概要
このドキュメントでは、アクセスコントロールポリシー(ACP)に加えられた変更を表示/確認する方法について説明します。 これは、インターフェイス設定に加えられた変更を判別する場合にも適用されます。
前提条件
要件
次の項目に関する知識があることが推奨されます。
使用するコンポーネント
このドキュメントの情報は、Firepower Management Center(FMC)6.1.0.5以降に基づくものです。
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、初期(デフォルト)設定の状態から起動しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
設定
設定
ステップ1:管理者権限を使用してFirepower Management CenterのGUIにログインします。
ステップ2:[Policies] > [Access Control]に移動し、をクリックしてポリシーを編集(または新規に作成)します。
例:
ポリシーを変更します。たとえば、図に示すように、新しいルールを追加します。
ステップ3:次に、ポリシーの変更を保存します。
ステップ4:ここで、[System] > [Monitoring] > [Audit]に移動し、行った変更のログを見つけます。次の図のように表示されます。
ステップ5:前の図に示すように、最初の行Save Policy <Policy_name>のログとその横のアイコン(強調表示)が表示されます。
ステップ6:アイコンをクリックすると、別のページにリダイレクトされ、ポリシーに対する詳細な変更/追加/変更が表示されます。
確認
これらのログは、ポイント監査ログがプルーニングされない場合に使用できます。
トラブルシュート
現在、この設定に関する特定のトラブルシューティング情報はありません。