프록시 디바이스 업로드
Cisco Secure Web Appliance(구 Web Security Appliance 또는 WSA)와 Blue Coat ProxySG 같은 프록시 디바이스의 로그 파일에 있는 텔레메트리 데이터를 분석을 위해 전역 위협 알림 시스템에 업로드합니다.
프로시저
단계 1 |
페이지 오른쪽 상단에 있는 톱니바퀴 아이콘을 클릭하고 Device Accounts(디바이스 계정)를 선택하여 설정 마법사를 엽니다.
|
||
단계 2 |
설정 마법사를 시작하여 디바이스 계정을 추가할 준비가 되면 Let's Get Started(시작하기)를 클릭합니다. |
||
단계 3 |
드롭다운에서 자동 또는 수동 업로드를 선택하여 텔레메트리 데이터를 디바이스에서 업로드하는 방법을 선택합니다. 전역 위협 알림 시스템은 한 번에 하나의 업로드 방법만 지원합니다. 업로드 방법을 결합할 수는 없습니다.
|
||
단계 4 |
자동 업로드 방법을 선택했다면, 로그 파일을 전송하는 데 사용할 프로토콜로 SCP 또는 HTTPS를 선택합니다. |
||
단계 5 |
수동 업로드 방법을 선택한 경우: |
다음에 수행할 작업
Device Accounts(디바이스 계정) 페이지에 프록시 디바이스와 관련 정보가 나열됩니다. Status(상태) 열에는 각 디바이스의 상태가 표시됩니다.
-
New(신규) - SCP에 대한 컨피그레이션이 완료되지 않았습니다. 공개 SSH 키가 누락되었을 수 있습니다.
-
Provisioning(프로비저닝) - 계정을 프로비저닝하는 중이며, 아직 준비되지 않았습니다.
-
Ready(준비) - 계정이 생성되었습니다.
-
Error(오류) - 상태 위에 커서를 올리면 오류를 설명하는 팝업 메시지가 표시됩니다.
이 개요 페이지에서는 다른 디바이스 계정을 추가하거나, 임의의 디바이스를 클릭하여 제거하거나, 공개 SSH 키를 입력하거나, 문제를 해결할 수 있습니다.
여러 디바이스 또는 업로드 프로세스 간에 계정을 공유할 수 있지만, 파일 이름 충돌 가능성을 최소화하고 업로드 문제 해결을 간소화할 수 있도록 각 디바이스에 별도의 계정을 사용하는 것이 좋습니다.
디바이스 계정이 준비되면 Confirmed(확인됨) 또는 Detected(탐지됨) 페이지를 클릭하여 네트워크상의 의심스러운 활동에 관한 정보를 확인합니다.
참고 |
데이터는 일반적으로 프로비저닝이 완료된 후 2~3일 이내에 사용할 수 있습니다. |