简介
本文档介绍在Cyber Vision解决方案上收集日志所需的步骤。Cisco Cyber Vision专为工业组织设计,旨在全面了解其工业网络,提供有关其OT安全状态的准确信息,以便他们能够构建安全基础设施、推动合规性并实施安全策略来控制风险。
日志和诊断文件
从中心CLI
1. 要检索传感器列表及其ID,请键入命令
sbs sensor list
2. 要生成诊断文件, 键入命令
sbs diag
您还可以使用“sbs diag”命令和其他选项,具体取决于故障排除需要。
3. 要检索已注册传感器的日志,请键入命令
sbs sensor log
从中心GUI
导航到Administration → Sensors → Management并捕获屏幕截图。它将提供连接、调配状态以及捕获模式。
从传感器
1. 在传感器上,从GUI中的Local Manager页面:
a. 系统信息
b. 从系统“故障排除”页中,选择“生成快照文件”,然后单击“下载”。
2. 在GUI中,导航到System statistics > Sensors > Generate Diagnostic,或从CLI使用“sbs diag”。
这将在/data/tmp/sbs-diag-export-<time stamp>.tgz目录下生成诊断文件。
3. 从传感器(如IC3000)的CLI收集
a. show version
b. show interfaces
c. Show iox summary