Introduzione
In questo documento viene descritto l'utilizzo del Visualizzatore eventi unificato su un'interfaccia utente grafica (GUI) in Firewall Management Center (FMC).
Prerequisiti
Requisiti
Cisco raccomanda la conoscenza dei seguenti argomenti:
- Accesso a FMC con privilegi di amministratore o analista della sicurezza
- FMC con versione uguale o superiore a v7.0
Componenti usati
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
- Secure Firewall Management Center per VMware v7.2.5
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Esplora
Passaggio 1. Accedere all'interfaccia utente di FMC.
![FMC Login](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-00.png)
Passaggio 2. Passare alla scheda Analisi.
![FMC Dashboard](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-01.png)
Passaggio 3. Dal menu a discesa, fare clic su Unified Events (Eventi unificati).
![Unified Events Example 1](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-02.png)
Esempio di pagina evento unificato
![Unified Events Example 2](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-03.png)
Eventi di revisione
Passaggio 1. Fare clic sull'icona >.
![Unified Events Example 3](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-04.png)
Passaggio 2. Vengono visualizzate informazioni dettagliate sull'evento.
![Unified Events Example 4](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-05.png)
Personalizza colonne
Passaggio 1. Fare clic sull'icona
.
![Unified Events Example 5](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-07.png)
Passaggio 2. Selezionare i campi evento desiderati nella tabella.
![Unified Events Example 6](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-08.png)
Passaggio 3. (Facoltativo) Cercare il campo per semplificare la navigazione.
![Unified Events Example 7](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-09.png)
Passaggio 4. Fare clic su un campo evento da disattivare o attivare.
![Unified Events Example 8](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-10.png)
Passaggio 5. Fare clic su Apply (Applica).
![Unified Events Example 9](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-11.png)
Passaggio 6. (Facoltativo) È possibile riposizionare le colonne trascinandole in una posizione diversa.
![Unified Events Example 10](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-12.png)
Salva set di colonne
Passaggio 1. Fare clic su Serie di colonne salvate.
![Unified Events Example 11](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-13.png)
Passaggio 2. Fare clic su Crea set di colonne dalla selezione corrente.
![Unified Events Example 12](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-14.png)
Passaggio 3. (Facoltativo) Modificare il nome della serie di colonne.
![Unified Events Example 13](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-15.png)
Passaggio 4. È possibile modificare un insieme esistente facendo clic sui puntini di sospensione (...).
![Unified Events Example 14](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-16.png)
Ricerca eventi
Passaggio 1. Per iniziare la ricerca di eventi specifici, fare clic su Seleziona.
![Unified Events Example 15](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-17.png)
Passaggio 2. Selezionare il campo a cui si desidera applicare il filtro.
![Unified Events Example 16](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-18.png)
Passaggio 3. Scrivere i valori da utilizzare come filtro.
![Unified Events Example 17](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-19.png)
Passaggio 4. Fare clic su Apply (Applica) per configurare il filtro.
![Unified Events Example 18](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-20.png)
Passaggio 5. (Facoltativo) È possibile aggiungere più valori a ogni filtro.
![Unified Events Example 19](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-21.png)
Passaggio 6. (Facoltativo) Aggiungere tutti i filtri necessari.
![Unified Events Example 20](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-22.png)
Suggerimento: è possibile utilizzare gli operatori ( >,<, ! e così via) durante la scrittura dei valori.
Salva ricerca
È possibile salvare le ricerche in modo da poter riutilizzare i filtri creati.
Passaggio 1. Fare clic sull'icona della lente di ingrandimento.
![Unified Events Example 21](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-23.png)
Passaggio 2. Fare clic su Salva ricerca.
![Unified Events Example 22](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-24.png)
Passaggio 3. (Facoltativo) Modificare il nome della ricerca.
![Unified Events Example 23](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-25.png)
Finestra temporale
È più semplice restringere gli eventi rilevanti in base a un tempo specifico modificando la finestra temporale.
Passaggio 1. Per modificare la cornice della finestra degli eventi, fare clic su un intervallo di date.
![Unified Events Example 24](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-26.png)
Passaggio 2. Selezionare l'intervallo di tempo nella finestra popup.
![Unified Events Example 25](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-27.png)
Passaggio 3. (Facoltativo) Utilizzare Intervallo di tempo scorrevole per visualizzare gli eventi da un'ora specifica all'ora corrente.
![Unified Events Example 26](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-28.png)
Passaggio 4. Fare clic su Apply (Applica) per filtrare gli eventi nell'intervallo di tempo configurato.
![Unified Events Example 27](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-29.png)
Vai in diretta
È possibile attivare la funzione Go Live per visualizzare gli eventi in tempo reale. Gli eventi vengono visualizzati nel momento in cui vengono generati.
Per abilitarla, fai clic su Go Live.
![Unified Events Example 28](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-30.png)
Una volta attivata, viene visualizzata la parola Live.
![Unified Events Example 29](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-31.png)
Attenzione: quando Live è abilitato, non è possibile modificare la finestra temporale. Per modificare la finestra temporale, disattivate prima l'opzione Dal vivo facendovi nuovamente clic sopra.
Scarica eventi come Valori delimitati da virgole (CSV)
Passaggio 1. Fare clic sull'icona di download per generare un file contenente gli eventi attualmente visualizzati nella pagina.
![Unified Events Example 30](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-32.png)
Passaggio 2. Selezionare la cartella di download, il nome e fare clic su Save (Salva).
![Unified Events Example 31](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-33.png)
Passaggio 3. Verificare il file CSV.
![Unified Events Example 32](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-34.png)
Informazioni correlate