Introduzione
In questo documento viene descritto come abilitare l'acquisizione di pacchetti in Cisco Email Security Appliance.
Premesse
L'acquisizione dei pacchetti intercetta e analizza il traffico di rete che passa attraverso Cisco Email Security Appliance. Consente agli amministratori di monitorare il traffico di rete, rilevare potenziali minacce alla sicurezza e risolvere i problemi di rete. L'acquisizione dei pacchetti può essere abilitata su Cisco Email Security Appliance tramite GUI o CLI.
Procedura
Per configurare un'acquisizione del pacchetto, attenersi alla seguente procedura:
1. Accedere a Cisco Email Security Appliance con le credenziali di amministratore.
2. Posizionare il puntatore del mouse sulle impostazioni di Guida in linea e supporto tecnico nell'angolo superiore destro.
3. Fare clic su Packet Capture.
4. Scorrere fino a Impostazioni di acquisizione pacchetti e fare clic su Modifica impostazioni.
5. Inserire le impostazioni di acquisizione del pacchetto:
- Limite dimensioni file di acquisizione
- Durata acquisizione
- Interfacce
6. Configurare i filtri di acquisizione pacchetti.
Nota: si consiglia di utilizzare un filtro personalizzato e aggiungere l'indirizzo IP di destinazione con il formato host x.x.x.x.
In caso di più indirizzi ip di destinazione, il formato corretto è host x.x.x.x o host x.x.x.
Se si desidera acquisire una porta specifica, utilizzare il formato host x.x.x & porta x.
7. Fare clic su Sottometti e Avvia acquisizione.
8. Fare clic su Interrompi acquisizione quando necessario per interrompere l'acquisizione.
9. Scegliere l'acquisizione dal menu Gestisci file di acquisizione pacchetti e fare clic su Scarica file per salvarla nel computer locale.
10. Il file è pronto per essere controllato con uno strumento di analisi dei pacchetti.
Conclusioni
L'acquisizione dei pacchetti è una funzionalità essenziale che consente agli amministratori di monitorare il traffico di rete e rilevare potenziali minacce alla sicurezza. In questo articolo viene fornita una procedura dettagliata per abilitare l'acquisizione dei pacchetti sull'interfaccia utente di Cisco Email Security Appliance.