Перейти к содержимому
Конфигурация сбора данных

Cisco FirePower

Конфигурации сбора данных Cisco FirePower для logstash

Техническая информация

Перед запуском pipeline в работу, рекомендуется создать в Opensearch соответствующие шаблоны для индексов:

Конфигурационный файлИндекс
cisco_firepower.confcisco_firepower

Предварительные требования

Предполагается, что ПО logstash установлено по стандартному пути:

/app/logstash/

Путь для хранения конфигурационных файлов также остается по умолчанию:

/app/logstash/config/conf.d

При использовании нестандартных путей для logstash необходимо проверить все конфигурационные файлы pipeline и исправить пути, где это необходимо.

Настройка ПО

Содержимое каталога logstash_pipelines из конфигурации сбора данных необходимо разместить по пути:

/app/logstash/config/conf.d

Полключение pipeline выполняшeтся в файле:

/app/logstash/config/pipelines.yml

Необходимо добавить в него следующие строки:

### Cisco

- pipeline.id: cisco-firepower
  path.config: "/app/logstash/config/conf.d/cisco_firepower.conf"

В конфигурационных файлах pipeline следует указать сервер opensearch, куда будут отправляться данные. Для этого в файлах введены переменные: OPENSEARCH_HOSTS

После следует рестартовать ПО Logstash:

systemctl restart logstash

Поток данных

Источник
Cisco FirePower
Data Collector
cisco_firepower.conf
Индексы
cisco_firepower
Разработчик
VolgaBlob
Фабрика модулей VolgaBlob
Категория
Сеть · SIEM
Тип
Конфигурация сбора данных
Пайплайны Data Collector и приложения Smart Beat
Стоимость
Бесплатно
Лицензия
Apache 2.0