Opções de configuração de protocolo Cisco NSEL
Para monitorar fluxos de pacote NetFlow a partir de um Cisco Adaptive Security Appliance (ASA), configure a origem do protocolo Cisco Network Security Event Logging (NSEL).
O protocolo Cisco NSEL é um protocolo de entrada/passivo. Para integrar o Cisco NSEL ao QRadar, deve-se criar manualmente uma origem de log para receber eventos NetFlow . QRadar não descobre nem cria automaticamente fontes de registro para eventos syslog do Cisco NSEL.
A tabela a seguir descreve os Parâmetros específicos de protocolo para o protocolo de Cisco NSEL:
| Parâmetro | Descrição |
|---|---|
| Configuração de protocolo | Cisco NSEL |
| Identificador de Fonte de Log | Se a rede contiver dispositivos conectados a um console de gerenciamento, será possível especificar o endereço IP do dispositivo individual que criou o evento. Um identificador exclusivo para cada um deles, como um endereço IP, evita que procuras de eventos identifiquem o console de gerenciamento como a origem de todos os eventos. |
| Porta do Coletor | O número da porta UDP que utiliza o Cisco ASA para encaminhar eventos de NSEL. QRadar usa a porta 2055 para dados de fluxo em QRadar®. Deve-se designar uma porta UDP diferente no Cisco Adaptive Security Appliance para NetFlow. |