Parâmetros de origem de log do Cisco NSEL para o Cisco ASA
Se o QRadar não detectar a origem do log automaticamente, inclua uma origem de log Cisco ASA no QRadar Console usando o protocolo Syslog.
Nota: Seu sistema deve estar executando a versão atual do protocolo NSEL para integrar com um dispositivo Cisco ASA que usa NetFlow e NSEL O protocolo NSEL está disponível no IBM® , http://www.ibm.com/support ou por meio de atualizações automáticas no QRadar
A tabela a seguir descreve os parâmetros que requerem valores específicos para coletar eventos do Cisco NSEL do Cisco ASA:
| Parâmetro | Valor |
|---|---|
| Log Source type | Cisco Adaptive Security Appliance (ASA) |
| Protocol Configuration | Cisco NSEL |
| Log Source Identifier | Digite o endereço IP ou o nome do host para
a origem de log. O identificador ajuda você a determinar quais eventos vieram do seu dispositivo Cisco ASA. |
| Collector Port | Digite o número da porta UDP que é usada pelo Cisco ASA
para encaminhar eventos NSEL. O intervalo válido do parâmetro Porta do
coletor é 1-65535. O QRadar geralmente usa a porta 2055 para dados do evento NetFlow no QRadar QFlow Collector. Deve-se definir uma porta UDP diferente no Cisco Adaptive Security Appliance para NetFlow que usa NSEL. |
Para obter uma lista completa de parâmetros de protocolo Cisco NSEL e seus valores, consulte Opções de configuração do protocolo Cisco NSEL.