代理设备上传
将日志文件中的遥测数据从思科网络安全设备 (WSA) 和 Blue Coat ProxySG 等代理设备上传到全局威胁警报系统以进行分析。
过程
步骤 1 |
点击页面右上角的齿轮图标,然后选择设备帐户以打开设置向导。
|
||
步骤 2 |
当您准备启动安装向导以添加设备帐户时,请点击让我们开始吧。 |
||
步骤 3 |
通过从下拉列表中选择自动或手动上传,选择如何从设备上传遥测数据。全局威胁警报系统一次仅支持一种上传方法;不能一起使用这两种方法。
|
||
步骤 4 |
如果选择了自动上传方法,请通过选择 SCP 或 HTTPS 选择用于传输日志文件的协议。 |
||
步骤 5 |
如果您选择手动上传方法: |
下一步做什么
“设备帐户”页面列出代理设备及其信息。“状态”列显示每个设备的状态:
-
新建—SCP 的配置不完整,可能缺少公共 SSH 密钥
-
调配—正在调配的帐户,尚未准备就绪
-
就绪—已成功创建帐户
-
错误—将光标悬停在状态上以显示解释错误的弹出消息
在此概述页面中,您可以添加更多设备帐户,或者点击任意设备将其删除,输入公共 SSH 密钥或进行故障排除。
虽然可以在多个设备或上传流程之间共享帐户,但我们建议您为每个设备使用单独的帐户,以最大程度地减少文件名冲突的可能性,并简化上传问题的故障排除。
一旦您的设备帐户准备就绪,点击以查看已确认或已检测页面,以了解网络中的任何可疑活动。
注 |
数据通常在调配完成后两到三天内可用。 |