O conjunto de documentação deste produto faz o possível para usar uma linguagem imparcial. Para os fins deste conjunto de documentação, a imparcialidade é definida como uma linguagem que não implica em discriminação baseada em idade, deficiência, gênero, identidade racial, identidade étnica, orientação sexual, status socioeconômico e interseccionalidade. Pode haver exceções na documentação devido à linguagem codificada nas interfaces de usuário do software do produto, linguagem usada com base na documentação de RFP ou linguagem usada por um produto de terceiros referenciado. Saiba mais sobre como a Cisco está usando a linguagem inclusiva.
A Cisco traduziu este documento com a ajuda de tecnologias de tradução automática e humana para oferecer conteúdo de suporte aos seus usuários no seu próprio idioma, independentemente da localização. Observe que mesmo a melhor tradução automática não será tão precisa quanto as realizadas por um tradutor profissional. A Cisco Systems, Inc. não se responsabiliza pela precisão destas traduções e recomenda que o documento original em inglês (link fornecido) seja sempre consultado.
Este documento descreve o novo recurso de monitoramento da Integridade do Dispositivo adicionado nas versões 6.7 e 7.0.
O problema:
O sistema de monitoramento de integridade oferece visibilidade do desempenho do dispositivo para depuração reativa e ações proativas.
Visibilidade e análise abrangentes são obtidas por:
Novidades na versão 7.0
Novidades ou diferenças em comparação com o FP 7.0
Benefícios
Novidades no 6.7
Novo ou diferente em comparação com a versão imediatamente anterior (alto nível):
Como funciona
Sob o capô,
Notas adicionais
Dados de monitoramento de integridade disponíveis
Algumas das métricas (FMC e FTD) são desativadas por padrão
Implementação das melhorias solicitadas pelos IFT do 6.7 PQ
Monitoramento da integridade do dispositivo no 6.7 do PQ
Resumo das limitações:
Exemplos de implantação
Pré-requisitos e plataformas suportadas
Plataformas mínimas de software e hardware suportadas
Mín. de Versão do Gerenciador com Suporte |
Dispositivos gerenciados |
Mín. de Dispositivos Gerenciados com Suporte Versão Necessária |
Notas |
CVP 6.7 |
FTD 6,7 |
FXOS 2.9.1 FTD 6,7 |
Suportado apenas em FTDs |
API REST de Dispositivo FTD |
FTD 6,7 |
FXOS 2.9.1 FTD 6,7 |
Somente API REST de Dispositivo FTD (não GUIs de FDM ou CDO) |
Interoperabilidade
Não existem requisitos específicos de interoperabilidade.
Interface do usuário do FMC: suporte autônomo e HA
Navegação da Página de Monitoramento de Integridade
Status de Integridade
Painel do FMC
Painel de Monitoramento de Integridade do FMC no 7.0
Exibição resumida de:
Este painel está disponível para os CVP ativos e em espera. O usuário pode criar painéis personalizados para monitorar as métricas de sua escolha.
Painel do FMC: painel HA do FMC
O painel HA mostra
Painel do FMC: taxa e capacidade de eventos
Taxa de eventos
Capacidade do evento
capacidade do evento
Painel do FMC: capacidade de eventos
Estado de Consumo da Capacidade do Evento Normal
Cenário de sobrecarga, quando os eventos são armazenados além da capacidade máxima configurada.
Painel do FMC: Painel de processo do FMC
O painel Processos críticos mostra
O painel Processo mostra estas métricas para todos os processos ‘pmconfig’:
Painel do FMC: CPU do FMC
CPU Panel mostra
Painel do FMC: outros painéis
O painel Memória mostra o uso geral de memória no FMC
O painel Interface mostra a taxa de entrada/saída média de todas as interfaces
O painel Disco mostra
Intervalo de tempo de execução
Métricas disponíveis
Métricas Disponíveis para Painéis Personalizados
Interface do usuário do FMC: painel personalizado do FMC
Novas categorias de métricas de monitorização do FMC na versão 7.0
Interface do usuário do FMC: Métricas do FMC
40 métricas adicionadas em diferentes categorias (disponíveis no painel personalizado). Para ativar as métricas desativadas, ative o módulo de funcionamento correspondente na política de funcionamento associada (Sistema > Funcionamento > Política).
Nome do Grupo de Métricas |
Ativado por padrão |
Descrição |
CPU |
No |
Monitora a CPU do FMC |
Memória |
Yes |
Monitora a memória FMC |
Disco |
Yes |
Monitora o uso do disco FMC |
Interface |
Yes |
Monitora a interface do FMC |
Processo |
Yes |
Monitoriza os processos do CVP |
Evento |
Yes |
Monitora a taxa de eventos |
MySQL |
No |
Monitora o MySQL |
CoelhoMQ |
No |
Monitora RabbitMQ |
Sybase |
No |
Monitora o Sybase |
Ativado por default: As métricas são coletadas por default. Para ativar as métricas desativadas, ative o módulo de funcionamento correspondente na política de funcionamento associada (Sistema > Funcionamento > Política).
Nome do Grupo de Métricas |
Ativado por padrão |
Descrição |
Platform |
Status do chassi |
Yes |
Monitora diferentes parâmetros do chassi, como velocidade e temperatura do ventilador. |
Aplicável somente a plataformas FPR2100 e FPR1000 |
Transferência de fluxo |
Yes |
Monitora estatísticas de descarregamento de fluxo de hardware |
Aplicável ao FPR9300 e FPR4100 |
Quedas de ASP |
Yes |
Monitora quedas de pacotes laterais de Lina |
Todos |
Contagens de ocorrências |
No |
Monitora contagens de ocorrências para Regras de Política de Controle de Acesso |
Todos |
Status do AMP Threat Grid |
Yes |
Monitora a conectividade com o AMP ThreatGrid |
Todos |
Status de conectividade da AMP |
No |
Monitora a conectividade de nuvem da AMP no FTD |
Todos |
status do conector SSE |
No |
Monitora a conectividade de nuvem SSE do FTD |
Todos |
Status de NTP |
No |
Monitora os parâmetros de sincronização de relógio NTP em o DTF |
Todos |
Estatísticas de VPN |
Yes |
Monitora estatísticas de túnel VPN S2S e RA |
Todos |
Estatísticas de rota |
Yes |
Monitora quedas de pacotes laterais de Lina |
Todos |
Snort 3 perf stats |
Yes |
Monitora determinadas estatísticas de desempenho do Snort3 (perfstats) |
Todos |
contadores xTLS |
No |
Monitora fluxos xTLS/SSL, eficiência de memória e cache |
Todos |
APIs REST, Syslog, SNMP
Nenhuma nova API REST de dispositivo FMC ou FTD foi introduzida na versão 7.0. As APIs REST atuais suportam novas métricas adicionadas na versão 7.0.
Syslog e SNMP
Syslog
SNMP
Integração de SAL/CTR/produtos de terceiros
Tecnologia de software
Novo monitoramento de integridade de NGFW para integridade e desempenho de FTD
Ajuda os usuários com
Destaques
GUI do FMC
IU do FMC: Navegue até o Status da Integridade
No FMC, clique no ícone System > Health > Monitor para navegar até a página Health Status.
IU do FMC: nova página de status de integridade
A página "Estado de saúde" destina-se a apresentar uma panorâmica da saúde de todos os dispositivos que o CVP gere, incluindo a saúde do CVP.
Interface do usuário do FMC: Eventos de Integridade do Dispositivo
Clique no dispositivo no painel inferior para exibir os eventos de integridade associados ao dispositivo Os alertas são classificados por seu status de integridade (gravidade).
Página de monitoramento de integridade
Interface do usuário do FMC: o monitoramento de integridade do FMC está inalterado
A página de saúde do FMC ainda é a página herdada. A nova IU é suportada apenas para FTD com 6.7+
IU do FMC: Novo! Painéis de dispositivos
Interface do usuário do FMC: sobreposição de dados de implantação
Clique no ícone de implantação para mostrar os detalhes da sobreposição de implantação no gráfico com o intervalo de tempo selecionado
Interface do usuário do FMC: painéis de dispositivos pré-criados
Memória Snort FTD - De onde ela se origina?
Interface do usuário do FMC: painéis personalizados podem ser criados
Os usuários podem criar seu próprio painel personalizado
Interface do usuário do FMC: crie um painel personalizado
Diálogo Correlacionar Métricas
Coletando dados de (dispositivo) - GUI
Dados para um intervalo de tempo exibido na GUI
Quando o Health Monitor não tem dados para o intervalo de tempo selecionado, a GUI mostra ‘No Data Available’ no painel:
No caso dos dados disponíveis, o gráfico aparece da seguinte forma:
Usar as guias Console do navegador e Rede
Log do console do navegador e log de chamadas da rede
Exemplo de Log do Console do Navegador
Revisão | Data de publicação | Comentários |
---|---|---|
2.0 |
29-Feb-2024 |
Alguns detalhes técnicos foram atualizados. |
1.0 |
13-Feb-2023 |
Versão inicial |