Parâmetros de origem de log do Cisco NSEL para o Cisco ASA

Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de log Cisco ASA no QRadar Console usando o protocolo Syslog.

Nota: Seu sistema deve estar executando a versão atual do protocolo NSEL para integrar com um dispositivo Cisco ASA que usa NetFlow e NSEL O protocolo NSEL está disponível no IBM® , http://www.ibm.com/support ou por meio de atualizações automáticas no QRadar
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do Cisco NSEL do Cisco ASA:
Tabela 1. Parâmetros de origem de log do Cisco NSEL para o DSM do Cisco ASA
Parâmetro Valor
Log Source type Cisco Adaptive Security Appliance (ASA)
Protocol Configuration Cisco NSEL
Log Source Identifier Digite o endereço IP ou o nome do host para a origem de log.

O identificador ajuda você a determinar quais eventos vieram do seu dispositivo Cisco ASA.

Collector Port Digite o número da porta UDP que é usada pelo Cisco ASA para encaminhar eventos NSEL. O intervalo válido do parâmetro Porta do coletor é 1-65535.

O QRadar geralmente usa a porta 2055 para dados do evento NetFlow no QRadar QFlow Collector. Deve-se definir uma porta UDP diferente no Cisco Adaptive Security Appliance para NetFlow que usa NSEL.

Para obter uma lista completa de parâmetros de protocolo Cisco NSEL e seus valores, consulte Opções de configuração do protocolo Cisco NSEL.