Stiùireadh Cleachdaiche Mion-sgrùdadh Lìonra Tèarainte Cisco

Cisco Secure Network Analytics - Featured Image

Suaicheantas CiscoCisco Secure Network Analytics
Stiùireadh Rèiteachaidh Meatairean Soirbheachais Luchd-ceannach 7.5.3Cisco Secure Network Analytics

Thairisview

Leigidh Metrics Soirbheachas Luchd-ceannach le dàta Cisco Secure Network Analytics (ris an canar Stealth watch roimhe) a bhith air a chur chun sgòthan gus am faigh sinn cothrom air fiosrachadh deatamach a thaobh cleachdadh, cleachdaidh, coileanadh agus cleachdadh an t-siostaim agad.

  • Air a chomasachadh: Tha Meatairean Soirbheachais Luchd-ceannach air an comasachadh gu fèin-ghluasadach air na h-innealan Mion-sgrùdaidh Lìonra Tèarainte agad.
  • Ruigsinneachd Eadar-lìn: Feumar ruigsinneachd eadar-lìn airson Meatairean Soirbheachais Luchd-ceannach.
  • Iomlaid Seirbheis Tèarainteachd Cisco: Tha Iomlaid Seirbheis Tèarainteachd Cisco air a chomasachadh gu fèin-ghluasadach ann an v7.5.x agus tha e riatanach airson Meatairean Soirbheachais Luchd-ceannach.
  • Dàta Files: Bidh Secure Network Analytics a’ gineadh JSON file leis an dàta meatairean.
    Thèid an dàta a dhubhadh às an inneal dìreach às dèidh a chur chun sgòth.

Tha am fiosrachadh a leanas anns an stiùireadh seo:

  • A’ rèiteachadh a’ bhalla-teine: Rèitich balla-teine ​​an lìonra agad gus leigeil le conaltradh bho na h-innealan agad chun sgòthan. Thoir sùil air A’ rèiteachadh balla-teine ​​an lìonraidh.
  • A’ cur dheth Meatairean Soirbheachais Luchd-ceannach: Gus roghainn a dhèanamh gun a bhith a’ gabhail pàirt ann am Meatairean Soirbheachais Luchd-ceannach, thoir sùil air A’ cur dheth Meatairean Soirbheachais Luchd-ceannach.
  • Meatairean Soirbheachais Luchd-ceannach: Airson fiosrachadh mun mheatrach, thoir sùil air Dàta Meatairean Soirbheachais Luchd-ceannach.

Mion-sgrùdadh Lìonra Tèarainte Cisco - Ìomhaigh Airson fiosrachadh mu bhith a’ gleidheadh ​​dàta agus mar a dh’iarras tu gun tèid meatairean cleachdaidh a chruinnich Cisco a dhubhadh às, thoir sùil air Duilleag Dàta Prìobhaideachd Mion-sgrùdadh Lìonra Tèarainte Cisco.
Airson cuideachaidh, cuir fios gu Taic Cisco.

A’ rèiteachadh Balla-teine ​​an Lìonra

Gus leigeil le conaltradh bho na h-innealan agad chun sgòth, rèitich balla-teine ​​an lìonra agad air do Cisco Secure Network Analytics Manager (ris an canar Stealth watch Management Console roimhe).
Mion-sgrùdadh Lìonra Tèarainte Cisco - Ìomhaigh Dèan cinnteach gu bheil ruigsinneachd eadar-lìn aig na h-innealan agad.
A 'rèiteachadh am Manaidsear
Rèitich balla-teine ​​an lìonra agad gus leigeil le conaltradh bho na Manaidsearan agad chun na seòlaidhean IP agus port 443 a leanas:

Mion-sgrùdadh Lìonra Tèarainte Cisco - Ìomhaigh Mura h-eil DNS poblach ceadaichte, dèan cinnteach gun rèitich thu an rùn gu h-ionadail air na Manaidsearan agad.

A’ cur às do mheatairean soirbheachais luchd-ceannach

Cleachd an stiùireadh a leanas gus Meatairean Soirbheachais Luchd-ceannach a dhì-cheadachadh air inneal.

  1. Log a-steach don Mhanaidsear agad.
  2. Tagh Rèiteachadh > Cruinneil > Riaghladh Meadhanach.
  3. Cliog air an
    Ìomhaigh (Elipsis) airson an inneil. Tagh Deasaich Rèiteachadh an Inneil.
  4. Cliog air an taba Coitcheann.
  5. Scrollaich chun roinn Seirbheisean Taobh a-muigh.
  6. Thoir air falbh an comharra bhon bhogsa-seic Cuir Meatairean Soirbheachais Luchd-ceannach an gnìomh.
  7. Cliog air Cuir a-steach Settings.
  8. Lean na molaidhean air an sgrion gus na h-atharrachaidhean agad a shàbhaladh.
  9. Air an taba Clàr-stuthan Riaghlaidh Mheadhanaich, dearbhaich gu bheil Inbhe an Inneil a’ tilleadh gu Ceangailte.
  10. Gus Meatairean Soirbheachais Luchd-ceannach a dhì-cheadachadh air inneal eile, dèan ceumannan 3 gu 9 a-rithist.

Dàta Meatairean Soirbheachais Luchd-ceannach

Nuair a bhios Meatairean Soirbheachais Luchd-ceannach air an comasachadh, thèid na meatairean a chruinneachadh san t-siostam agus an luchdachadh suas gach 24 uair chun sgòth. Thèid an dàta a dhubhadh às an inneal dìreach às deidh a chur chun sgòth.
Cha bhith sinn a’ tional dàta dearbh-aithne leithid buidhnean aoigheachd, seòlaidhean IP, ainmean-cleachdaiche no faclan-faire.
Mion-sgrùdadh Lìonra Tèarainte Cisco - Ìomhaigh Airson fiosrachadh mu bhith a’ gleidheadh ​​dàta agus mar a dh’iarras tu gun tèid meatairean cleachdaidh a chruinnich Cisco a dhubhadh às, thoir sùil air Duilleag Dàta Prìobhaideachd Mion-sgrùdadh Lìonra Tèarainte Cisco.

Seòrsachan Cruinneachaidh
Tha gach meatrach air a chruinneachadh mar aon de na seòrsaichean cruinneachaidh a leanas:

  • Tòiseachadh an aplacaid: Aon inntrigeadh gach 1 mionaid (a’ tional an dàta gu lèir bho thòisich an aplacaid).
  • Carnach: Aon inntrigeadh airson ùine 24-uair
  • Eadar-ama: Aon inntrigeadh gach 5 mionaidean (288 inntrigeadh gu h-iomlan gach ùine 24-uair)
  • Dealbh-sgrìn: Aon inntrigeadh airson na h-ùine anns a bheil an aithisg air a chruthachadh

Mion-sgrùdadh Lìonra Tèarainte Cisco - Ìomhaigh Tha cuid de na seòrsaichean cruinneachaidh air an cruinneachadh aig triceadan eadar-dhealaichte bho na roghainnean bunaiteach a tha sinn air a mhìneachadh an seo, no dh’ fhaodadh iad a bhith air an rèiteachadh (a rèir an tagraidh). Thoir sùil air Mion-fhiosrachadh Metrics airson tuilleadh fiosrachaidh.

Mion-fhiosrachadh mu na Meatrachdan
Tha sinn air an dàta a chaidh a chruinneachadh a liostadh a rèir seòrsa inneil. Cleachd Ctrl + F gus na clàran a rannsachadh a rèir prìomh fhacal.

Neach-cruinneachaidh sruthadh

Aithneachadh Meatrach Tuairisgeul Cruinneachadh Seòrsa
innealan_tasgadan.gnìomhach Àireamh nan seòlaidhean MAC gnìomhach bho ISE ann an tasgadan nan innealan. Snap
innealan_ tasgadan.air a dhubhadh às Àireamh nan seòlaidhean MAC a chaidh a dhubhadh às an ISE ann an tasgadan nan innealan leis gu bheil an ùine aca seachad. tionalach
innealan_ tasgadan.air a leigeil sìos Àireamh nan seòlaidhean MAC a chaidh a leigeil seachad bho ISE leis gu bheil tasgadan nan innealan làn. tionalach
innealan_tasg.ùr Àireamh nan seòlaidhean MAC ùra bho ISE a chaidh a chur ri tasgadan nan innealan. tionalach
staitistig_sruthadh.fps Sruthan a-mach gach diog anns a’ mhionaid mu dheireadh. Eadar-ama
sruthan_staitistig.sruthadh Sruthan a-steach air an giullachd. Eadar-ama
sruth_tasg.gnìomhach Àireamh nan sruthan gnìomhach ann an tasgadan sruth Flow Collector. Snap
flow_cache.air a leigeil seachad Àireamh nan sruthan a chaidh a leigeil seachad leis gu bheil tasgadan sruth Flow Collector làn. tionalach
crìoch air tasgadh_sruthadh Àireamh nan sruthan a thàinig gu crìch ann an tasgadan sruth Flow Collector. Eadar-ama
sruth_tasg.max Meud as motha tasgadan sruthadh Flow Collector. Eadar-ama
sruthadh_ tasgadan.percenttage Ceudad comas tasgadan sruthadh Flow Collector Eadar-ama
thòisich_cache_sruthadh Àireamh nan sruthan a chaidh a chur ris an tasgadan sruth Flow Collector. tionalach
hosts_cache.tasgadh Àireamh nan aoighean ann an tasgadan an aoigh. Eadar-ama
hosts_cache.air a dhubhadh às Àireamh nan aoighean a chaidh a dhubhadh às ann an tasgadan an aoigh. tionalach
hosts_cache. air a leigeil sìos Àireamh nan aoighean a chaidh a leigeil seachad leis gu bheil tasgadan an aoigh làn. tionalach
hosts_cache.max Meud as motha tasgadan an aoigh. Eadar-ama
luchd-aoigheachd_tasgach.ùr Àireamh nan aoighean ùra a chaidh a chur ris an tasgadan aoigh. tionalach
luchd-aoigheachd_ tasgadan.percenttage Ceudad de chomas tasgadan an aoigh. Eadar-ama
hosts_ cache.probationary_ air a dhubhadh às Àireamh nan aoighean deuchainneach* a chaidh a dhubhadh às ann an tasgadan an aoighean.
*Is e aoighean deuchainneach aoighean nach robh a-riamh nan stòr pacaidean is bytes. Thèid na h-aoighean seo a dhubhadh às an toiseach nuair a thèid àite a ghlanadh ann an tasgadan an aoigh.
tionalach
eadar-aghaidhean.fps Àireamh a-mach de staitistig eadar-aghaidh gach diog air an às-phortadh gu Vertica. Eadar-ama
tèarainteachd_tachartasan_tasgadan.gnìomhach Àireamh nan tachartasan tèarainteachd gnìomhach ann an tasgadan nan tachartasan tèarainteachd. Snap
tasgadan_tachartasan_tèarainteachd.air an leigeil às Àireamh nan tachartasan tèarainteachd a chaidh a leigeil seachad leis gu bheil tasgadan nan tachartasan tèarainteachd làn. tionalach
crìoch air tasgadan_tachartasan_tèarainteachd. Àireamh nan tachartasan tèarainteachd a chaidh a chrìochnachadh ann an tasgadan nan tachartasan tèarainteachd. tionalach
tasgadan_tachartasan_tèarainteachd.air a chur a-steach Àireamh nan tachartasan tèarainteachd a chaidh a chur a-steach don chlàr stòr-dàta. Eadar-ama
tèarainteachd_tachartasan_tasgadan.max Meud as motha an tasgadan tachartasan tèarainteachd. Eadar-ama
tèarainteachd_tachartasan_tasgadan.percentage Ceudad de chomas tasgadan thachartasan tèarainteachd. Eadar-ama
tasgadan_tachartasan_tèarainteachd.thòisich Àireamh nan tachartasan tèarainteachd a chaidh a thòiseachadh ann an tasgadan nan tachartasan tèarainteachd. tionalach
seisean_tasgadan.gnìomhach Àireamh nan seiseanan gnìomhach bho ISE ann an tasgadan nan seiseanan. Snap
tasgadan_seisean.air an sguabadh às Àireamh nan seiseanan a chaidh a dhubhadh às ISE ann an tasgadan nan seiseanan. tionalach
tasgadan seisean_ air an leigeil às Àireamh nan seiseanan bho ISE a chaidh a leigeil seachad leis gu bheil tasgadan nan seiseanan làn. tionalach
tasgadan_seisein.ùr Àireamh nan seiseanan ùra bho ISE a chaidh a chur ris an tasgadan seisean. tionalach
luchd-cleachdaidh_tasgadan.gnìomhach Àireamh nan luchd-cleachdaidh gnìomhach ann an tasgadan an luchd-cleachdaidh. Snap
luchd-cleachdaidh_tasgadan.air a dhubhadh às Àireamh nan cleachdaichean a chaidh a dhubhadh às ann an tasgadan an neach-cleachdaidh leis gu bheil an ùine aca seachad. tionalach
chaidh tasgadan_cleachdaichean.a leigeil às Àireamh luchd-cleachdaidh a chaidh a leigeil às leis gu bheil tasgadan an neach-cleachdaidh làn. tionalach
luchd-cleachdaidh_tasgadan.ùr Àireamh luchd-cleachdaidh ùra ann an tasgadan an luchd-cleachdaidh. tionalach
ath-shuidhich an uair Uair ath-shuidheachaidh an Neach-cruinneachaidh Sruthaidh. Chan eil
vertica_stats.query_ fad_diog_mionaid An ùine freagairt ceiste as àirde. tionalach
vertica_stats.query_ fad_diog_mionaid An ùine freagairt ceiste as ìsle. tionalach
vertica_stats.query_ fad_sec_avg Ùine freagairt cheistean cuibheasach. tionalach
às-phortairean.fc_count Àireamh às-phortairean gach Neach-cruinneachaidh Sruthaidh. Eadar-ama

Staitistig FlowColectorD

Aithneachadh Meatrach Tuairisgeul Cruinneachadh Seòrsa
lorg ndr- agent.unprocessable_ Àireamh de cho-dhùnaidhean NDR air am meas neo-phròiseasaichte. Carnach air a ghlanadh gach latha
dh’fhàillig clàradh_seilbh_ndr-agent Mion-fhiosrachadh teicnigeach: Àireamh de sheòrsan sònraichte mhearachdan a thachair rè giullachd lorg NDR. Carnach air a ghlanadh gach latha
ndr-agent.upload_ soirbheachail Àireamh de cho-dhùnaidhean NDR air an giullachd gu soirbheachail leis an àidseant. Carnach air a ghlanadh gach latha
fàilligeadh ndr-agent.upload_ Àireamh de thoraidhean NDR a chaidh a luchdachadh suas gun soirbheachas leis an riochdaire. Carnach air a ghlanadh gach latha
fàilligeadh ndr-agent.processing_ Àireamh fhàilligidhean a chaidh fhaicinn rè giollachd NDR. Carnach air a ghlanadh gach latha
soirbheachail Àireamh de thoraidhean NDR a chaidh a phròiseasadh gu soirbheachail. Carnach air a ghlanadh gach latha
seann-riochdaire ndrfile_ cuir às Àireamh de fileair a dhubhadh às air sgàth 's gu bheil e ro shean. Carnach air a ghlanadh gach latha
ndr-agent.seann_ clàradh_sguabadh_às Àireamh chlàraidhean seilbhe a chaidh a chùl-ghairm air sgàth 's gun robh iad ro shean. Carnach air a ghlanadh gach latha
sruth-lìonra Clàran NetFlow iomlan bho gach às-phortaichear Netflow. A’ gabhail a-steach clàran NVM. Carnach air a ghlanadh gach latha
sruth_lìon fs Clàran Netflow a fhuaireadh bho Flow Sensors a-mhàin. Carnach air a ghlanadh gach latha
netflow_bytes Àireamh iomlan de bhaideagan NetFlow a fhuaireadh bho às-phortaichear NetFlow sam bith. A’ gabhail a-steach clàran NVM. Carnach air a ghlanadh gach latha
fs_netflow_bytes Baidhtichean NetFlow a fhuaireadh bho Sruth-mothachaidh a-mhàin. Carnach air a ghlanadh gach latha
sruth Clàran sFlow a fhuaireadh bho às-phortaiche sFlow sam bith. Carnach air a ghlanadh gach latha
sflow_bytes Baidhtichean sFlow a fhuaireadh bho às-phortaiche sFlow sam bith. Carnach air a ghlanadh gach latha
nvm_endpoint Puingean-crìochnachaidh NVM sònraichte a chithear an-diugh (roimh ath-shuidheachadh làitheil). Carnach air a ghlanadh gach latha
nvm_bytes Baidhtichean NVM a fhuaireadh (a’ gabhail a-steach clàran sruthadh, ceann-phuing, agus ceann-phuing_eadar-aghaidh). Carnach air a ghlanadh gach latha
sruth_lìon nvm Baidhtichean NVM a fhuaireadh (a’ gabhail a-steach clàran sruthadh, ceann-phuing, agus ceann-phuing_eadar-aghaidh). Carnach air a ghlanadh gach latha
tachartas_sa_uile A h-uile tachartas Mion-sgrùdadh is Clàradh Tèarainteachd (OnPrem) a fhuaireadh (a’ gabhail a-steach Inneal Tèarainteachd Atharrachail agus Inneal Tèarainteachd neo-atharrachail), air an cunntadh a rèir àireamh nan tachartasan a fhuaireadh. Carnach air a ghlanadh gach latha
uile_sal_bytes A h-uile Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) tionalach
tachartasan a fhuaireadh (a’ gabhail a-steach Inneal Tèarainteachd Atharrachail agus Inneal Tèarainteachd neo-atharrachail, air an cunntadh a rèir àireamh nam bytes a fhuaireadh. air a ghlanadh gach latha
tachartas_sal_ftd Tachartasan Mion-sgrùdadh is Clàradh Tèarainteachd (OnPrem) (Inneal Tèarainteachd neo-atharrachail) a fhuaireadh bho innealan Firepower Threat Defense/NGIPS a-mhàin. Carnach air a ghlanadh gach latha
ftd_sal_bytes Baidhtichean Mion-sgrùdadh is Clàradh Tèarainteachd (OnPrem) (Inneal Tèarainteachd neo-atharrachail) a fhuaireadh bho innealan Firepower Threat Defense/NGIPS a-mhàin. Carnach air a ghlanadh gach latha
ftd_lina_bytes Bytes Plèana Dàta a fhuaireadh bho innealan Firepower Threat Defense a-mhàin. Carnach air a ghlanadh gach latha
tachartas_ftd_lina Tachartasan Plèana Dàta a fhuaireadh bho innealan Firepower Threat Defense a-mhàin. Carnach air a ghlanadh gach latha
tachartas_asa_asa Tachartasan Inneal Tèarainteachd Atharrachail a gheibhear bho innealan Inneal Tèarainteachd Atharrachail a-mhàin. Carnach air a ghlanadh gach latha
asa_asa_bytes Baidhtichean ASA a fhuaireadh bho innealan Adaptive Security Appliance a-mhàin. Carnach air a ghlanadh gach latha

Manaidsear

Aithneachadh Meatrach Tuairisgeul Cruinneachadh Seòrsa
inneal-glanaidh_às-phortaichear_ glanadh_comasaichte A’ comharrachadh a bheil an Glanadair Eadar-aghaidhean is Às-phortairean Neo-ghnìomhach air a chomasachadh. Snap
stairsneach_neo-ghnìomhach_inneal-glanaidh_às-phortaiche Àireamh uairean a thìde as urrainn do às-phortaiche a bhith neo-ghnìomhach mus tèid a thoirt air falbh. Snap
inneal-glanaidh_às-phortaiche_a' cleachdadh_glanaidh_dìleab A’ comharrachadh am bu chòir don inneal-glanaidh an seann fheart glanaidh a chleachdadh. Snap
uairean_às_ath-shuidheachaidh_inneal-glanaidh_às-phortaiche Àireamh uairean a thìde às dèidh ath-shuidheachadh a bu chòir àrainn a ghlanadh. Snap
às-phortaichear_ eadar-aghaidh_gun_ inbhe_ris an gabhar_ a bhith sean A’ comharrachadh an toir an Glanadair air falbh eadar-aghaidhean nach robh aithnichte do Chruinneadair Sruthaidh aig an uair ath-shuidheachaidh mu dheireadh, gan làimhseachadh mar neo-ghnìomhach. Snap
co-òrdanaiche ndr.files_ air a luchdachadh suas A’ comharrachadh a bheil cleachdadh Secure Network Analytics ag obair mar Stòr Dàta. Snap
aithisg_crìochnaichte Ainm na h-aithisg agus an ùine ruith ann am mìle-diogan (Manaidsear a-mhàin). Chan eil
paramadairean_aithris Criathragan a thathar a’ cleachdadh nuair a bhios am Manaidsear a’ cur cheistean air stòran-dàta Flow Collector.
Dàta às-phortaichte gach ceist:
an àireamh as motha de shreathan
bratach dàta eadar-aghaidh a ghabhail a-steach
bratach ceiste luath
bratach cunntadh-dùnadh
criathragan stiùireadh sruthan
colbh òrdugh-a rèir
bratach nan colbhan bunaiteach
Ceann-latha agus àm tòiseachaidh uinneag ùine
Ceann-latha agus àm crìochnachaidh uinneag ùine
Àireamh slatan-tomhais ID innealan
Àireamh slatan-tomhais ID eadar-aghaidh
Àireamh slatan-tomhais IP
Àireamh slatan-tomhais raointean IP
Àireamh slatan-tomhais buidhnean aoigheachd
Slatan-tomhais airson àireamh chàraidean aoighean
Am bi toraidhean air an sìoladh a rèir seòlaidhean MAC
Am bi toraidhean air an sìoladh le puirt TCP/UDP
Slatan-tomhais àireamh ainmean luchd-cleachdaidh
Am bi toraidhean air an sìoladh a rèir àireamh bytes/pacaidean
Am bi toraidhean air an sìoladh a rèir àireamh iomlan de bytes/phasganan
Am bi toraidhean air an sìoladh a rèir URL
Am bi toraidhean air an sìoladh le protocolaidhean
Am bi toraidhean air an sìoladh a rèir IDan nan aplacaidean
Am bi toraidhean air an sìoladh a rèir ainm a’ phròiseis
Am bi toraidhean air an sìoladh a rèir hash pròiseis
Am bi toraidhean air an sìoladh a rèir dreach TLS
Àireamh de chipirean ann an slatan-tomhais sreath chipir
Snap
Tricead: Gach iarrtas
àireamh_sanasachd_domain.amalachadh_ Àireamh cheanglaichean AD. tionalach
àrainn.rpe_count Àireamh phoileasaidhean dreuchd a chaidh a rèiteachadh. tionalach
àireamh_atharrachaidhean_domain.hg Atharrachaidhean air rèiteachadh a’ Bhuidhne Aoigheachd. tionalach
amalachadh_snmp Cleachdadh riochdaire SNMP. Chan eil
amalachadh_inntinneil Amalachadh rabhaidhean bagairt cruinneil (roimhe seo Inntleachd Inntinneil) air a chomasachadh. Chan eil
seirbheisean.àrainn Àireamh nan seirbheisean air am mìneachadh. Snap
cunntadh_bun-roghainn_aplacaidean Àireamh nan tagraidhean air am mìneachadh. Snap
cunntadh_luchd-cleachdaidh_smc Àireamh luchd-cleachdaidh anns a’ Web App. Snap
cunntas_api_logaidh_a-steach Àireamh de logadh a-steach API. tionalach
cunntadh_ui_logaidh_a-steach Àireamh de Web Logadh a-steach aplacaidean. tionalach
aithisg_co-chòrdalachd Àireamh nan aithisgean a tha a’ ruith aig an aon àm. tionalach
cunntadh_apicall_ui Àireamh ghairmean API Manaidsear a’ cleachdadh an Web App. tionalach
apicall_api_count Àireamh ghairmean API Manaidsear a’ cleachdadh an API. tionalach
ctr.comasaichte Amalachadh freagairt bagairt Cisco SecureX (Cisco Threat Response roimhe) air a chomasachadh. Chan eil
ctr.alarm_sender_ air a chomasachadh Rabhaidhean Mion-sgrùdadh Lìonra Secure gu freagairt bagairt SecureX air an comasachadh. Chan eil
ctr.alarm_sender_ ìosal_considerity Cho dona ‘s a tha na rabhaidhean a thèid a chur gu freagairt bagairt SecureX. Chan eil
ctr.enrichment_ air a chomasachadh Iarrtas beairteachaidh bho fhreagairt bagairt SecureX air a chomasachadh. Chan eil
crìoch_beairteachaidh_ctr Àireamh de phrìomh thachartasan tèarainteachd a thèid a thilleadh gu freagairt bagairt SecureX. tionalach
ct.enrichment_period Ùine ùine airson Tachartasan Tèarainteachd a thilleadh gu freagairt bagairt SecureX. tionalach
àireamh_de_iarrtasan_beairteachaidh_ctr. Àireamh iarrtasan beairteachaidh a fhuaireadh bho fhreagairt bagairt SecureX. tionalach
àireamh_iomraidh_iarrtasan ctr Àireamh iarrtasan airson ceangal pivot Manaidsear a fhuaireadh bho fhreagairt bagairt SecureX. tionalach
ctr.xdr_number_of_ alarms Àireamh làitheil de innealan-rabhaidh a chaidh a chur gu XDR. tionalach
ct.xdr_number_of_ rabhaidhean Àireamh làitheil de rabhaidhean a chaidh a chur gu XDR. tionalach
ctr.xdr_sender_ air a chomasachadh Fìor/Breugach ma tha cur air a chomasachadh. Snap
dreuchd_failover Prìomh dhreuchd no dàrna dreuchd failover aig a’ mhanaidsear sa chruinneachadh. Chan eil
àrainn.cse_count Àireamh thachartasan tèarainteachd gnàthaichte airson ID àrainn. Snap

Staitistig ManaidsearD

Aithneachadh Meatrach Tuairisgeul Seòrsa cruinneachadh
ndrcoordinator.analytics_ air a chomasachadh A’ comharrachadh a bheil Analytics air a chomasachadh. 1 ma tha, 0 mura h-eil. Snap
Chaidh fios a chur gu ndrcoordinator.agents_ Àireamh riochdairean NDR air an deach fios a chur rè na conaltraidh mu dheireadh. Snap
mearachdan ndrcoordinator.processing_ Àireamh mhearachdan rè giollachd lorg NDR. tionalach
co-òrdanaiche ndr.files_ air a luchdachadh suas Àireamh de thoraidhean NDR a chaidh a luchdachadh suas airson giullachd. tionalach
mearachdan_giullachd_ndrevents Àireamh de fileDh’fhàillig s a phròiseasadh leis nach do lìbhrig an siostam an lorg no nach b’ urrainn dha an t-iarrtas a pharsadh. tionalach
tachartasan.fileair a luchdachadh suas Àireamh de filea chaidh a chur gu tachartasan NDR airson giullachd. tionalach
neach-dèiligidh_snàimh_beò Cunntair a-staigh nan gairmean API a bhios neach-dèiligidh SNA Manager Desktop a’ cleachdadh. Snap
tha_swrm_ann_an_cleachdadh Riaghladh Freagairtean: Is e 1 an luach ma thèid Riaghladh Freagairtean a chleachdadh. Is e 0 an luach mura tèid a chleachdadh. Snap
riaghailtean_swrm Riaghladh Freagairtean: Àireamh riaghailtean gnàthaichte. Snap
post-d_gnìomh_swrm Riaghladh Freagairtean: Àireamh ghnìomhan gnàthaichte de sheòrsa Post-d. Snap
teachdaireachd swrm_action_syslog_ Riaghladh Freagairtean: Àireamh ghnìomhan gnàthaichte de sheòrsa Teachdaireachd Syslog. Snap
ribe_swrm_action_snmp_ Riaghladh Freagairtean: Àireamh ghnìomhan gnàthaichte de sheòrsa Ribe SNMP. Snap
swrm_action_ise_anc Riaghladh Freagairtean: Àireamh ghnìomhan gnàthaichte de sheòrsa Poileasaidh ISE ANC. Snap
gnìomh_swrm_webdubhan Riaghladh Freagairtean: Àireamh ghnìomhan gnàthaichte de Webseòrsa dubhan. Snap
gnìomh_swrm_ctr Riaghladh Freagairt: Àireamh ghnìomhan gnàthaichte de sheòrsa Tachartais freagairt bagairt. Snap
va_ct Measadh Faicsinneachd: Ùine ruith air a thomhas ann am mille-diogan. Snap
va_ce Measadh Faicsinneachd: Àireamh mhearachdan (nuair a thuiteas an àireamhachadh). Snap
va_hcs Measadh Faicsinneachd: Meud freagairt API cunntadh aoigh ann am bytes (lorg meud freagairt cus). Snap
va_ss Measadh Faicsinneachd: Meud freagairt API an sganair ann am bytes (lorg meud freagairt cus). Snap
va_ses Measadh Faicsinneachd: Meud freagairt API Tachartasan Tèarainteachd ann am bytes (lorg meud freagairt cus). Snap
meud_cuir_a-steach_salain Àireamh nan inntrigidhean ann an ciudha cuir-a-steach na loidhne-phìoban. Tricead Dealbh-sgrìn: 1 mionaid
meud_crìochnaichte_sal Àireamh nan inntrigidhean anns a’ chiudha baidse crìochnaichte. Tricead Dealbh-sgrìn: 1 mionaid
àm_sruthlaidh_salainn An ùine ann am mille-diogan bhon sguabadh mu dheireadh den loidhne-phìoban.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Dealbh-sgrìn: 1 mionaid
soirbheachail_baidsean_sal Àireamh bhaidsean a chaidh a sgrìobhadh gu soirbheachail chun an file.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Eadar-ama: 1 mionaid
sal_batches_procedured Àireamh nam baidsean a chaidh a phròiseasadh.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Eadar-ama: 1 mionaid
dh’fhàillig_batches_sal Àireamh bhaidsean nach do chrìochnaich sgrìobhadh chun an file.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Eadar-ama: 1 mionaid
sal_fileghluais_s Àireamh de fileair a ghluasad chun eòlaire deiseil.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Eadar-ama: 1 mionaid
sal_filedh'fhàillig s Àireamh de files nach deach a ghluasad.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Eadar-ama: 1 mionaid
sal_fileair a thilgeil air falbh Àireamh de fileair a thilgeil air falbh air sgàth mearachd.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Eadar-ama: 1 mionaid
sal_rows_sgrìobhte Àireamh nan sreathan a chaidh a sgrìobhadh chun an tè air a bheil iomradh file.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Eadar-ama: 1 mionaid
sreathan_sala_air_phròiseasadh Àireamh nan sreathan a chaidh a phròiseasadh.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Eadar-ama: 1 mionaid
dh’fhàillig_sreath_sal Àireamh nan sreathan nach deach a sgrìobhadh. Ri fhaighinn le Security Analytics agus Tricead Eadar-ama:
shoirbhich le sal_total_batches_ Àireamh iomlan de bhaidsean a chaidh a sgrìobhadh gu soirbheachail chun file.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Tòiseachaidh Aplacaid: 1 mionaid
sal_total_batches_air a phròiseasadh Àireamh iomlan nam baidsean a chaidh a phròiseasadh.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Tòiseachaidh Aplacaid: 1 mionaid
dh’fhàillig_baidse_iomlan_sal Àireamh iomlan de filenach do chrìochnaich sgrìobhadh chun an file.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Tòiseachaidh Aplacaid: 1 mionaid
sal_iomlan_fileghluais_s Àireamh iomlan de fileair a ghluasad chun eòlaire deiseil.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Tòiseachaidh Aplacaid: 1 mionaid
sal_iomlan_filedh'fhàillig s Àireamh iomlan de files nach deach a ghluasad.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Tòiseachaidh Aplacaid: 1 mionaid
sal_iomlan_fileair a thilgeil air falbh Àireamh iomlan de fileair a thilgeil air falbh air sgàth mearachd.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Tòiseachaidh Aplacaid: 1 mionaid
sal_iomlan_sreathan_sgrìobhte Àireamh iomlan nan sreathan a chaidh a sgrìobhadh chun an tè air a bheil iomradh fileRi fhaighinn le Mion-sgrùdadh Tèarainteachd agus Tricead Tòiseachaidh Aplacaid: 1 mionaid
Logadh (OnPrem) Aon nód a-mhàin.
sal_iomlan_sreathan_air_phròiseasadh Àireamh iomlan nan sreathan a chaidh a phròiseasadh.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Tòiseachaidh Aplacaid: 1 mionaid
dh’fhàillig_sreath_iomlan_sal Àireamh iomlan nan sreathan nach deach a sgrìobhadh.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Tòiseachaidh Aplacaid: 1 mionaid
sal_transformer_ Àireamh mhearachdan cruth-atharrachaidh san chruth-atharrachaidh seo.
Ri fhaighinn le Mion-sgrùdadh Tèarainteachd agus Logadh (OnPrem) Aon nód a-mhàin.
Tricead Eadar-ama: 1 mionaid
sal_bytes_gach_tachartas Àireamh chuibheasach de bytes gach tachartas a fhuaireadh. Tricead Eadar-ama: 1 mionaid
sal_bytes_air_fhaighinn Àireamh nam bytes a fhuaireadh bhon fhrithealaiche UDP. Tricead Eadar-ama: 1 mionaid
tachartasan_sal_air_fhaighinn Àireamh nan tachartasan a fhuaireadh bhon fhrithealaiche UDP. Tricead Eadar-ama: 1 mionaid
sal_iomlan_thachartasan_a_fhaighinn Àireamh iomlan nan tachartasan a fhuair an router. Tòiseachadh an aplacaid
sal_events_dropped Àireamh de thachartasan nach gabh a pharsadh a chaidh a leigeil seachad. Tricead Eadar-ama: 1 mionaid
sal_total_events_dropped Àireamh iomlan de thachartasan nach gabh a pharsadh a chaidh a leigeil às. Tricead Tòiseachaidh Aplacaid: 1 mionaid
sal_tachartasan_air_an_leigsinn Àireamh thachartasan air an dearmad/gun taic. Tricead Eadar-ama: 1 mionaid
sal_iomlan_tachartasan_air_an_leigsinn_leigsinn Àireamh iomlan de thachartasan air an dearmad/gun taic. Tricead Tòiseachaidh Aplacaid: 1 mionaid
meud_ciudha_sal_faighidh Àireamh thachartasan anns a’ chiudha faighinn. Tricead Dealbh-sgrìn: 1 mionaid
tachartasan_saoraidh_gach_diog Ìre in-ghabhail (tachartasan gach diog). Tricead Eadar-ama: 1 mionaid
sal_bytes_gach_diog Astar in-ghabhail (bytes gach diog). Tricead Eadar-ama: 1 mionaid
ruith_aithris_trustsec_sna Àireamh iarrtasan aithisg TrustSec làitheil. tionalach

Stiùiriche an UDP

Aithneachadh Meatrach Tuairisgeul Cruinneachadh Seòrsa
cunntadh_stòran Àireamh stòran. Snap
cunntadh_riaghailtean Àireamh riaghailtean. Snap
pacaidean_gun_cho-ionann Pacaidean gun choimeas as motha. Snap
pacaidean_air_tuiteam Pacaidean air an leigeil às eth0. Snap

A h-uile inneal

Aithneachadh Meatrach Tuairisgeul Cruinneachadh Seòrsa
àrd-ùrlar Àrd-ùrlar bathar-cruaidh (m.e.: Dell 13G, Àrd-ùrlar Brìgheil KVM). Chan eil
sreathach Àireamh sreathach an inneil. Chan eil
dreach Àireamh tionndaidh Mion-sgrùdadh Lìonra Tèarainte (m.e.: 7.1.0). Chan eil
togail_tionndadh Àireamh togail (m.e.: 2018.07.16.2249-0). Chan eil
dreach_patch Àireamh a’ phaiste. Chan eil
tionndadh_csm Tionndadh còd Meatairean Soirbheachais Luchd-ceannach (m.e.: 1.0.24-SNAPSHOT). Chan eil
inbhe solar_cumhachd Staitistig solar cumhachd Manaidsear agus Flow Collector. Snap
AinmEisimpleirToraidh Aithnichear toraidh Ceadachas Smart. Chan eil

Cuir fios gu Taic

Ma tha feum agad air taic theicnigeach, feuch an dèan thu aon de na leanas:

Atharraich Eachdraidh

Tionndadh Sgrìobhainn  Ceann-latha foillsichte  Tuairisgeul
1_0 18 Lùnastal, 2025 Tionndadh Tùsail.

Fiosrachadh Dlighe-sgrìobhaidh
Tha Cisco agus suaicheantas Cisco nan comharran-malairt no nan comharran-malairt clàraichte aig Cisco agus/no a chompanaich anns na SA agus dùthchannan eile. Gu view liosta de chomharran-malairt Cisco, rachaibh gu seo URL: https://www.cisco.com/go/trademarks. Tha na comharran-malairt treas-phàrtaidh air an ainmeachadh mar sheilbh an luchd-seilbh aca. Chan eil cleachdadh an fhacail com-pàirtiche a’ ciallachadh dàimh com-pàirteachais eadar Cisco agus companaidh sam bith eile. (1721R)

© 2025 Cisco Systems, Inc. agus/no a chompanaich.
Gach còir glèidhte.

Sgrìobhainnean/Goireasan

PDF thumbnailLìonra tèarainte Analytics
User Guide · v7.5.3, Secure Network Analytics, Secure Network Analytics, Network Analytics, Analytics
PDF thumbnailLìonra tèarainte Analytics
User Guide · UCS C-Series M5, Manager 2210, Data Node 6200, Flow Collector 4210, Flow Collector 5210, Engine Flow Collector 5210 Database, Flow Sensor 1210, Flow Sensor 3210, Flow Sensor 4210, Flow Sensor 4240, UDP Director 2210, Secure Network Analytics, Network Analytics, Analytics
PDF thumbnailLìonra tèarainte Analytics
User Guide · UCS C-Series M6, Manager 2210, Data Node 6200, Flow Collector 4210, Flow Collector 5210, Engine Flow Collector 5210 Database, Flow Sensor 1210, Flow Sensor 3210, Flow Sensor 4210, Flow Sensor 4240, UDP Director 2210, Secure Network Analytics, Network Analytics, Analytics
PDF thumbnailLìonra tèarainte Analytics
User Guide · Secure Network Analytics, Network Analytics, Analytics
PDF thumbnailLìonra tèarainte Analytics
User Guide · 7.5.3, DV 1.0, Secure Network Analytics, Network Analytics, Analytics
PDF thumbnailLìonra tèarainte Analytics
User Guide · v7.5.3, Secure Network Analytics, Network Analytics, Analytics
PDF thumbnailLìonra tèarainte Analytics
User Guide · v7.5.3, Secure Network Analytics, Network Analytics, Analytics
PDF thumbnailLìonra tèarainte Analytics
Instruction Manual · v7.5.3, Secure Network Analytics, Network Analytics, Analytics
PDF thumbnailLìonra tèarainte Analytics
User Guide · v7.5.3, Secure Network Analytics, Network Analytics, Analytics

Iomraidhean

Faighnich Ceist

Use this section to ask about setup, compatibility, troubleshooting, or anything missing from this manual.

Faighnich Ceist

Ask about setup, compatibility, troubleshooting, or anything missing from this manual. Name and email are optional.