Einleitung
In diesem Dokument wird beschrieben, wie Sie die Seite für die benutzerdefinierte Workflow-/Ereignisanzeige konfigurieren, um die Anzahl der Verbindungstreffer nach dem Namen der Zugriffsregel darzustellen. Die Konfiguration zeigt ein einfaches Beispiel für ein Regelnamenfeld, das mit Trefferzählern verknüpft ist, und wie bei Bedarf weitere Felder hinzugefügt werden.
Voraussetzungen
Anforderungen
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
- Kenntnisse der FirePOWER Technologie
- Grundkenntnisse der Navigation im FireSIGHT Management Center
Verwendete Komponenten
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
- Firepower Management Center Version 6.1.X und höher
- Anwendbar auf verwaltete Threat Defence-/FirePOWER-Sensoren
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netz Live ist, überprüfen Sie, ob Sie die mögliche Auswirkung jedes möglichen Befehls verstehen.
Konfigurieren
Konfigurationen
Schritt 1: Melden Sie sich mit Administratorrechten beim FireSIGHT Management Center an.
Sobald die Anmeldung erfolgreich war, navigieren Sie zu Analysis > Custom > Custom Workflows, wie in der Abbildung dargestellt:
Schritt 2: Klicken Sie auf Benutzerdefinierten Workflow erstellen, und wählen Sie die im Bild angezeigten Parameter aus:
Schritt 3: Wählen Sie das Tabellenfeld als Verbindungsereignisse aus, und geben Sie einen Workflow-Namen ein. Klicken Sie dann auf Speichern. Klicken Sie nach dem Speichern auf Seite hinzufügen, wie im Bild gezeigt:
Hinweis: Die erste Spalte muss "Count" lauten. In der zusätzlichen Spalte können Sie dann aus dem Dropdown-Menü unter den verfügbaren Feldern auswählen. In diesem Fall ist die erste Spalte ein Count-Wert und die zweite Spalte eine Zugriffskontrollregel.
Schritt 4: Klicken Sie nach Hinzufügen der Workflowseite auf Speichern.
Um die Trefferzahlen anzuzeigen, navigieren Sie zu Analyse > Verbindungen > Ereignisse und klicken Sie auf Switch Workflows, wie in der Abbildung dargestellt:
Schritt 5: Wählen Sie aus dem Dropdown-Menü den benutzerdefinierten Workflow aus, den Sie erstellt haben (in diesem Fall die Anzahl der Treffer), wie im Bild gezeigt:
Überprüfung
Für diese Konfiguration ist derzeit kein Überprüfungsverfahren verfügbar.
Fehlerbehebung
Für diese Konfiguration sind derzeit keine spezifischen Informationen zur Fehlerbehebung verfügbar.