Adicionar a integração Cisco ISE ao VMware Edge Network Intelligence permite-lhe ver as mensagens de autenticação RADIUS específicas relacionadas com a autenticação de rede de um dispositivo. Sem essa integração RADIUS, as mensagens não são descodificadas e só indicam o sucesso ou a falha de um pedido de autenticação. Esta integração é obtida utilizando o destino de registo syslog no servidor ISE.

Siga estes passos para adicionar o crawler do VMware Edge Network Intelligence como um coletor de syslog no ISE.

Passo 1: selecione Administração (Administration) > Sistema (System) > Registo (Logging) > Destinos de registo remoto (Remote Logging Targets).

Figura 1.
VMware Edge Network Intelligence – Integração do Cisco ISE

Passo 2: clique em Adicionar (Add) e configure os campos seguintes. Em seguida, clique em Guardar (Save).

Endereço IP

Endereço IP do crawler que receberá os syslogs – pode ser qualquer crawler

Porta

514

Código da instalação

Local6

Comprimento máximo

8192 (tem de ser superior a 8000)

Figura 2.
Página dos destinos de registo remoto

Passo 3: verifique a criação do novo destino na página Destinos de registo remoto (Remote Logging Targets)

Passo 4: após criar a localização de armazenamento do syslog, na página Destino de registo (Logging Target), terá de mapear ao localização de armazenamento para as categorias de registo necessárias para receber os registos.

Passo 5: selecione Administração (Administration) > Sistema (System) > Registo (Logging) > Categorias de registo (Logging Categories).

Em Tentativas falhadas (Failed Attempts), clique em Editar (Edit) e selecione o crawler que acabou de criar.

Figura 3.
Integração Cisco ISE – Categorias de registo

Passo 6: adicione o crawler à categoria de registos de autenticações aprovadas.

Em Categorias de registos (Logging categories), verifique se o crawler se encontra em Tentativas falhadas (Failed attempts) ou Destinos de autenticação aprovados (Pass authentication targets).

Figura 4.
Integração Cisco ISE – Verificar se o crawler se encontra em Tentativas falhadas ou Destinos de autenticação aprovados.
Importante:

Sempre que o comprimento máximo é alterado, terá de remover e adicionar novamente o destino do crawler.