Conclua a configuração em dispositivos Cisco IronPort para que eles possam enviar eventos para o QRadar®
Procedimento
- Para configurar o Cisco IronPort Appliance para enviar por push eventos do Filtro de conteúdo da web, deve-se configurar uma assinatura de log para o Filtro de conteúdo da web que usa o formato W3C. Para obter mais informações, consulte a documentação do Cisco IronPort.
- Para configurar o Cisco Email Security Appliance (ESA) para enviar por push os dados da mensagem, os eventos antivírus, deve-se configurar uma assinatura de log. Para obter mais informações, consulte a documentação do Cisco ESA: Configurando Assinaturas de Log (https://www.cisco.com/c/dam/en/us/td/docs/security/esa/esa10-0/ESA_10-0_User_Guide.pdf).
- Para configurar o seu Cisco Web Security Appliance (WSA) para enviar por push os eventos de atividade de monitoramento de filtragem e tráfego do proxy da web, deve-se configurar uma assinatura de log. Para obter mais informações, consulte a documentação do Cisco WSA: Adicionando e Editando Assinaturas de Log (https://www.cisco.com/c/dam/en/us/td/docs/security/wsa/wsa_10-0/WSA_10-1-0_UserGuide.pdf).
Nota: Ao adicionar uma assinatura de log em seu Cisco Web Security Appliance (WSA), o valor do parâmetro Log Style deve ser Squid.