この製品のマニュアルセットは、偏向のない言語を使用するように配慮されています。このマニュアルセットでの偏向のない言語とは、年齢、障害、性別、人種的アイデンティティ、民族的アイデンティティ、性的指向、社会経済的地位、およびインターセクショナリティに基づく差別を意味しない言語として定義されています。製品ソフトウェアのユーザーインターフェイスにハードコードされている言語、RFP のドキュメントに基づいて使用されている言語、または参照されているサードパーティ製品で使用されている言語によりドキュメントに例外が存在する場合があります。シスコのインクルーシブランゲージに対する取り組みの詳細は、こちらをご覧ください。
このドキュメントは、米国シスコ発行ドキュメントの参考和訳です。リンク情報につきましては、日本語版掲載時点で、英語版にアップデートがあり、リンク先のページが移動/変更されている場合がありますことをご了承ください。あくまでも参考和訳となりますので、正式な内容については米国サイトのドキュメントを参照ください。
次のトピックでは、Firepower システムでダッシュボードを使用する方法について説明します。
Firepower システム ダッシュボードは、システムによって収集および生成されたイベントに関するデータを含む、現在のシステムのステータスを概要的なビューとして提供します。またダッシュボードを使用して、展開のアプライアンスのステータスと全体の正常性に関する情報を表示することもできます。ダッシュボードが提供する情報はシステムのライセンス方法、設定方法、展開方法によって異なる点に注意してください。
ヒント | ダッシュボードは網羅的なデータを提供する複雑で高度にカスタマイズ可能なモニタリング機能です。モニタ対象のネットワークについての広範、簡潔でカラフルな画像を得るには、Context Explorer を使ってください。ダッシュボードは、Firepower Management Center および 7000 & 8000 シリーズ デバイスで使用できます。 |
ダッシュボードはウィジェットの表示にタブを使用します。ウィジェットは小さな自己完結型のコンポーネントで、システムのさまざまな側面を理解するうえで役に立ちます。たとえば、定義済みの [アプライアンス情報(Appliance Information)] ウィジェットは、アプライアンスの名前、モデル、および Firepower システム ソフトウェアの現在実行中のバージョンを通知します。システムはダッシュボードの時間範囲によってウィジェットを制約します。この時間範囲は、最短で 1 時間前から、最長では 1 年前からの期間を反映するように変更できます。
システムには、いくつかの事前定義されたダッシュボード ウィジェットが付属していて、使用および変更できます。ユーザ ロールにダッシュボードへのアクセス権が付与されている(管理者、メンテナンス ユーザ、セキュリティ アナリスト(読み取り専用)、およびダッシュボードの権限付きのカスタム ロール)場合、デフォルトでホームページは事前定義されたサマリ ダッシュボードになっています。ただし、ダッシュボード以外を含む別のデフォルト ホーム ページを設定できます。デフォルトのダッシュボードを変更することもできます。ダッシュボードへのアクセス権がないユーザ ロールの場合、デフォルトのホームページはロールに関連するページです。たとえば、Discovery Admin ロールの場合はネットワーク検出ページが表示されます。
また、事前定義済みのダッシュボードをカスタム ダッシュボードのベースとして使用することもできます。これは共有することもプライベートとして制限することもできます。管理者アクセス権がない場合、他のユーザが作成したプライベート ダッシュボードは表示も変更もできません。
(注) | イベントのドリルダウン ページとテーブル ビューには、[ダッシュボード(Dashboard)] ツールバーのリンクが含まれているものがあります。このリンクをクリックして、関連する事前定義されたダッシュボードを表示することができます。事前定義されたダッシュボードまたはタブを削除すると、関連付けられているツールバーのリンクが機能しなくなります。 |
マルチドメイン展開では、先祖ドメインのダッシュボードを表示することはできません。ただし、高位レベルのダッシュボードをコピーした新規のダッシュボードを作成することはできます。
ダッシュボードには 1 つ以上のタブがあり、それぞれのタブには、3 列のレイアウトで 1 つ以上のウィジェットを表示できます。Firepower システムには、事前定義された多数のダッシュボード ウィジェットが付属しています。それぞれのウィジェットは、Firepower システムのさまざまな側面を理解するうえで役に立ちます。ウィジェットは、次の 3 つのカテゴリに分類されます。
[分析およびレポート(Analysis & Reporting)] ウィジェットは、Firepower システムで収集および生成されたイベントに関するデータを表示します。
[その他(Miscellaneous )] ウィジェットは、イベント データもオペレーション データも表示しません。現時点では、このカテゴリのウィジェットのみが RSS フィードを表示します。
[オペレーション(Operations)] ウィジェットは、Firepower システムのステータスおよび全体の正常性に関する情報を表示します。
表示されるダッシュボード ウィジェットは、次の項目に応じて異なります。
また、各ダッシュボードには、動作を決定する一連のプリファレンスがあります。
ユーザは、ウィジェットを最小化および最大化する、タブに対してウィジェットを追加および削除する、タブ上でウィジェットを再配置する、といったことができます。
表示できるダッシュボード ウィジェットは、使用中のアプライアンスのタイプ、使用するユーザ ロール、および(マルチドメイン展開での)現在のドメインによって異なります。
マルチドメイン展開で、予期したウィジェットが表示されない場合、グローバル ドメインに切り替えます。Firepower Management Center のドメインの切り替えを参照してください。
次の点に注意してください。
たとえば、[アプライアンスの状態(Appliance Status)] ウィジェットを使用できるのは、Management Center で、管理者(Administrator)、メンテナンス ユーザ(Maintenance User)、セキュリティ アナリスト(Security Analyst)、またはセキュリティ アナリスト(読み取り専用)(Security Analyst(Read Only))のアカウント権限を持つユーザだけです。
不正なウィジェットまたは無効なウィジェットはダッシュボードに追加できませんが、インポートしたダッシュボードに不正なウィジェットまたは無効なウィジェットが含まれていることがあります。たとえば、インポートしたダッシュボードが次の場合に、このようなウィジェットが含まれている可能性があります。
使用できないウィジェットは無効になり、それらのウィジェットを表示できない理由を示すエラー メッセージが表示されます。
これらのウィジェットがタイムアウトした場合、またはそれ以外で問題が発生した場合には、個々のウィジェットでもエラー メッセージが表示されます。
(注) | 不正なウィジェットと無効なウィジェット、および表示するデータがないウィジェットは、削除または最小化できます。共有されているダッシュボード上でウィジェットを変更すると、アプライアンスのすべてのユーザのウィジェットも変更されることに注意してください。 |
次の表に、各ウィジェットを表示するために必要なユーザ アカウントの権限を示します。Administrator、Maintenance User、Security Analyst、または Security Analyst(読み取り専用)のアクセス権を持つユーザ アカウントのみがダッシュボードを使用できます。
カスタム ロールを持つユーザは、自身のユーザ ロールの許可によって、ウィジェットのいずれかの組み合わせにアクセスできる場合もあれば、どのウィジェットにもアクセスできない場合もあります。
Firepower システムには、いくつかの定義済みウィジェットが付属しています。これらのウィジェットをダッシュボード上で使用することで、現在のシステム ステータスを一目で確認できます。ウィジェットのビューには、以下の情報が表示されます。
(注) | 表示できるダッシュボード ウィジェットは、使用しているアプライアンスのタイプとユーザ ロール、およびマルチドメイン展開の場合は現在のドメインによって異なります。 |
[アプライアンス情報(Appliance Information)] ウィジェットは、アプライアンスのスナップショットを提供します。このウィジェットは、詳細ダッシュボードおよびサマリ ダッシュボードの [ステータス(Status)] タブにデフォルトで表示されます。このウィジェットは以下の情報を提供します。
ダッシュボードでアプライアンスにインストールされている、Firepower システム ソフトウェア、オペレーティング システム、Snort、ルール アップデート、ルール パック、モジュール パック、脆弱性データベース(VDB)、および地理情報のアップデートのバージョン(仮想 Firepower Management Center は除く)
単純なビューまたは高度なビューを表示するようにウィジェットのプリファレンスを変更することで、ウィジェットで表示する情報量を調整できます。プリファレンスでは、ウィジェットをアップデートする頻度を調整することもできます。
[アプライアンス ステータス(Appliance Status)] ウィジェットは、アプライアンスの正常性、およびそのアプライアンスが管理しているアプライアンスの正常性を示します。Firepower Management Center は、管理対象のデバイスに対して自動的に正常性ポリシーを適用しないため、ユーザは正常性ポリシーをデバイスへ手動で適用する必要があります。このようにしないと、デバイスのステータスは Disabled として示されます。このウィジェットは、詳細ダッシュボードおよびサマリ ダッシュボードの [ステータス(Status)] タブにデフォルトで表示されます。
ウィジェットの設定を変更して、アプライアンスのステータスを円グラフまたは表で表示するように設定できます。
プリファレンスでは、ウィジェットをアップデートする頻度も調整されます。
円グラフの一部、またはアプライアンス ステータス表のいずれかの数字をクリックすると、[ヘルス モニタ(Health Monitor)] ページが表示され、対象のアプライアンス、およびそのアプライアンスが管理しているすべてのアプライアンスのコンパイル済みの正常性ステータスを参照することができます。
[相関イベント(Correlation Events)] ウィジェットは、ダッシュボードの時間範囲における 1 秒あたりの相関イベントの平均数を、優先度ごとに示します。このウィジェットは、詳細ダッシュボードの [相関(Correlation)] タブにデフォルトで表示されます。
ウィジェットを設定して、線形(増分)や対数(10 の倍数)のスケールを選択するだけでなく、ウィジェットの設定を変更してさまざまな優先度の相関イベントを表示することができます。
優先度を持たないイベントも含めて、特定の優先度のイベントに対して別のグラフを表示するには、1 つ以上の [優先順位(Priorities)] チェックボックスをオンにします。優先度に関係なくすべての相関イベントに対して追加のグラフを表示するには、[すべて表示(Show All)] を選択します。プリファレンスでは、ウィジェットをアップデートする頻度も調整されます。
グラフをクリックして特定の優先度の相関イベントを表示することも、[すべて(All)] グラフをクリックしてすべての相関イベントを表示することもできます。いずれの場合も、イベントはダッシュボードの時間範囲に制限されます。ダッシュボードを介して相関イベントにアクセスすると、そのアプライアンスに対するイベント(またはグローバル)の期間が変わります。
[現在のインターフェイス ステータス(Current Interface Status)] ウィジェットは、有効になっているか未使用のアプライアンスのすべてのインターフェイスのステータスを示します。Firepower Management Center では、管理(eth0、eth1 など)インターフェイスを表示できます。管理対象デバイスでは、センシング(s1p1 など)インターフェイスのみを表示するか、または管理インターフェイスとセンシング インターフェイスの両方を表示するかを選択できます。インターフェイスは、タイプ(管理、インライン、パッシブ、スイッチド、ルーテッド、スタック、未使用)別にグループ化されます。
ウィジェットは、各インターフェイスに対して次の情報を提供します。
リンク状態を表すボールの色は、次のように現在のステータスを示します。
[現在のセッション(Current Sessions)] ウィジェットは、アプライアンスに現在ログインしているユーザ、セッションが生じたマシンに関連付けられている IP アドレス、各ユーザがアプライアンス上のページにアクセスした最後の(アプライアンスのローカル時間に基づいた)時間を示します。自分を表すユーザ(現在ウィジェットを表示しているユーザ)には、ユーザ アイコン()のマークが付けられ、太字で示されます。ログオフするか非アクティブになってから 1 時間以内に、セッションはこのウィジェットのデータからプルーニングされます。このウィジェットは、詳細ダッシュボードおよびサマリ ダッシュボードの [ステータス(Status)] タブにデフォルトで表示されます。
[カスタム分析(Custom Analysis)] ウィジェットは高度にカスタマイズ可能なウィジェットで、これを使用すると、Firepower システムで収集および生成されたイベントの詳細情報を表示できます。
このウィジェットには複数のプリセットが用意されており、導入に関する情報にすばやくアクセスできます。事前定義済みのダッシュボードから、これらのプリセットを幅広く使用できます。これらのプリセットを使用することも、カスタム設定を作成することもできます。カスタム構成では少なくとも、関心のあるデータ(表とフィールド)とそのデータの集計方法を指定します。イベントの相対的な発生数を表示するのか(棒グラフ)、一定期間のイベント数を表示するのか(折れ線グラフ)など、その他の表示関連の設定を適用することもできます。
このウィジェットは、ローカル時間に基づいて、最後にアップデートされた時間を表示します。ウィジェットのアップデートは、ダッシュボードの時間範囲に基づいた頻度で実行されます。たとえば、ダッシュボードの時間範囲を 1 時間に設定すると、ウィジェットは 5 分ごとにアップデートされます。また、ダッシュボードの時間範囲を 1 年に設定すると、ウィジェットは 1 週間ごとにアップデートされます。ダッシュボードが次にアップデートされるタイミングを設定するには、ウィジェットの左下にある [最終更新日(Last updated)] の通知にポインタを移動します。
[カスタム分析(Custom Analysis)] ウィジェットの棒グラフでは、ウィジェットの背景の色付きバーが、各イベントの相対的な発生数を示します。バーは右から順にお読みください。
矢印のアイコン()は、表示のソート順を示して、制御しています。下向きのアイコンは降順を表し、上向きのアイコンは昇順を表します。ソート順を変更するには、アイコンをクリックします。
最新の結果以降何らかの変更点があることを示すために、ウィジェットでは、各イベントの横に次の 3 つのアイコンのうちの 1 つを表示します。
一定期間のイベントまたは収集されたその他のデータに関する情報が必要な場合は、対象の展開で、一定期間に発生した侵入イベントの合計数を表示するような線グラフを表示するように [カスタム分析(Custom Analysis)] ウィジェットを設定することができます。
[カスタム分析(Custom Analysis)] ウィジェットは、表示するように設定されたデータを表示する権限がないことを示すことがあります。たとえば、メンテナンス ユーザには検出イベントを表示する権限がありません。また、このウィジェットは、ライセンスされていない機能に関連する情報を表示しません。ただし、そのユーザ(およびダッシュボードを共有している他のユーザ)は、ウィジェットの設定を変更して、自分が表示できるデータを表示することも、ウィジェットを削除することもできます。これを防ぐには、ダッシュボードをプライベート(非公開)で保存します。
ユーザ データを表示した場合は、権限のあるユーザのみが表示されます。
URL カテゴリ情報を表示した場合、分類されていない URL は表示されません。
[カウント(Count)] で集約した侵入イベントを表示した場合、この数には、侵入イベントについてレビューされたイベントが含まれています。イベント数をイベント ビューアで表示する場合は、レビューされたイベントは含まれません。
(注) | マルチドメイン展開では、システムは、各リーフ ドメインに個別のネットワーク マップを作成します。その結果、リーフ ドメインには、ネットワーク内で一意である IP アドレスを含めることができますが、別のリーフ ドメイン内の IP アドレスと同じにすることができます。先祖ドメインで [カスタム分析(Custom Analysis)] ウィジェットを表示すると、繰り返し使用される IP アドレスの複数のインスタンスを表示できます。一見すると、エントリが重複しているように見えることがあります。ただし、各 IP アドレスのホスト プロファイル情報までドリル ダウンすると、それらが異なるリーフ ドメインに属していることがわかります。 |
最近の侵入イベントのリストを表示するように [カスタム分析(Custom Analysis)] ウィジェットを設定するには、[侵入イベント(Intrusion Events)] テーブルのデータを表示するようにウィジェットを設定します。[分類(Classification)] フィールドを選択し、このデータを [カウント(Count)] で集約すると、各タイプのイベントがいくつ生成されたかが通知されます。
一方、[一意のイベント(Unique Events)] で集約すると、各タイプで一意の侵入イベントがいくつ発生したかが通知されます(たとえばネットワークの Trojan、企業ポリシーの潜在的な違反、行われたサービス妨害攻撃の検出個数など)。
ウィジェットをさらに制約するには、保存されている検索(アプライアンスに付属している事前定義の検索、またはユーザが作成したカスタム検索のいずれか)を使用します。たとえば、最初の例([分類(Classification)] フィールドを使用して [カウント(Count)] で集約する)を、[ドロップされたイベント(Dropped Events)] の検索を使用して制約すると、各タイプの侵入イベントがいくつドロップされたかが通知されます。
次の表に、[カスタム分析(Custom Analysis)]ウィジェットで設定できるプリファレンスについて示します。
さまざまなプリファレンスは、ウィジェットを設定する方法に応じて表示されます。たとえば、イベントの相対頻度(棒グラフ)を表示する場合と、時系列のグラフ(線グラフ)を表示する場合とでは、ウィジェットの設定時に異なるプリファレンス セットが表示されます。フィルタなど、一部のプリファレンスは、表示するデータが存在する特定のテーブルを選択する場合にのみ表示されます。
スマート ライセンス |
従来のライセンス |
サポートされるデバイス |
サポートされるドメイン |
アクセス(Access) |
---|---|---|---|---|
任意(Any) |
任意(Any) |
任意(Any) |
任意(Any) |
Admin/Any Security Analyst/Maint |
Custom Analysis ウィジェットから、ウィジェットに表示されるイベントに関する詳細情報を提供するイベント ビュー(ワークフロー)を起動することができます。イベントは、ダッシュボードの時間範囲によって制限されて、そのイベント タイプのデフォルトのワークフローで表示されます。設定した時間枠の数やイベント タイプに応じて、Firepower Management Center の時間枠が適宜変更されます。
[ディスク使用量(Disk Usage)] ウィジェットは、ディスク使用率のカテゴリに基づいて、ハード ドライブで使用される領域のパーセンテージを表示します。また、アプライアンスのハード ドライブの各パーティションで使用される領域のパーセンテージおよび容量も示します。[ディスク使用量(Disk Usage)] ウィジェットがデバイスにインストールされている場合、または Firepower Management Center が、マルウェア ストレージ パックが含まれているデバイスを管理している場合、[ディスク使用量(Disk Usage)] ウィジェットはマルウェア ストレージ パックについて同じ情報を表示します。このウィジェットは、デフォルト ダッシュボードおよびサマリ ダッシュボードの [ステータス(Status)] タブにデフォルトで表示されます。
[カテゴリ別(By Category)] スタック バーは、各ディスク使用率のカテゴリを、使用可能な合計ディスク領域に対する使用量の割合として表示します。次の表で、使用可能なカテゴリについて説明します。
[カテゴリ別(By Category)] スタック バーのディスク使用率カテゴリにポインタを合わせると、使用可能なディスク領域のうち、そのカテゴリで使用された領域の割合、ディスク上の実際のストレージ領域、およびそのカテゴリで使用可能なディスク領域の合計を表示することができます。マルウェア ストレージ パックがインストールされている場合、[ファイル(Files)] カテゴリで使用できるディスク領域の合計は、マルウェア ストレージ パックで使用できるディスク領域になることに注意してください。
マルウェア ストレージ パックがインストールされている場合は、ウィジェットのプリファレンスを変更して、[カテゴリ別(By Category)] スタック バーのみを表示したり、スタック バーと admin(/)、/Volume、および /boot パーティションの使用率、および /var/storage パーティションを表示したりするようにウィジェットを設定できます。
ウィジェットのプリファレンスは、ウィジェットのアップデート頻度、およびダッシュボードの時間範囲で現在のディスク使用率または収集したディスク使用率の統計のいずれかを表示するかも制御します。
[インターフェイス トラフィック(Interface Traffic)] ウィジェットには、アプライアンスのインターフェイスで送受信された受信(Rx)トラフィックと送信(Tx)トラフィックの割合が示されます。7000 & 8000 シリーズ デバイスの場合、ウィジェットにはセンシング インターフェイスに関する情報も表示されます。このウィジェットは、事前定義されたダッシュボードにデフォルトでは表示されません。
アウトバウンド(送信)トラフィックには、フロー制御パケットが含まれます。そのため、7000 & 8000 シリーズ デバイス上のパッシブ センシング インターフェイスには、送信トラフィックが表示されることがあり、これは想定されている動作です。マルウェア ライセンスが有効になっているデバイスは、動的分析を設定していない場合でも、定期的に AMP クラウドへの接続を試行します。そのため、これらのデバイスには送信トラフィックが表示されます。これもまた想定されている動作です。
ウィジェットのプリファレンスでは、ウィジェットをアップデートする頻度を調整します。7000 & 8000 シリーズ デバイスでは、設定によって、使用されていないインターフェイスのトラフィック レートをウィジェットに表示するかどうかも制御します(デフォルトでは、ウィジェットにはアクティブなインターフェイスのトラフィック レートのみが表示されます)。
[侵入イベント(Intrusion Events)] ウィジェットは、ダッシュボードの時間範囲で発生した侵入イベントを、優先度ごとに表示します。これには、ドロップされたパケットおよびさまざまな影響を含む、侵入イベントの統計が含まれています。このウィジェットは、サマリ ダッシュボードの [侵入イベント(Intrusion Events)] タブにデフォルトで表示されます。
[イベント フラグ(Event Flags)] には、パケットが欠落したイベント、パケットが欠落した可能性のあるイベント、または特定の影響を示すグラフが個別に表示されます。影響やルールの状態に関係なくすべての侵入イベントに対して追加のグラフを表示するには、[すべて(All)] を選択します。
[表示(Show)] では、[1 秒あたりの平均イベント数(Average Events Per Second)] または [イベントの合計数(Total Events)] を選択できます。
[縦方向スケール(Vertical Scale)] では、[線形(Linear)](増分)または [対数(Logarithmic)](10 の倍数)のスケールを選択できます。
結果のイベント ビューは、ダッシュボードの時間範囲に制約されます。ダッシュボードを介して侵入イベントにアクセスすると、そのアプライアンスに対するイベント(またはグローバル)の期間が変わります。侵入ルールの状態または侵入ポリシーのインライン ドロップ動作に関係なく、パッシブな配置のパケットはドロップされないことに注意してください。
[ネットワーク コンプライアンス(Network Compliance)] ウィジェットは、ユーザが設定したホワイト リストに対するホストのコンプライアンスを要約します。デフォルトではこのウィジェットに、アクティブな相関ポリシーにおけるすべてのコンプライアンス ホワイト リストに対して準拠しているホスト、準拠していないホスト、および評価されなかったホストの数を示す円グラフが表示されます。このウィジェットは、詳細ダッシュボードの [相関(Correlation)] タブにデフォルトで表示されます。
ウィジェットの設定を変更して、すべてのホワイト リスト、または特定のホワイト リストのいずれかについてネットワーク コンプライアンスを表示するようにウィジェットを設定できます。
すべてのホワイト リストに対してネットワーク コンプライアンスを表示するよう選択すると、あるホストが、アクティブな相関ポリシーのいずれのホワイト リストにも準拠していない場合、ウィジェットはそのホストが非準拠であるとみなします。
また、このウィジェットの設定を使用すると、ネットワーク コンプライアンスの表示で次の 3 つのスタイルのうちどれを使用するかを指定することができます。
[ネットワーク コンプライアンス(Network Compliance)] スタイル(デフォルト)は、準拠しているホスト、準拠していないホスト、および評価されなかったホストの数を示す円グラフを表示します。ホストの違反の件数を表示するには、円グラフをクリックします。このようにすると、少なくとも 1 つのホワイト リストに違反しているホストが表示されます。
[一定期間のネットワーク コンプライアンス(%)(Network Compliance over Time (%))] スタイルは、ダッシュボードの時間範囲において準拠しているホスト、準拠していないホスト、およびまだ評価されていないホストの相対的な割合を示す積み重ね面積グラフを表示します。
[一定期間のネットワーク コンプライアンス(Network Compliance over Time)] スタイルは、ダッシュボードの時間範囲において準拠しているホスト、準拠していないホスト、およびまだ評価されていないホストの数を示す線グラフを表示します。
ウィジェットをアップデートする頻度は、設定で調整します。まだ評価されていないイベントを非表示にするには、[未評価を表示(Show Not Evaluated)] ボックスをオンにします。
[製品ライセンス(Product Licensing)] ウィジェットは、Firepower Management Center に現在インストールされているデバイスおよび機能のライセンスを示します。また、ライセンス契約されているアイテムの数、許可される残りのライセンス契約アイテム数も示します。これは、事前定義されたどのダッシュボードにおいてもデフォルトでは表示されません。
このウィジェットの上部のセクションには、一時的なライセンスも含めて、Firepower Management Center にインストールされているすべてのデバイスおよび機能のライセンスが表示されますが、[期限の切れたライセンス(Expiring Licenses)] セクションには、一時的なライセンスおよび期限の切れたライセンスのみが表示されます。
ウィジェットの背景のバーは、使用中のライセンスのそれぞれのタイプの割合を示しています。このバーは右から左へ読みます。期限の切れたライセンスには、取り消し線が付けられています。
ウィジェットのプリファレンスを変更して、現在ライセンス契約されている機能を表示するか、またはライセンス契約が可能なすべての機能を表示するようにウィジェットを設定することができます。プリファレンスでは、ウィジェットをアップデートする頻度も調整されます。
任意のライセンス タイプをクリックすると、ローカル設定の [ライセンス(License)] ページに移動して、機能ライセンスを追加または削除することができます。
[製品更新(Product Updates)] ウィジェットは、アプライアンスに現在インストールされているソフトウェアの概要、およびダウンロード済みだがまだインストールしていない更新プログラムの情報を提供します。このウィジェットは、詳細ダッシュボードおよびサマリ ダッシュボードの [ステータス(Status)] タブにデフォルトで表示されます。
このウィジェットは、スケジュールされたタスクを使用して最新バージョンを判別するため、更新プログラムをダウンロード、プッシュ、またはインストールするようにスケジュールされたタスクを構成するまで、Unknown と表示されます。ウィジェットのプリファレンスを変更して、最新のバージョンを非表示にするようウィジェットを設定できます。プリファレンスでは、ウィジェットをアップデートする頻度も調整されます。
[RSS フィード(RSS Feed)] ウィジェットは、ダッシュボードに RSS フィードを追加します。デフォルトでは、ウィジェットはシスコのセキュリティ ニュースのフィードを示します。このウィジェットは、詳細ダッシュボードおよびサマリ ダッシュボードの [ステータス(Status)] タブにデフォルトで表示されます。
また、企業ニュース、Snort.org ブログ、または Cisco 脅威調査ブログの事前設定済みのフィードを表示するようウィジェットを設定することができます。ウィジェットの設定で URL を指定して、他の RSS フィードに対するカスタム接続を作成することもできます。
フィードは 24 時間ごとに更新されます(ただしユーザはフィードを手動で更新できます)。また、ウィジェットはアプライアンスのローカル時間に基づいて、フィードが最後に更新された時間を表示します。アプライアンスは、(事前設定された 2 つのフィードについて)Web サイトに対するアクセス権を持っている、または設定したいずれかのカスタム フィードに対するアクセス権を持っている必要があります。
ウィジェットを設定する場合には、フィードからいくつのストーリーをウィジェットに表示するか、およびヘッドラインとともにストーリーの説明を表示するかどうかを選択することができます。ただしすべての RSS フィードで説明が使用できるわけではないことに注意してください。
[システム負荷(System Load)] ウィジェットは、アプライアンス上の(各 CPU についての)CPU の使用率、メモリ(RAM)の使用率、およびシステムの負荷(実行を待機しているプロセスの数によって測定され、負荷平均とも呼ばれる)を現在、およびダッシュボードの時間範囲について表示します。このウィジェットは、詳細ダッシュボードおよびサマリ ダッシュボードの [ステータス(Status)] タブにデフォルトで表示されます。
ウィジェットのプリファレンスを変更して、負荷平均を表示または非表示にするようウィジェットを設定できます。プリファレンスでは、ウィジェットをアップデートする頻度も調整されます。
[システム時刻(System Time)] ウィジェットは、アプライアンスのローカル システム時間、稼動時間、およびブート時間を表示します。このウィジェットは、詳細ダッシュボードおよびサマリ ダッシュボードの [ステータス(Status)] タブにデフォルトで表示されます。
ウィジェットのプリファレンスを変更して、ブート時間を非表示にするようウィジェットを設定できます。プリファレンスは、ウィジェットがアプライアンスの時計と同期する頻度も調整します。
[ホワイト リスト イベント(White List Events)] ウィジェットは、ダッシュボードの時間範囲における 1 秒あたりの平均イベント数を、優先度別に表示します。このウィジェットは、デフォルト ダッシュボードの [相関(Correlation)] タブにデフォルトで表示されます。
ウィジェットの設定を変更して、さまざまな優先度のホワイト リスト イベントを表示するようウィジェットを設定できます。
優先度を持たないイベントも含めて、特定の優先度のイベントに対して別のグラフを表示するには、1 つ以上の [優先順位(Priorities)] チェックボックスをオンにします。
優先度に関係なくすべてのホワイト リスト イベントに対して追加のグラフを表示するには、[すべて表示(Show All)] を選択します。
[縦方向スケール(Vertical Scale)] を選択して、[線形(Linear)](増分)または [対数(Logarithmic)](10 の倍数)のスケールを選択します。
プリファレンスでは、ウィジェットをアップデートする頻度も調整されます。
グラフをクリックして特定の優先度のホワイト リスト イベントを表示することも、[すべて(All)] グラフをクリックしてすべてのホワイト リスト イベントを表示することもできます。いずれの場合も、イベントは、ダッシュボードの時間範囲によって制約されます。ダッシュボードを介してホワイト リスト イベントにアクセスすると、Firepower Management Center に対するイベント(またはグローバル)の期間が変わります。
スマート ライセンス |
従来のライセンス |
サポートされるデバイス |
サポートされるドメイン |
アクセス(Access) |
---|---|---|---|---|
任意(Any) |
任意(Any) |
任意(Any) |
任意(Any) |
Admin/Any Security Analyst/Maint |
ステップ 1 | を選択して、変更するダッシュボードをメニューから選択します。 | ||
ステップ 2 | ダッシュボードを管理します。
| ||
ステップ 3 | ダッシュボードのタブを管理します。
| ||
ステップ 4 | ダッシュボード ウィジェットを管理します。
|
スマート ライセンス |
従来のライセンス |
サポートされるデバイス |
サポートされるドメイン |
アクセス(Access) |
---|---|---|---|---|
任意(Any) |
任意(Any) |
任意(Any) |
任意(Any) |
Admin/Any Security Analyst/Maint |
ステップ 1 | 変更するダッシュボードを表示します(ダッシュボードの表示を参照)。 |
ステップ 2 | 最後の既存のタブの横にある追加アイコン()をクリックします。 |
ステップ 3 | タブの名前を入力します。 |
ステップ 4 | [OK] をクリックします。 |
スマート ライセンス |
従来のライセンス |
サポートされるデバイス |
サポートされるドメイン |
アクセス(Access) |
---|---|---|---|---|
任意(Any) |
任意(Any) |
任意(Any) |
任意(Any) |
Admin/Any Security Analyst/Maint |
各タブには、3 列のレイアウトで 1 つ以上のウィジェットを表示できます。ダッシュボードにウィジェットを追加するには、ウィジェットを追加するタブを選択します。ウィジェットは、自動的にウィジェットが最も少ない列に追加されます。すべてのカラムに同じ数のウィジェットがある場合、新しいウィジェットは最も左のカラムに追加されます。ダッシュボード タブには最大 15 個のウィジェットを追加できます。
ヒント | 追加したウィジェットは、タブの任意の場所に移動できます。ただし、別のタブにはウィジェットを移動できません。 |
表示されるダッシュボードウィジェットは、使用しているアプライアンスのタイプ、ユーザ ロールと(マルチドメイン環境では)現在のドメインにより異なります。すべてのユーザ ロールがすべてのダッシュボード ウィジェットに対してアクセス権を持っているわけではないため、多くの権限を持つユーザが作成したダッシュボードを、それよりも少ない権限を持つユーザが参照する場合、ダッシュボードのすべてのウィジェットを使用できないことがあることに注意してください。ダッシュボード上に、許可されていないウィジェットが表示されることがありますが、これらのウィジェットは無効です。
ステップ 1 | ウィジェットを追加するダッシュボードを表示します。ダッシュボードの表示 を参照してください。 | ||
ステップ 2 | ウィジェットを追加するタブをクリックします。 | ||
ステップ 3 | [ウィジェットの追加(Add Widgets)] をクリックします。カテゴリ名をクリックして各カテゴリのウィジェットを表示することも、[すべてのカテゴリ(All Categories)] をクリックしてすべてのウィジェットを表示することもできます。 | ||
ステップ 4 | 追加するウィジェットの横にある [追加(Add)] をクリックします。[ウィジェットの追加(Add Widgets)] ページには、追加するものも含め、各タブにあるウィジェットの数がタイプごとに表示されます。
| ||
ステップ 5 | ウィジェットの追加が終了したら、[完了(Done)] をクリックしてダッシュボードに戻ります。 |
カスタム分析ウィジェットを追加した場合は、ウィジェットの設定が必要です。ウィジェットの設定 を参照してください。
スマート ライセンス |
従来のライセンス |
サポートされるデバイス |
サポートされるドメイン |
アクセス(Access) |
---|---|---|---|---|
任意(Any) |
任意(Any) |
任意(Any) |
任意(Any) |
Admin/Any Security Analyst/Maint |
スマート ライセンス |
従来のライセンス |
サポートされるデバイス |
サポートされるドメイン |
アクセス(Access) |
---|---|---|---|---|
任意(Any) |
任意(Any) |
任意(Any) |
任意(Any) |
Admin/Any Security Analyst/Maint |
ヒント | 新しいダッシュボードを作成する代わりに、別のアプライアンスからダッシュボードをエクスポートし、それを自分のアプライアンスへインポートすることができます。その後でニーズに合わせて、インポートしたダッシュボードを編集することができます。 |
ステップ 1 | を選択します。 |
ステップ 2 | [ダッシュボードの作成(Create Dashboard)] をクリックします。 |
ステップ 3 | カスタム ダッシュボード オプションの説明に従って、カスタム ダッシュボード オプションを変更します。 |
ステップ 4 | [保存(Save)] をクリックします。 |
次の表に、カスタム ダッシュボードを作成または編集するときに使用できるオプションを示します。
スマート ライセンス |
従来のライセンス |
サポートされるデバイス |
サポートされるドメイン |
アクセス(Access) |
---|---|---|---|---|
任意(Any) |
任意(Any) |
任意(Any) |
任意(Any) |
Admin/Any Security Analyst/Maint |
ウィジェットは、タブ上で最小化、最大化、および再配置することができます。
ステップ 1 | ダッシュボードを表示します(ダッシュボードの表示を参照)。 |
ステップ 2 | 次のように、ウィジェット表示をカスタマイズします。 |
スマート ライセンス |
従来のライセンス |
サポートされるデバイス |
サポートされるドメイン |
アクセス(Access) |
---|---|---|---|---|
任意(Any) |
任意(Any) |
任意(Any) |
任意(Any) |
Admin/Any Security Analyst/Maint |
ステップ 1 | 編集するダッシュボードを表示します(ダッシュボードの表示を参照)。 |
ステップ 2 | 変更するダッシュボードの横にある編集アイコン()をクリックします。 |
ステップ 3 | カスタム ダッシュボード オプションの説明に従ってオプションを変更します。 |
ステップ 4 | [保存(Save)] をクリックします。 |
スマート ライセンス |
従来のライセンス |
サポートされるデバイス |
サポートされるドメイン |
アクセス(Access) |
---|---|---|---|---|
任意(Any) |
任意(Any) |
任意(Any) |
任意(Any) |
Admin/Any Security Analyst/Maint |
最短で 1 時間前(デフォルト)から、最長では 1 年前からの期間を反映するように時間範囲を変更できます。時間範囲を変更する場合は、時間によって制約される可能性のあるウィジェットが自動でアップデートされ、新しい時間範囲が反映されます。
すべてのウィジェットを時間で制約できるわけではないことに注意してください。たとえば、ダッシュボードの時間範囲は [アプライアンス情報(Appliance Information)] ウィジェットには影響を与えません。このウィジェットは、アプライアンスの名前、モデル、および Firepower システム ソフトウェアの現在のバージョンが含まれている情報を提供します。
企業による Firepower システムの展開では、新しいイベントが古いイベントを置き換える頻度によっては、時間範囲を長期に変更しても、[カスタム分析(Custom Analysis)] ウィジェットなどのウィジェットでは役立たない場合があることに注意してください。
また、ダッシュボードを一時停止することもできます。これにより変更を表示したり、分析を中断したりせずに、ウィジェットで提供されたデータを調べることができます。ダッシュボードを一時停止すると、次のような影響があります。
[更新間隔(Update Every)] ウィジェット プリファレンスに関係なく、個々のウィジェットでアップデートが停止します。
ダッシュボード プロパティの [タブのサイクル間隔(Cycle Tabs Every)] 設定に関係なく、ダッシュボードのタブの自動変更が停止します。
ダッシュボード プロパティの [ページの更新間隔(Refresh Page Every)] 設定に関係なく、ダッシュボードのページの更新が停止します。
分析が完了したら、ダッシュボードの一時停止を解除できます。ダッシュボードの一時停止を解除すると、ページ上で該当するすべてのウィジェットが更新され、最新の時間範囲が反映されます。また、ダッシュボードのプロパティで指定した設定に従って、ダッシュボード タブの自動変更が再開され、ダッシュボード ページの更新が再開されます。
ダッシュボードに対するシステム情報のフローを中断するような接続の問題、または他の問題が発生した場合、ダッシュボードは自動的に一時停止し、問題が解決するまでエラー通知を表示します。
(注) | ダッシュボードが一時停止しているかどうかに関係なく、セッションは通常、非アクティブな状態が 1 時間(または設定した他の時間)続いた場合、ユーザをログアウトします。ダッシュボードを長期間パッシブにモニタリングする場合は、一部のユーザをセッション タイムアウトしないよう設定したり、システムのタイムアウト設定を変更することを検討してください。 |
ステップ 1 | ウィジェットを追加するダッシュボードを表示します。ダッシュボードの表示を参照してください。 |
ステップ 2 | 必要に応じて、ダッシュボードの時間範囲を変更するには、[表示経過時間(Show the Last)] ドロップダウンリストから時間範囲を選択します。 |
ステップ 3 | 必要に応じて、一時停止()または再生アイコン()を使用して、時間範囲コントロールでダッシュボードを一時停止または一時停止解除します。 |
スマート ライセンス |
従来のライセンス |
サポートされるデバイス |
サポートされるドメイン |
アクセス(Access) |
---|---|---|---|---|
任意(Any) |
任意(Any) |
任意(Any) |
任意(Any) |
Admin/Any Security Analyst/Maint |
ステップ 1 | 変更するダッシュボードを表示します(ダッシュボードの表示を参照)。 |
ステップ 2 | 名前を変更するタブのタイトルをクリックします。 |
ステップ 3 | タブの名前を入力します。 |
ステップ 4 | [OK] をクリックします。 |
スマート ライセンス |
従来のライセンス |
サポートされるデバイス |
サポートされるドメイン |
アクセス(Access) |
---|---|---|---|---|
任意(Any) |
任意(Any) |
任意(Any) |
任意(Any) |
Admin/Any Security Analyst/Maint |
デフォルトでは、アプライアンスのホーム ページにデフォルトのダッシュボードが表示されます。デフォルトのダッシュボードを定義していない場合は、ホーム ページに [ダッシュボードの管理(Dashboard Management)] ページが示され、ここで表示するダッシュボードを選択できます。