Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru

RUSIEM Подключение CISCO ASA: различия между версиями

Материал из wikisec
Перейти к навигации Перейти к поиску
Строка 4: Строка 4:
  
 
[[Файл:Rusiem_asa_1.png|700px|border]]
 
[[Файл:Rusiem_asa_1.png|700px|border]]
 
В Server Profiles выбираем '''"Syslog"'''
 
 
[[Файл:Rusiem_PA_2.png|border]]
 
  
 
==Шаг 2. Настройка syslog ==
 
==Шаг 2. Настройка syslog ==

Версия 12:51, 29 ноября 2019

Шаг 1. Включение логирования CISCO ASA FIREWALL с использованием CISCO ASDM

Необходимо перейти в раздел Configuration | Device Management | Logging | Logging Setup и включить логирование:

Rusiem asa 1.png

Шаг 2. Настройка syslog

Добавляем новую запись "Add":

  • Указываем "name" название записи
  • Вводим в Syslog Server "IP SIEM"
  • В Transport указываем "TCP"
  • В Port указываем стандартный порт "syslog 514"

Rusiem PA 3.png

После выполненных действий сохраняем настройки "Commit"

Шаг 3. Проверка

Проверяем, что в SIEM приходят записи