In dem Dokumentationssatz für dieses Produkt wird die Verwendung inklusiver Sprache angestrebt. Für die Zwecke dieses Dokumentationssatzes wird Sprache als „inklusiv“ verstanden, wenn sie keine Diskriminierung aufgrund von Alter, körperlicher und/oder geistiger Behinderung, Geschlechtszugehörigkeit und -identität, ethnischer Identität, sexueller Orientierung, sozioökonomischem Status und Intersektionalität impliziert. Dennoch können in der Dokumentation stilistische Abweichungen von diesem Bemühen auftreten, wenn Text verwendet wird, der in Benutzeroberflächen der Produktsoftware fest codiert ist, auf RFP-Dokumentation basiert oder von einem genannten Drittanbieterprodukt verwendet wird. Hier erfahren Sie mehr darüber, wie Cisco inklusive Sprache verwendet.
Cisco hat dieses Dokument maschinell übersetzen und von einem menschlichen Übersetzer editieren und korrigieren lassen, um unseren Benutzern auf der ganzen Welt Support-Inhalte in ihrer eigenen Sprache zu bieten. Bitte beachten Sie, dass selbst die beste maschinelle Übersetzung nicht so genau ist wie eine von einem professionellen Übersetzer angefertigte. Cisco Systems, Inc. übernimmt keine Haftung für die Richtigkeit dieser Übersetzungen und empfiehlt, immer das englische Originaldokument (siehe bereitgestellter Link) heranzuziehen.
In diesem Dokument wird die neue Funktion zur Überwachung der Geräteintegrität beschrieben, die in Version 6.7 und 7.0 hinzugefügt wurde.
Das Problem:
Das Systemüberwachungssystem bietet Einblick in die Geräteleistung für reaktives Debuggen und proaktive Aktionen.
Umfassende Transparenz und Analyse wird erzielt durch:
Neuerungen in Version 7.0
Neuerungen oder Unterschiede gegenüber FP 7.0
Vorteile
Neu bei 6.7
Neu oder anders als die unmittelbar vorangehende Version (allgemein):
So funktioniert es
Unter der Haube
Zusätzliche Hinweise
Systemüberwachungsdaten sind verfügbar
Einige Kennzahlen (FMC und FTD) sind standardmäßig deaktiviert.
Implementierung der von den IFTs des RP 6.7 angeforderten Verbesserungen
Überwachung des Gerätestatus in FP 6.7
Zusammenfassung der Einschränkungen:
Bereitstellungsbeispiele
Voraussetzungen und unterstützte Plattformen
Mindestanzahl unterstützter Software- und Hardwareplattformen
Min. unterstützte Manager-Version |
Verwaltete Geräte |
Min. unterstützte Version des verwalteten Geräts erforderlich |
Hinweise |
FMC 6.7 |
FTD 6.7 |
FXOS 2.9.1 FTD 6.7 |
Nur auf FTDs unterstützt |
REST-API für FTD-Geräte |
FTD 6.7 |
FXOS 2.9.1 FTD 6.7 |
Nur REST-API für FTD-Geräte (keine FDM- oder CDO-GUIs) |
Interoperabilität
Keine spezifischen Anforderungen an die Interoperabilität.
FMC-Benutzeroberfläche: Standalone und HA-Unterstützung
Navigation zur Seite "Systemüberwachung"
Integritätsstatus
FMC-Dashboard
FMC Health Monitoring Dashboard in 7.0
Zusammenfassende Ansicht von:
Dieses Dashboard ist für aktive und Standby-FMCs verfügbar. Benutzer können benutzerdefinierte Dashboards erstellen, um Metriken ihrer Wahl zu überwachen.
FMC-Dashboard: FMC HA-Panel
HA-Panel zeigt
FMC-Dashboard: Ereignisrate und Kapazität
Ereignisrate
Event-Kapazität
Ereigniskapazität
FMC-Dashboard: Event-Kapazität
Normaler Kapazitätsverbrauchszustand bei Ereignissen
Überlaufszenario, wenn Ereignisse über die konfigurierte maximale Kapazität hinaus gespeichert werden.
FMC-Dashboard: FMC-Prozess-Panel
Anzeige "Kritische Prozesse"
Das Prozess-Panel zeigt die folgenden Metriken für alle "pmconfig"-Prozesse an:
FMC-Dashboard: FMC-CPU
CPU-Anzeige
FMC-Dashboard: Andere Bereiche
Speicherbereich zeigt die gesamte Speichernutzung auf FMC an
Schnittstellenanzeige zeigt die Ein-/Ausgaberate des Durchschnitts aller Schnittstellen an
Das Datenträgerfeld wird angezeigt.
Laufzeitintervall
Verfügbare Kennzahlen
Verfügbare Kennzahlen für benutzerdefinierte Dashboards
FMC-Benutzeroberfläche: FMC Custom Dashboard
Neue FMC Monitoring Metrics-Kategorien in 7.0
FMC-Benutzeroberfläche: FMC-Kennzahlen
40 Metriken, die über verschiedene Kategorien hinweg hinzugefügt wurden (im benutzerdefinierten Dashboard verfügbar). Um die deaktivierten Metriken zu aktivieren, aktivieren Sie das entsprechende Integritätsmodul in der zugeordneten Integritätsrichtlinie (System > Health > Policy).
Metrik-Gruppenname |
Standardmäßig aktiviert |
Beschreibung |
CPU |
Nein |
Überwacht FMC-CPU |
Arbeitsspeicher |
Ja |
Überwacht FMC-Speicher |
Festplatte |
Ja |
Überwachung der FMC-Festplattennutzung |
Schnittstelle |
Ja |
Überwacht FMC-Schnittstelle |
Prozess |
Ja |
Überwacht FMC-Prozesse |
Veranstaltung |
Ja |
Überwacht die Ereignisrate |
MySQL |
Nein |
Überwacht MySQL |
KaninchenMQ |
Nein |
Monitore RabbitMQ |
Sybase |
Nein |
Überwacht Sybase |
Standardmäßig aktiviert: Metriken werden standardmäßig gesammelt. Um die deaktivierten Metriken zu aktivieren, aktivieren Sie das entsprechende Integritätsmodul in der zugeordneten Integritätsrichtlinie (System > Health > Policy).
Metrik-Gruppenname |
Standardmäßig aktiviert |
Beschreibung |
Plattform |
Chassis-Status |
Ja |
Unterschiedliche Chassis-Parameter wie Lüftergeschwindigkeit und Temperatur werden überwacht. |
Nur für Plattformen FPR2100 und FPR1000 geeignet |
Flow-Offload |
Ja |
Überwacht Statistiken zum Hardware-Fluss-Offload |
Gilt für FPR9300 und FPR4100-Plattformen |
ASP-Drops |
Ja |
Überwachung von Paketverlusten auf der Lina-Seite |
Alle |
Trefferanzahl |
Nein |
Überwachung der Trefferanzahl für Zugriffskontrollrichtlinien-Regeln |
Alle |
AMP Threat Grid-Status |
Ja |
Überwacht die Verbindung zu AMP ThreatGrid |
Alle |
AMP-Verbindungsstatus |
Nein |
Überwachung der AMP-Cloud-Konnektivität über FTD |
Alle |
Status des SSE-Connectors |
Nein |
Überwachung der SSE-Cloud-Konnektivität über die FTD |
Alle |
NTP-Status |
Nein |
Überwacht NTP-Uhrensynchronisierungsparameter auf die FTD |
Alle |
VPN-Statistiken |
Ja |
Überwacht S2S- und RA VPN-Tunnelstatistiken |
Alle |
Routenstatistik |
Ja |
Überwachung von Paketverlusten auf der Lina-Seite |
Alle |
Snort 3 Perf Statistiken |
Ja |
Überwacht bestimmte Snort3-Leistungsstatistiken (perfstats) |
Alle |
xTLS-Zähler |
Nein |
Überwachung von xTLS/SSL-Datenflüssen, Arbeitsspeicher- und Cache-Effektivität |
Alle |
REST-APIs, Syslog, SNMP
In Version 7.0 wurden keine neuen REST-APIs für FMC- oder FTD-Geräte eingeführt. Die vorhandenen REST-APIs unterstützen neue Metriken, die in Version 7.0 hinzugefügt wurden.
Syslog und SNMP
Syslog
SNMP
SAL/CTR/Integration von Drittanbieterprodukten
Software-Technologie
Neue NGFW-Zustandsüberwachung für FTD-Zustand und -Leistung
Erleichtert Benutzern
Highlights
FMC-GUI
FMC-Benutzeroberfläche: Navigieren zum Integritätsstatus
Klicken Sie auf FMC auf das Symbol System > Health > Monitor, um zur Seite Health Status (Systemstatus) zu gelangen.
FMC-Benutzeroberfläche: Neue Statusseite
Die Seite "Health Status" (Status - Status - Status) soll eine Statusübersicht aller vom FMC verwalteten Geräte anzeigen, einschließlich des Status des FMC.
FMC-Benutzeroberfläche: Gerätestatusereignisse
Klicken Sie auf das Gerät im unteren Bereich, um die Systemzustandsereignisse anzuzeigen, die mit den Gerätewarnungen verknüpft sind. Diese werden nach ihrem Systemzustand (Schweregrad) sortiert.
Seite "Systemüberwachung"
FMC-Benutzeroberfläche: FMC-Zustandsüberwachung unverändert
Die FMC-Diagnoseseite ist nach wie vor die Legacy-Seite. Die neue Benutzeroberfläche wird nur für FTD mit 6.7+ unterstützt.
FMC-Benutzeroberfläche: Neu! Geräte-Dashboards
FMC-Benutzeroberfläche: Overlay der Bereitstellungsdaten
Klicken Sie auf das Bereitstellungssymbol, um Details zum Bereitstellungs-Overlay in dem Diagramm für den ausgewählten Zeitraum anzuzeigen.
FMC-Benutzeroberfläche: Vorgefertigte Dashboards für Geräte
FTD Snort Memory - Von wo stammt es?
FMC-Benutzeroberfläche: Erstellung benutzerdefinierter Dashboards möglich
Benutzer können ein eigenes benutzerdefiniertes Dashboard erstellen
FMC-Benutzeroberfläche: Erstellen eines benutzerdefinierten Dashboards
Dialogfeld "Metriken korrelieren"
Erfassen von Daten von (Gerät) - GUI
Daten für einen Zeitraum werden in GUI angezeigt
Wenn der Systemmonitor nicht über Daten für den ausgewählten Zeitraum verfügt, zeigt die GUI im Dashboard-Bereich "No Data Available" (Keine Daten verfügbar) an:
Wenn Daten verfügbar sind, sieht die Grafik wie folgt aus:
Verwenden Sie die Browser-Registerkarten "Konsole" und "Netzwerk".
Browser-Konsolenprotokoll und Netzwerk-Anrufprotokoll
Beispiel für ein Browser-Konsolenprotokoll
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
2.0 |
29-Feb-2024 |
Einige technische Details aktualisiert. |
1.0 |
13-Feb-2023 |
Erstveröffentlichung |