Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru

RUSIEM Подключение CISCO ASA: различия между версиями

Материал из wikisec
Перейти к навигации Перейти к поиску
Строка 9: Строка 9:
 
разделе '''Configuration''' | '''Device Management''' | '''Logging''' | '''Logging Filters''' необходимо установить значение фильтра '''Syslog Servers''':
 
разделе '''Configuration''' | '''Device Management''' | '''Logging''' | '''Logging Filters''' необходимо установить значение фильтра '''Syslog Servers''':
  
*Указываем '''"name"''' название записи
 
*Вводим в Syslog Server '''"IP SIEM"'''
 
*В Transport указываем '''"TCP"'''
 
*В Port указываем стандартный порт '''"syslog 514"'''
 
  
 
[[Файл:Rusiem_PA_3.png|border]]
 
[[Файл:Rusiem_PA_3.png|border]]

Версия 12:53, 29 ноября 2019

Шаг 1. Включение логирования CISCO ASA FIREWALL с использованием CISCO ASDM

Необходимо перейти в раздел Configuration | Device Management | Logging | Logging Setup и включить логирование:

Rusiem asa 1.png

Шаг 2. Настройка параметров syslog в CISCO ASDM

разделе Configuration | Device Management | Logging | Logging Filters необходимо установить значение фильтра Syslog Servers:


Rusiem PA 3.png

После выполненных действий сохраняем настройки "Commit"

Шаг 3. Проверка

Проверяем, что в SIEM приходят записи