소개
이 문서에서는 Cisco SMA(Security Management Appliance)에서 수집한 보고 및 추적 데이터와 보고 및 추적을 위한 중앙 집중식 서비스 사용과 관련하여 Cisco ESA(Email Security Appliance)를 교체한 후 발생하는 사항에 대해 설명합니다.
ESA가 교체된 후 SMA에 수집된 ESA 보고 및 추적 데이터는 어떻게 됩니까?
기존 ESA를 교체해야 하는 시나리오가 발생할 수 있습니다. 이는 RMA, 하드웨어 업그레이드 또는 기타 이유 때문일 수 있습니다. ESA에 중앙 서비스 보고 또는 중앙 서비스 메시지 추적이 구성된 경우 SMA에서 적절한 어플라이언스 컨피그레이션을 업데이트해야 합니다.
보고
ESA SN XXX(host1)를 ESA SN YYY(host2)로 교체한 후 두 호스트의 컨피그레이션이 동일하다고 가정할 때 'host1'에 대한 데이터를 표시하도록 선택할 경우 보고 그래프의 Email(이메일) > monitor(모니터) > overview(개요) 페이지에 데이터가 표시되지 않습니다. 'host1'에 연결된 데이터가 'host2'에 매핑되지 않았습니다. 모든 호스트에 대한 데이터를 표시하도록 선택한 경우 보고 그래프는 'host1' 및 'host2' 모두에 대한 데이터를 보고합니다. 보고 데이터를 볼 때 '모든 이메일 어플라이언스'를 선택했는지 확인해야 합니다.
기본적으로 취합된 보고 데이터가 보존됩니다. 다른 ESA로 대체되는 ESA에 해당하는 보고 데이터는 삭제하지 않습니다.
메시지 추적
메시지 추적과 관련하여 'host2'에서 수신한 메시지를 추적하는 경우 'host1'에서 수신한 메시지를 출력하지 않습니다. 그러나 'All Hosts'에서 수신한 메시지를 추적할 경우 'host1'에서 수신한 메시지를 찾을 수 있습니다. 메시지 추적을 수행할 때 고급 드롭다운 옵션에서 '모든 호스트'를 선택했는지 확인해야 합니다.
다시 한 번 메시지 추적은 'host1'에서 'host2'로 메시지를 매핑하지 않습니다. 그러나 집계된 추적 데이터가 보존되므로 'host1'과 'host2' 모두에서 수신된 모든 메시지를 쿼리할 수 있습니다.
관련 정보