المقدمة
يصف هذا المستند خطوات تكوين التكامل واستكشاف أخطاء "رؤى الأجهزة" وتكامل نقاط النهاية الآمنة وإصلاحها.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
لا يقتصر هذا المستند على إصدارات برامج ومكونات مادية معينة.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
معلومات أساسية
توفر رؤية الجهاز XDR طريقة عرض موحدة للأجهزة في مؤسستك وتدمج عمليات الجرد من مصادر البيانات المدمجة، مثل نقطة النهاية الآمنة.
باستخدام رؤية أجهزة XDR، يتم دمج المعلومات الواردة من جميع المصادر وعرضها في رؤى الأجهزة في XDR، بطريقة أبسط لعرض جميع معلومات الجهاز بشكل شامل والتحقيق في الأجهزة عبر مجموعة مصادر البيانات لديك بشكل أكثر كفاءة.
بمجرد تنشيطها، تصبح رؤى الأجهزة جاهزة لسحب بيانات الجرد والجهاز تلقائيا من الوحدات التي قمت بدمجها مع XDR. لذلك إذا كانت لديك بالفعل وحدات مدمجة مع XDR، فلن تكون هناك حاجة لحذفها أو إعادة إضافتها للحصول على هذه الوظيفة.
إذا كنت ترغب في معرفة المزيد حول التكوين، فيرجى مراجعة وحدات تكوين XDR من Cisco للحصول على تفاصيل.
استكشاف الأخطاء وإصلاحها
يوفر هذا القسم معلومات يمكنك استخدامها لاستكشاف أخطاء التكوين وإصلاحها.
إضافة الوحدة النمطية لنقطة النهاية الآمنة
- يجب أن يكون لدى المستخدم الذي يمكن الوحدة النمطية حقوق المسؤول لدمج المنتجات.
ملاحظة: إذا قمت بدمج مصدر جديد، فأنت بحاجة إما إلى المزامنة يدويا أو انتظار حدوث المزامنة التلقائية قبل أن ترى أي أجهزة تقوم بالإبلاغ في المخزون.
التحقق من الاتصال
للسماح باتصالات API، تأكد من السماح ب FQDN التالي على بيئتك.
- api.amp.cisco.com
- api.apjc.amp.cisco.com
- api.eu.amp.cisco.com
ساعي بريد المستخدم لاختبار الاتصال
https://<AMP API Regional FQDN>/v1/computers
https://< AMP API Regional FQDN>/v1/Computers/< Connector GUID>
ملاحظة: تستخدم نقطة النهاية الآمنة المصادقة الأساسية كطريقة تخويل.
عدم تطابق رقم الأجهزة
- تقوم Device Insights بتخزين المعلومات من آخر 90 يوما، ومع ذلك، تقوم نقطة النهاية الآمنة بتخزين المعلومات من 30 يوما. إذا تم العثور على عدم تطابق على عدد الأجهزة، فتحقق من عدم توفر أكثر من 90 يوما على آخر جهاز تم عرضه على أجهزة الكمبيوتر المعنية.
- تحقق من عدم إحتواء وحدة تحكم نقطة النهاية الآمنة على موصلات مكررة تتسبب في عدم التطابق على كلا الوحدتين.
السيناريو 1. لا يوجد تسجيل WebHook
انتقل إلى إعداد المصدر، ثم انقر فوق زر تسجيل WebHook، بمجرد تنفيذ الطلب، يتم عرض حالة WebHook كما هو موضح في الصورة.
السيناريو 2. أخطاء HTTP.
400 - طلب غير صالح
401 - غير مأذون به
403 - ممنوع
404 - غير مسموح بالأسلوب
بالنسبة لأخطاء HTTP، راجع بيانات اعتماد API التي تم تكوينها، وتأكد من تطابق المعلومات التي تم تجميعها مع المعلومات الملصقة على تكوين الوحدة النمطية على XDR.
مشاكل المتصفح
عند عرض بيانات غير صحيحة في "رؤى الأجهزة"، قم بإجراء إختبار في مستعرض مختلف أو نافذة خاصة لتجاهل ذاكرة التخزين المؤقت غير الصحيحة أو القديمة للمستعرض.
المسائل المتعلقة بالمؤسسات المتعددة
تستخدم الوحدة النمطية لتكامل نقطة النهاية الآمنة زر تمكين. ولهذا السبب، يمكن ربط نقطة النهاية الآمنة بوحدة تحكم نقطة نهاية آمنة واحدة فقط الآن، ولكن لا يزال يمكنك ربط وحدات نقطة نهاية آمنة متعددة تحت XDR واحد إذا كنت المسؤول لتلك المؤسسات. بمعنى آخر، إذا كنت مسؤول في العديد من مؤسسات نقطة النهاية الآمنة، يمكنك ربط جميع تلك المؤسسات عبر وحدة واجهة برمجة التطبيقات (API) ضمن لوحة معلومات XDR واحدة. تحقق من أن وحدة تحكم نقطة النهاية الآمنة غير مدمجة بالفعل في مؤسسة XDR أخرى،
يمكن أن تحتوي بوابة XDR على مثيلات متعددة آمنة لنقطة النهاية، ولكن يمكن دمج نقطة النهاية الآمنة فقط في مثيل XDR واحد.
سجلات HAR
في حالة إستمرار المشكلة مع Device Insights وتكامل نقطة النهاية الآمنة، الرجاء مراجعة جمع سجلات HAR من وحدة تحكم XDR لمعرفة كيفية جمع سجلات HAR من المستعرض والاتصال بدعم TAC لإجراء تحليل أكثر عمقا.
معلومات ذات صلة