 표에는 Cisco NSEL 프로토콜의 프로토콜 특정 매개변수가 설명되어 있습니다.
| 매개변수 | 설명 |
|---|---|
| 프로토콜 구성 | Cisco NSEL |
| 로그 소스 ID | 네트워크에서 여러 디바이스가 하나의 관리 콘솔에 연결된 경우 이벤트를 작성한 개별 디바이스의 IP 주소를 지정할 수 있습니다. 각각에 대해 IP 주소와 같은 고유 ID를 사용하면 이벤트 검색 중에 관리 콘솔을 모든 이벤트의 소스로 식별하지 않습니다. |
| 콜렉터 포트 | Cisco ASA가 NSEL 이벤트를 전달하는 데 사용하는 UDP 포트 번호입니다. QRadar 포트 2055를 QRadar® QFlow Collectors에서 흐름 데이터에 사용합니다. NetFlow의 경우 Cisco Adaptive Security Appliance에서 다른 UDP 포트를 지정해야 합니다. |