
Cisco Secure Network Analytics
Vodič za konfiguraciju metrika uspjeha kupaca 7.5.3
Nadview
Customer Success Metrics enables Cisco Secure Network Analytics (formerly Stealth watch) data to be sent to the cloud so that we can access vital information regarding the deployment, health, performance, and usage of your system.
- Enabled: Customer Success Metrics is automatically enabled on your Secure Network Analytics appliances.
- Internet Access: Internet access is required for Customer Success Metrics.
- Cisco Security Service Exchange: Cisco Security Service Exchange is enabled automatically in v7.5.x and is required for Customer Success Metrics.
- Podaci Files: Sigurna mrežna analitika generira JSON file s metričkim podacima.
Podaci se brišu s uređaja odmah nakon što se pošalju u oblak.
Ovaj vodič uključuje sljedeće informacije:
- Configuring the Firewall: Configure your network firewall to allow communication from your appliances to the cloud. Refer to Configuring the Network Firewall.
- Disabling Customer Success Metrics: To opt out of Customer Success Metrics, refer to Disabling Customer Success Metrics.
- Customer Success Metrics: For details about the metrics, refer to Customer Success Metrics Data.
For information on data retention and how to request deletion of usage metrics collected by Cisco, refer to Cisco Secure Network Analytics Privacy Data Sheet.
For assistance, please contact Cisco Support.
Konfiguriranje mrežnog vatrozida
To allow communication from your appliances to the cloud, configure your network firewall on your Cisco Secure Network Analytics Manager (formerly Stealth watch Management Console).
Provjerite imaju li vaši uređaji pristup internetu.
Konfiguriranje upravitelja
Konfigurirajte mrežni vatrozid kako biste omogućili komunikaciju od vaših upravitelja na sljedeće IP adrese i port 443:
- api-sse.cisco.com
- est.sco.cisco.com
- mx*.sse.itd.cisco.com
- dex.sse.itd.cisco.com
- eventing-ingest.sse.itd.cisco.com
Ako javni DNS nije dopušten, provjerite jeste li konfigurirali razlučivost lokalno na svojim Upraviteljima.
Onemogućavanje metrike uspjeha kupaca
Pomoću sljedećih uputa onemogućite metrike uspjeha kupaca na uređaju.
- Prijavite se u svoj Upravitelj.
- Select Configure > Global> Central Management.
- Kliknite na
(Ellipsis) icon for the appliance. Choose Edit Appliance Configuration. - Pritisnite karticu Općenito.
- Scroll to the External Services section.
- Uncheck the Enable Customer Success Metrics check box.
- Pritisnite Primijeni postavke.
- Slijedite upute na zaslonu za spremanje promjena.
- On the Central Management Inventory tab, confirm the Appliance Status returns to Connected.
- To disable Customer Success Metrics on another appliance, repeat steps 3 through 9.
Podaci o metrikama uspjeha kupaca
When Customer Success Metrics is enabled, the metrics are collected in the system and uploaded every 24 hours to the cloud. The data is deleted from the appliance immediately after it is sent to the cloud.
We do not collect identification data such as host groups, IP addresses, user names, or passwords.
For information on data retention and how to request deletion of usage metrics collected by Cisco, refer to Cisco Secure Network Analytics Privacy Data Sheet.
Vrste zbirki
Svaka metrika se prikuplja kao jedna od sljedećih vrsta prikupljanja:
- App Start: One entry every 1 minute (collects all the data since the application started).
- Cumulative: One entry for a 24-hour period
- Interval: One entry every 5 minutes (total of 288 entries per 24-hour period)
- Snapshot: One entry for the point in time the report is generated
Neke vrste prikupljanja prikupljaju se u različitim učestalostima od zadanih postavki koje smo ovdje opisali ili mogu biti konfigurirane (ovisno o aplikaciji). Za više informacija pogledajte Detalje metrike.
Detalji metrike
Prikupljene podatke naveli smo prema vrsti uređaja. Za pretraživanje tablica po ključnoj riječi koristite Ctrl + F.
Flow Collector
| Identifikacija metrike | Opis | Kolekcija Tip |
| devices_cache.active | Broj aktivnih MAC adresa iz ISE-a u predmemoriji uređaja. | Snimak |
| uređaji_predmemorija.izbrisana | Broj izbrisanih MAC adresa iz ISE-a u predmemoriji uređaja zbog isteka vremena. | Kumulativno |
| uređaji_predmemorija.izbačena | Broj odbačenih MAC adresa iz ISE-a jer je predmemorija uređaja puna. | Kumulativno |
| devices_cache.new | Broj novih MAC adresa iz ISE-a dodanih u predmemoriju uređaja. | Kumulativno |
| flow_stats.fps | Outbound flows per second in the last minute. | Interval |
| flow_stats.flows | Ulazni tokovi obrađeni. | Interval |
| flow_cache.active | Broj aktivnih tokova u predmemoriji toka Flow Collectora. | Snimak |
| flow_cache.dropped | Broj odbačenih tokova jer je predmemorija toka kolekcionara tokova puna. | Kumulativno |
| flow_cache.ended | Broj tokova koji su završili u predmemoriji toka kolekcionara tokova. | Interval |
| flow_cache.max | Maximum size of the Flow Collector flow cache. | Interval |
| flow_ cache.percentage | Postotak kapaciteta predmemorije protoka Flow Collectora | Interval |
| flow_cache.started | Broj tokova dodanih u predmemoriju toka kolekcionara tokova. | Kumulativno |
| hosts_cache.cached | Broj hostova u predmemoriji hostova. | Interval |
| hosts_cache.deleted | Number of hosts deleted in the host cache. | Kumulativno |
| hosts_cache.dropped | Broj hostova odbačenih jer je predmemorija hostova puna. | Kumulativno |
| hosts_cache.max | Maksimalna veličina predmemorije hosta. | Interval |
| hosts_cache.new | Broj novih hostova dodanih u predmemoriju hostova. | Kumulativno |
| hosts_ cache.percentage | Postotak kapaciteta predmemorije hosta. | Interval |
| hosts_ cache.probationary_ deleted | Broj probnih hostova* izbrisanih u predmemoriji hostova. *Probni hostovi su hostovi koji nikada nisu bili izvor paketa i bajtova. Ovi hostovi se prvi brišu prilikom čišćenja prostora u predmemoriji hosta. |
Kumulativno |
| interfaces.fps | Broj izlaznih statistika sučelja u sekundi izvezenih u Verticu. | Interval |
| sigurnosni_događaji_predmemorija.aktivna | Broj aktivnih sigurnosnih događaja u predmemoriji sigurnosnih događaja. | Snimak |
| sigurnosni_događaji_predmemorija.ispuštena | Broj sigurnosnih događaja odbačenih jer je predmemorija sigurnosnih događaja puna. | Kumulativno |
| sigurnosni_događaji_predmemorija.završeno | Broj završenih sigurnosnih događaja u predmemoriji sigurnosnih događaja. | Kumulativno |
| sigurnosni_događaji_predmemorija.umetnuta | Broj sigurnosnih događaja umetnutih u tablicu baze podataka. | Interval |
| sigurnosni_događaji_predmemorija.max | Maksimalna veličina predmemorije sigurnosnih događaja. | Interval |
| sigurnosni_događaji_predmemorija.percentage | Postotak kapaciteta predmemorije sigurnosnih događaja. | Interval |
| sigurnosni_događaji_predmemorija.pokrenuto | Broj pokrenutih sigurnosnih događaja u predmemoriji sigurnosnih događaja. | Kumulativno |
| session_cache.active | Broj aktivnih sesija iz ISE-a u predmemoriji sesija. | Snimak |
| session_ cache.deleted | Broj izbrisanih sesija iz ISE-a u predmemoriji sesija. | Kumulativno |
| session_ cache.dropped | Broj sesija iz ISE-a je prekinut jer je predmemorija sesija puna. | Kumulativno |
| session_cache.new | Broj novih sesija iz ISE-a dodanih u predmemoriju sesija. | Kumulativno |
| users_cache.active | Broj aktivnih korisnika u predmemoriji korisnika. | Snimak |
| korisnici_predmemorija.izbrisano | Broj izbrisanih korisnika u predmemoriji korisnika zbog isteka vremena. | Kumulativno |
| users_cache.dropped | Broj korisnika je odbačen jer je predmemorija korisnika puna. | Kumulativno |
| korisnici_predmemorija.novo | Broj novih korisnika u predmemoriji korisnika. | Kumulativno |
| reset hour | Sat resetiranja kolektora protoka. | N/A |
| vertica_stats.query_ duration_sec_min | Maksimalno vrijeme odgovora na upit. | Kumulativno |
| vertica_stats.query_ duration_sec_min | Minimalno vrijeme odgovora na upit. | Kumulativno |
| vertica_stats.query_ duration_sec_avg | Prosječno vrijeme odgovora na upit. | Kumulativno |
| exporters.fc_count | Broj izvoznika po sakupljaču protoka. | Interval |
FlowCollector StatsD
| Identifikacija metrike | Opis | Kolekcija Tip |
| ndr- agent.unprocessable_ finding | Broj nalaza NDR-a koji se smatraju neobradivim. | Kumulativno dnevno poništeno |
| registracija_vlasništva_ndr-agenta_nije_uspjela | Tehnički detalj: Broj određenih vrsta pogrešaka koje su se dogodile tijekom obrade NDR rezultata. | Kumulativno dnevno poništeno |
| ndr-agent.upload_ uspješan | Broj NDR nalaza koje je agent uspješno obradio. | Kumulativno dnevno poništeno |
| ndr-agent.upload_ neuspjeh | Broj nalaza NDR-a koje je agent neuspješno prenio. | Kumulativno dnevno poništeno |
| ndr-agent.processing_ failure | Number of failures observed during NDR processing. | Kumulativno dnevno poništeno |
| ndr-agent.processing_ success | Number of successfully processed NDR findings. | Kumulativno dnevno poništeno |
| ndr-agent.old_file_ izbrisati | Broj fileizbrisano je jer je previše staro. | Kumulativno dnevno poništeno |
| ndr-agent.brisanje_stare_registracije | Broj opozvanih registracija vlasništva zbog prevelike starosti. | Kumulativno dnevno poništeno |
| netflow | Ukupan broj NetFlow zapisa od svih Netflow izvoznika. Uključuje NVM zapise. | Kumulativno dnevno poništeno |
| fs_netflow | Netflow zapisi primljeni samo od senzora protoka. | Kumulativno dnevno poništeno |
| netflow_bytes | Ukupan broj NetFlow bajtova primljenih od bilo kojeg NetFlow izvoznika. Uključuje NVM zapise. | Kumulativno dnevno poništeno |
| fs_netflow_bytes | NetFlow bajtovi primljeni samo od senzora protoka. | Kumulativno dnevno poništeno |
| tok | sFlow zapisi primljeni od bilo kojeg sFlow izvoznika. | Kumulativno dnevno poništeno |
| sflow_bytes | sFlow bajtovi primljeni od bilo kojeg sFlow izvoznika. | Kumulativno dnevno poništeno |
| nvm_endpoint | Jedinstvene NVM krajnje točke viđene danas (prije dnevnog resetiranja). | Kumulativno dnevno poništeno |
| nvm_bytes | NVM bytes received (including flow, endpoint, and endpoint_interface records). | Kumulativno dnevno poništeno |
| nvm_netflow | NVM bytes received (including flow, endpoint, and endpoint_interface records). | Kumulativno dnevno poništeno |
| all_sal_event | Svi primljeni događaji sigurnosne analitike i zapisivanja (OnPrem) (uključujući Adaptivni sigurnosni uređaj i neadaptivni sigurnosni uređaj), brojani prema broju primljenih događaja. | Kumulativno dnevno poništeno |
| all_sal_bytes | All Security Analytics and Logging (OnPrem) | Kumulativno |
| primljeni događaji (uključujući adaptivni sigurnosni uređaj i neadaptivne sigurnosne uređaje, broje se prema broju primljenih bajtova). | čisti se svakodnevno | |
| ftd_sal_event | Događaji sigurnosne analize i zapisivanja (OnPrem) (neadaptivna sigurnosna naprava) primljeni samo s uređaja Firepower Threat Defense/NGIPS. | Kumulativno dnevno poništeno |
| ftd_sal_bytes | Bajtovi za sigurnosnu analitiku i zapisivanje (OnPrem) (neadaptivna sigurnosna naprava) primljeni samo s uređaja Firepower Threat Defense/NGIPS. | Kumulativno dnevno poništeno |
| ftd_lina_bytes | Bajtovi podatkovne ravnine primljeni samo od uređaja Firepower Threat Defense. | Kumulativno dnevno poništeno |
| ftd_lina_event | Događaji podatkovne ravnine primljeni samo s uređaja Firepower Threat Defense. | Kumulativno dnevno poništeno |
| asa_asa_event | Događaji Adaptivnog sigurnosnog uređaja primljeni samo s uređaja Adaptivnog sigurnosnog uređaja. | Kumulativno dnevno poništeno |
| asa_asa_bytes | ASA bajtovi primljeni samo s uređaja Adaptive Security Appliance. | Kumulativno dnevno poništeno |
Menadžer
| Identifikacija metrike | Opis | Kolekcija Tip |
| exporter_cleaner_ cleaning_enabled | Označava je li omogućeno sredstvo za čišćenje neaktivnih sučelja i izvoznika. | Snimak |
| izvoznik_čistač_neaktivni_prag | Broj sati koliko izvoznik može biti neaktivan prije nego što bude uklonjen. | Snimak |
| exporter_cleaner_ using_legacy_cleaner | Indicates whether the Cleaner should use the legacy cleaning functionality. | Snimak |
| exporter_cleaner_ sati_nakon_resetiranja | Broj sati nakon resetiranja koliko domena treba biti očišćena. | Snimak |
| sučelje_za_čišćenje_izvoznika_bez_pretpostavljenog_statusa_ustarjelo | Označava uklanja li čistač sučelja koja su bila nepoznata sakupljaču protoka u posljednjem satu resetiranja, tretirajući ih kao neaktivne. | Snimak |
| koordinator/ica.files_ je uploadao | Označava funkcionira li implementacija Sigurne mrežne analitike kao spremište podataka. | Snimak |
| izvješće_dovršeno | Naziv izvješća i vrijeme izvođenja u milisekundama (samo za Managera). | N/A |
| parametri_izvješća | Filteri koji se koriste kada Upravitelj šalje upite bazama podataka Flow Collectora. Podaci izvezeni po upitu: maximum number of rows include-interface-data flag fast-query flag exclude-counts flag flows direction filters order-by column default-columns flag Time window start date and time Time window end date and time Number of device ids criteria Number of interface ids criteria Number of IPs criteria Number of IP ranges criteria Number of hostgroups criteria Number of hosts pairs criteria Whether results are filtered by MAC addresses Whether results are filtered by TCP/UDP ports Number of user names criteria Whether results are filtered by number of bytes/packets Whether results are filtered by total number of bytes/packets Whether results are filtered by URL Whether results are filtered by protocols Whether results are filtered by applications ids Whether results are filtered by process name Whether results are filtered by process hash Whether results are filtered by TLS version Number of ciphers in cipher suite criteria |
Snimak Učestalost: Po zahtjevu |
| domena.integracija_ broj_oglasa | Broj AD veza. | Kumulativno |
| domena.rpe_count | Broj konfiguriranih pravila uloga. | Kumulativno |
| broj_promjena_domain.hg | Promjene u konfiguraciji grupe domaćina. | Kumulativno |
| integracija_snmp | Korištenje SNMP agenta. | N/A |
| kognitivna_integracija | Omogućena je integracija globalnih upozorenja o prijetnjama (prije poznatih kao Kognitivna inteligencija). | N/A |
| domena.usluge | Broj definiranih usluga. | Snimak |
| broj_zadanih_aplikacija | Broj definiranih aplikacija. | Snimak |
| smc_users_count | Broj korisnika u Web aplikacija | Snimak |
| broj_brojeva_prijava_prijava | Broj API prijava. | Kumulativno |
| broj_prijava_ui | Broj Web Prijave u aplikacije. | Kumulativno |
| report_concurrency | Number of reports running concurrently. | Kumulativno |
| apicall_ui_count | Broj poziva API-ja za upravitelje koji koriste Web aplikacija | Kumulativno |
| apicall_api_count | Broj poziva API-ja upravitelja pomoću API-ja. | Kumulativno |
| omogućen ctr. | Omogućena je integracija Cisco SecureX odgovora na prijetnje (prije Cisco Threat Response). | N/A |
| ctr.alarm_sender_ omogućen | Omogućeni su alarmi Sigurne mrežne analize za odgovor na prijetnje SecureX-a. | N/A |
| ctr.alarm_sender_ minimal_severity | Minimalna ozbiljnost alarma poslanih u SecureX sustav za odgovor na prijetnje. | N/A |
| omogućeno obogaćivanje ctr.enrichmenta | Omogućen je zahtjev za obogaćivanje od odgovora na prijetnju SecureX-a. | N/A |
| ctr.enrichment_limit | Broj najvažnijih sigurnosnih događaja koji će biti vraćeni u SecureX odgovor na prijetnju. | Kumulativno |
| razdoblje_obogaćivanja_ctr. | Vremensko razdoblje za vraćanje sigurnosnih događaja u SecureX odgovor na prijetnje. | Kumulativno |
| broj_zahtjeva_obogaćivanja | Broj zahtjeva za obogaćivanje primljenih od odgovora na prijetnju SecureX-a. | Kumulativno |
| ctr.number_of_refer_ requests | Number of requests for Manager pivot link received from SecureX threat response. | Kumulativno |
| ctr.xdr_number_of_ alarms | Dnevni broj alarma poslanih XDR-u. | Kumulativno |
| ctr.xdr_number_of_ alerts | Dnevni broj upozorenja poslanih XDR-u. | Kumulativno |
| ctr.xdr_sender_ omogućen | Točno/Netočno ako je slanje omogućeno. | Snimak |
| uloga_prebacivanja_u_slučaju_failovera | Primarna ili sekundarna uloga upravitelja za prebacivanje u slučaju kvara u klasteru. | N/A |
| domena.cse_count | Broj prilagođenih sigurnosnih događaja za ID domene. | Snimak |
Statistika menadžeraD
| Identifikacija metrike | Opis | Vrsta zbirke |
| ndrcoordinator.analytics_ omogućeno | Označava je li omogućena analitika. 1 ako jest, 0 ako nije. | Snimak |
| kontaktiran je ndrcoordinator.agents_ | Broj agenata za NDR kontaktiranih tijekom posljednjeg kontakta. | Snimak |
| ndrcoordinator.processing_ errors | Number of errors during NDR finding processing. | Kumulativno |
| koordinator/ica.files_ je uploadao | Broj nalaza NDR-a prenesenih za obradu. | Kumulativno |
| sprječavanja.pogreške_u_procesiranju | Broj fileNije uspjelo obraditi jer sustav nije isporučio nalaz ili nije mogao analizirati zahtjev. | Kumulativno |
| sprječava.files_uploaded | Broj filekoji su poslani na obradu NDR događajima. | Kumulativno |
| sna_swing_client_alive | Interni brojač API poziva koje koristi SNA Manager Desktop klijent. | Snimak |
| swrm_je_u_korištenju | Upravljanje odgovorima: Vrijednost je 1 ako se koristi Upravljanje odgovorima. Vrijednost je 0 ako se ne koristi. | Snimak |
| swrm_pravila | Upravljanje odgovorima: Broj prilagođenih pravila. | Snimak |
| swrm_action_email | Upravljanje odgovorima: Broj prilagođenih akcija tipa e-pošta. | Snimak |
| poruka_swrm_action_syslog_ | Upravljanje odgovorima: Broj prilagođenih akcija tipa Syslog poruke. | Snimak |
| swrm_action_snmp_trap | Upravljanje odgovorima: Broj prilagođenih akcija tipa SNMP Trap. | Snimak |
| swrm_action_ise_anc | Upravljanje odgovorima: Broj prilagođenih radnji vrste ISE ANC politike. | Snimak |
| swrm_akcija_webkuka | Upravljanje odgovorima: Broj prilagođenih akcija Webvrsta kuke. | Snimak |
| swrm_action_ctr | Upravljanje odgovorom: Broj prilagođenih akcija odgovora na prijetnju tipa Incident. | Snimak |
| va_ct | Visibility Assessment: Calculated run- time in milliseconds. | Snimak |
| va_ce | Procjena vidljivosti: Broj pogrešaka (kada se izračun sruši). | Snimak |
| va_hcs | Procjena vidljivosti: Veličina odgovora API-ja broja hostova u bajtovima (otkrivanje prekomjerne veličine odgovora). | Snimak |
| va_ss | Procjena vidljivosti: Veličina odgovora API-ja skenera u bajtovima (otkrivanje prekomjerne veličine odgovora). | Snimak |
| va_ses | Procjena vidljivosti: Veličina odgovora API-ja sigurnosnih događaja u bajtovima (otkrivanje prekomjerne veličine odgovora). | Snimak |
| sal_input_size | Broj unosa u redu za unos cjevovoda. | Snapshot Frequency: 1 minute |
| sal_completed_size | Broj unosa u dovršenom redu čekanja serije. | Snapshot Frequency: 1 minute |
| vrijeme_ispiranja_sal | Količina vremena u milisekundama od posljednjeg ispiranja cjevovoda. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
Snapshot Frequency: 1 minute |
| serije_prodaje_uspješno | Broj uspješno zapisanih serija u file. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
Interval Frequency: 1 minute |
| sal_batches_processed | Number of batches that were processed. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
Interval Frequency: 1 minute |
| sal_batches_failed | Broj serija koje nisu uspjele dovršiti pisanje u file. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
Interval Frequency: 1 minute |
| sal_files_moved | Broj files je premješteno u direktorij spreman. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
Interval Frequency: 1 minute |
| sal_files_failed | Broj filekoje nije uspjelo premjestiti. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
Interval Frequency: 1 minute |
| sal_files_discarded | Broj fileodbačeno zbog greške. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
Interval Frequency: 1 minute |
| sal_rows_written | Broj redaka zapisanih u referencirani file. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
Interval Frequency: 1 minute |
| sal_rows_processed | Broj obrađenih redaka. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
Interval Frequency: 1 minute |
| sal_rows_failed | Number of rows that failed to be written. Available with Security Analytics and | Interval Frequency: |
| sal_total_batches_ succeeded | Ukupan broj uspješno zapisanih serija u file. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
App Start Frequency: 1 minute |
| sal_total_batches_ processed | Ukupan broj obrađenih serija. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
App Start Frequency: 1 minute |
| sal_total_batches_failed | Ukupan broj od filekoji nisu uspjeli dovršiti pisanje za file. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
App Start Frequency: 1 minute |
| ukupna_prodaja_files_moved | Ukupan broj od files je premješteno u direktorij spreman. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
App Start Frequency: 1 minute |
| ukupna_prodaja_files_failed | Ukupan broj od filekoje nije uspjelo premjestiti. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
App Start Frequency: 1 minute |
| ukupna_prodaja_files_discarded | Ukupan broj od fileodbačeno zbog greške. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
App Start Frequency: 1 minute |
| sal_total_rows_written | Ukupan broj redaka zapisanih u referencirani file. Available with Security Analytics and | App Start Frequency: 1 minute |
| Zapisivanje (OnPrem) Samo na jednom čvoru. | ||
| sal_total_rows_processed | Ukupan broj obrađenih redaka. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
App Start Frequency: 1 minute |
| sal_total_rows_failed | Ukupan broj redaka koji nisu uspjeli biti zapisani. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
App Start Frequency: 1 minute |
| sal_transformer_<transformer id> | Broj pogrešaka transformacije u ovom transformatoru. Dostupno samo s analitikom sigurnosti i zapisivanjem (OnPrem) za jedan čvor. |
Interval Frequency: 1 minute |
| sal_bytes_per_event | Prosječan broj primljenih bajtova po događaju. | Interval Frequency: 1 minute |
| sal_bytes_received | Broj bajtova primljenih od UDP poslužitelja. | Interval Frequency: 1 minute |
| sal_events_received | Broj događaja primljenih s UDP poslužitelja. | Interval Frequency: 1 minute |
| sal_total_events_received | Ukupan broj događaja koje je primio ruter. | Pokretanje aplikacije |
| sal_events_dropped | Broj odbačenih događaja koje nije moguće analizirati. | Interval Frequency: 1 minute |
| sal_total_events_dropped | Ukupan broj odbačenih događaja koje nije moguće analizirati. | App Start Frequency: 1 minute |
| sal_events_ignored | Broj zanemarenih/nepodržanih događaja. | Interval Frequency: 1 minute |
| sal_total_events_ignored | Ukupan broj zanemarenih/nepodržanih događaja. | App Start Frequency: 1 minute |
| sal_receive_queue_size | Broj događaja u redu čekanja za primanje. | Snapshot Frequency: 1 minute |
| sal_events_per second | Brzina unosa (broj događaja u sekundi). | Interval Frequency: 1 minute |
| sal_bytes_per_second | Brzina unosa (bajtovi u sekundi). | Interval Frequency: 1 minute |
| sna_trustsec_report_runs | Broj dnevnih zahtjeva za izvješće TrustSec. | Kumulativno |
Direktor UDP-a
| Identifikacija metrike | Opis | Kolekcija Tip |
| broj_izvora | Broj izvora. | Snimak |
| rules_count | Number of rules. | Snimak |
| packets_unmatched | Maximum unmatched packets. | Snimak |
| packets_dropped | Dropped packets eth0. | Snimak |
Svi uređaji
| Identifikacija metrike | Opis | Kolekcija Tip |
| plat form | Hardverska platforma (npr. Dell 13G, KVM virtualna platforma). | N/A |
| serijski | Serijski broj uređaja. | N/A |
| verzija | Broj verzije Sigurne mrežne analitike (npr. 7.1.0). | N/A |
| verzija_izrada | Broj verzije (npr.: 2018.07.16.2249-0). | N/A |
| zakrpa_verzije | Broj zakrpe. | N/A |
| csm_verzija | Verzija koda za metrike uspjeha kupaca (npr. 1.0.24-SNAPSHOT). | N/A |
| status_napajanja | Statistika napajanja Managera i Flow Collectora. | Snimak |
| productInstanceName | Smart Licensing product identifier. | N/A |
Kontaktiranje podrške
Ako trebate tehničku podršku, učinite jedno od sljedećeg:
- Obratite se lokalnom Cisco partneru
- Kontaktirajte Cisco podršku
- Za otvaranje slučaja po web: http://www.cisco.com/c/en/us/support/index.html
- Za telefonsku podršku: 1-800-553-2447 (SAD)
- Za brojeve podrške širom svijeta: https://www.cisco.com/c/en/us/support/web/tsd-cisco-worldwide-contacts.html
Povijest promjena
| Verzija dokumenta | Datum objave | Opis |
| 1_0 | 18. kolovoza 2025 | Početna verzija. |
Informacije o autorskim pravima
Cisco i logotip Cisco zaštitni su znakovi ili registrirani zaštitni znakovi tvrtke Cisco i/ili njegovih podružnica u SAD-u i drugim zemljama. Do view popis zaštitnih znakova Cisco, idite na ovo URL: https://www.cisco.com/go/trademarks. Spomenuti zaštitni znakovi trećih strana vlasništvo su njihovih vlasnika. Korištenje riječi partner ne podrazumijeva partnerski odnos između Cisca i bilo koje druge tvrtke. (1721R)
© 2025 Cisco Systems, Inc. i/ili njegove podružnice.
Sva prava pridržana.
Dokumenti / Resursi
Reference
- analytic.nameanalytic.name
- api-sse.cisco.comapi-sse.cisco.com
- Infrastruktura umjetne inteligencije, sigurno umrežavanje i softverska rješenja - Ciscocisco.com
- est.sco.cisco.comest.sco.cisco.com
- eventing-ingest.sse.itd.cisco.comeventing-ingest.sse.itd.cisco.com
- metadata.product.namemetadata.product.name
- Open Cybersecurity Schema Frameworkschema.ocsf.io
- secretdump.pysecretdump.py
- software.cisco.comsoftware.cisco.com
- software.cisco.com/software.cisco.com
- korisnički priručnikmanual.tools








