Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru

RUSIEM Подключение CISCO ASA: различия между версиями

Материал из wikisec
Перейти к навигации Перейти к поиску
 
(не показано 13 промежуточных версий этого же участника)
Строка 3: Строка 3:
 
Необходимо перейти в раздел '''Configuration''' | '''Device Management''' | '''Logging''' | '''Logging Setup''' и включить логирование:
 
Необходимо перейти в раздел '''Configuration''' | '''Device Management''' | '''Logging''' | '''Logging Setup''' и включить логирование:
  
[[Файл:Rusiem_PA_1.png|800px|border]]
+
[[Файл:Rusiem_asa_1.png|700px|border]]
  
В Server Profiles выбираем '''"Syslog"'''
+
==Шаг 2. Настройка параметров syslog в CISCO ASDM ==
  
[[Файл:Rusiem_PA_2.png|border]]
+
В разделе '''Configuration''' | '''Device Management''' | '''Logging''' | '''Logging Filters''' необходимо установить значение фильтра '''Syslog Servers''':
  
==Шаг 2. Настройка syslog ==
+
[[Файл:Rusiem_asa_2.png|700px|border]]
  
Добавляем новую запись '''"Add"''':
+
В разделе '''Configuration''' |''' Device Management''' | '''Logging''' | '''Syslog Servers''' добавить IP и порт RUSIEM:
  
*Указываем '''"name"''' название записи
+
[[Файл:Rusiem_asa_3.png|700px|border]]
*Вводим в Syslog Server '''"IP SIEM"'''
 
*В Transport указываем '''"TCP"'''
 
*В Port указываем стандартный порт '''"syslog 514"'''
 
  
[[Файл:Rusiem_PA_3.png|border]]
+
После выполненных действий сохраняем настройки
 
 
После выполненных действий сохраняем настройки '''"Commit"'''
 
  
 
==Шаг 3. Проверка ==
 
==Шаг 3. Проверка ==

Текущая версия на 13:04, 29 ноября 2019

Шаг 1. Включение логирования CISCO ASA FIREWALL с использованием CISCO ASDM

Необходимо перейти в раздел Configuration | Device Management | Logging | Logging Setup и включить логирование:

Rusiem asa 1.png

Шаг 2. Настройка параметров syslog в CISCO ASDM

В разделе Configuration | Device Management | Logging | Logging Filters необходимо установить значение фильтра Syslog Servers:

Rusiem asa 2.png

В разделе Configuration | Device Management | Logging | Syslog Servers добавить IP и порт RUSIEM:

Rusiem asa 3.png

После выполненных действий сохраняем настройки

Шаг 3. Проверка

Проверяем, что в SIEM приходят записи