Opções de configuração de protocolo Cisco NSEL

Para monitorar fluxos de pacote NetFlow a partir de um Cisco Adaptive Security Appliance (ASA), configure a origem do protocolo Cisco Network Security Event Logging (NSEL).

O protocolo Cisco NSEL é um protocolo de entrada/passivo. Para integrar o Cisco NSEL ao QRadar, deve-se criar manualmente uma origem de log para receber eventos NetFlow . QRadar não descobre nem cria automaticamente fontes de registro para eventos syslog do Cisco NSEL.

A tabela a seguir descreve os Parâmetros específicos de protocolo para o protocolo de Cisco NSEL:
Tabela 1. Parâmetros do protocolo Cisco NSEL
Parâmetro Descrição
Configuração de protocolo Cisco NSEL
Identificador de Fonte de Log Se a rede contiver dispositivos conectados a um console de gerenciamento, será possível especificar o endereço IP do dispositivo individual que criou o evento. Um identificador exclusivo para cada um deles, como um endereço IP, evita que procuras de eventos identifiquem o console de gerenciamento como a origem de todos os eventos.
Porta do Coletor O número da porta UDP que utiliza o Cisco ASA para encaminhar eventos de NSEL. QRadar usa a porta 2055 para dados de fluxo em QRadar®. Deve-se designar uma porta UDP diferente no Cisco Adaptive Security Appliance para NetFlow.