CISCO - logotipoaKudeatzailea eguneratzeko adabakia Cisco Secure Network Analytics (lehen Stealthwatch) v7.4.2

Dokumentu honek Cisco Secure Network Analytics Manager (lehen Stealthwatch Management Console) v7.4.2 tresnaren adabaki deskribapena eta instalazio prozedura eskaintzen ditu.
CISCO Secure Network Analytics Manager - ikonoa Ez dago adabaki honetarako aurrebaldintzarik, baina hasi aurretik hasi aurretik hasi aurretik atala irakurtzen duzula ziurtatu.

Adabakiaren izena eta tamaina

  • Izena: adabakiaren izena aldatu dugu, "eguneratu"-rekin "adabaki"-rekin has dadin. Bilketa honen izena update-smc-ROLLUP20230928-7.4.2-v201.swu da.
  • Tamaina: SWU adabakiaren tamaina handitu dugu files. The fileBaliteke deskargatzeko denbora gehiago behar izatea. Era berean, jarraitu Disko erabilgarri dagoen espazioa ataleko argibideak, berriarekin diskorako leku nahikoa duzula berresteko file neurriak.

Adabakiaren deskribapena

Adabaki honek, update-smc-ROLLUP20230928-7.4.2-v2-01.swu, honako konponketa hauek ditu:

CDETS Deskribapena
CSCwe56763 Arazo bat konpondu da non datu-rolak sortu ezin ziren Flow Sensor 4240 cache bakarreko modua erabiltzeko ezarri zenean.
CSCwf74520 Arazo bat konpondu da, non New Flows Initiated alarmaren xehetasunak behar baino 1000 aldiz handiagoak ziren.
CSCwf51558 Arazo bat konpondu da, non Flow Search denbora-tarte pertsonalizatuaren iragazkiak emaitzak erakusten ez zituen hizkuntza txinera ezarri zenean.
CSCwf14756 Arazo bat konpondu da Mahaigaineko Bezeroan, non erlazionatutako fluxuen taulak fluxu-emaitzarik erakusten ez zuen.
CSCwf89883 Iraungi gabeko berez sinatutako tresnen identitate-ziurtagirien birsortze-prozesua sinplifikatu zen. Argibideetarako, ikusi kudeatutako tresnei buruzko SSL/TLS Ziurtagirien Gida.

CISCO Secure Network Analytics Manager - ikonoa Adabaki honetan sartutako aurreko konponketak Aurreko Konponketak atalean deskribatzen dira.

Hasi aurretik

CISCO Secure Network Analytics Manager - Icon1 Ziurtatu kudeatzailean nahikoa leku erabilgarri duzula tresnaren SWU guztietarako fileEguneratze kudeatzailean kargatzen dituzunak. Gainera, ziurtatu etxetresna elektriko bakoitzean nahikoa leku erabilgarri duzula.

Egiaztatu eskuragarri dagoen diskoko espazioa
Erabili argibide hauek diskoan nahikoa leku erabilgarri duzula berresteko:

  1. Hasi saioa Appliance Admin interfazean.
  2.  Sakatu Hasiera.
  3. Kokatu Diskoaren erabilera atala.
  4.  Review Eskuragarri (byte) zutabean eta ziurtatu /lancope/var/ partizioan behar den diskoko lekua eskuragarri duzula.
    • Baldintza: kudeatutako tresna bakoitzean, softwarearen eguneratzearen lau aldiz handiagoa behar duzu gutxienez file (SWU) eskuragarri. Kudeatzailean, etxetresna elektriko guztien SWUren tamaina lau aldiz handiagoa behar duzu fileEguneratze kudeatzailean kargatzen dituzunak.
    • Kudeatutako etxetresna elektrikoak: adibidezample, Flow Collector SWU bada file 6 GB da, gutxienez 24 GB behar dituzu eskuragarri Flow Collector (/lancope/var) partizioan (1 SWU file x 6 GB x 4 = 24 GB eskuragarri).
    • Kudeatzailea: adibidezample, lau SWU igotzen badituzu filebakoitzean 6 GB diren kudeatzaileari, gutxienez 96 GB behar dituzu /lancope/var partizioan (4 SWU filesx 6 GB x 4 = 96 GB eskuragarri).

Hurrengo taulan adabaki berria zerrendatzen da file neurriak:

Etxetresna File Tamaina
Kudeatzailea 5.7 GB
Fluxu-biltzailea NetFlow 2.6 GB
Fluxu-biltzailea sFlow 2.4 GB
Flow Collector Datu-basea 1.9 GB
Fluxuaren sentsorea 2.7 GB
UDPko zuzendaria 1.7 GB
Datu biltegia 1.8 GB

Deskarga eta Instalazioa

Deskargatu
Adabaki eguneratzea deskargatzeko file, bete urrats hauek:

  1. Hasi saioa Cisco Software Central-en, https://software.cisco.com.
  2.  Deskargatu eta Berritu eremuan, aukeratu Atzitu deskargak.
  3.  Idatzi Secure Network Analytics Hautatu produktu bat bilatzeko koadroan.
  4. Aukeratu tresnaren eredua goitibeherako zerrendatik, eta sakatu Sartu.
  5.  Hautatu software-mota aukeran, aukeratu Secure Network Analytics adabakiak.
  6.  Aukeratu 7.4.2 Azken bertsioak eremuan adabakia aurkitzeko.
  7. Deskargatu adabakiaren eguneratzea file, eguneratu-smc-ROLLUP20230928-7.4.2-v201.swu eta gorde nahi duzun tokian.

Instalazioa

Adabaki eguneratzea instalatzeko file, bete urrats hauek:

  1. Hasi saioa kudeatzailean.
  2. Menu nagusitik, aukeratu Konfiguratu > GLOBAL Central Management.
  3. Egin klik Eguneratze kudeatzailea fitxan.
  4. Eguneratze-kudeatzailea orrian, sakatu Kargatu eta, ondoren, ireki gordetako adabaki-eguneratzea file, eguneratzea-smc-ROLLUP20230928-7.4.2-v2-01.swu.
  5. Ekintzak zutabean, egin klik tresnaren (Elipsia) ikonoan eta, ondoren, aukeratu Instalatu eguneratzea.

CISCO Secure Network Analytics Manager - ikonoa Adabakiak tresna berrabiarazi egiten du.

Lizentzien aldaketa adimendunak

Lizentzia adimendunen garraio-konfigurazio-eskakizunak aldatu ditugu.
CISCO Secure Network Analytics Manager - Icon1 Tresna 7.4.1 bertsiotik edo zaharragotik eguneratzen ari bazara, ziurtatu tresnara konektatzeko gai dela. smartreceiver.cisco.com.

Arazo ezaguna: pertsonalizatutako segurtasun-gertaerak

Zerbitzu, aplikazio edo ostalari-talde bat ezabatzen duzunean, ez da automatikoki ezabatzen zure segurtasun-gertaera pertsonalizatuetatik, eta horrek baliogabetu dezake zure segurtasun-gertaeren konfigurazioa eta falta diren alarmak edo alarma faltsuak eragin ditzake. Era berean, mehatxu-jarioa desgaitzen baduzu, gehitutako hari-jarioa ostalari-taldeak kenduko dira eta segurtasun-gertaera pertsonalizatuak eguneratu beharko dituzu.
Honako hauek gomendatzen ditugu:

  • Reviewing: Erabili jarraibide hauek berriro egitekoview pertsonalizatutako segurtasun-gertaera guztiak eta egiaztatu zehatzak direla.
  • Plangintza: zerbitzu, aplikazio edo ostalari talde bat ezabatu edo desgaitu aurretik
    Mehatxuen jarioa, berriroview zure segurtasun-gertaera pertsonalizatuak eguneratu behar dituzun zehazteko.
    1. Hasi saioa zure kudeatzailean.
    2. Hautatu Konfiguratu > DETEKZIOA Politika-kudeaketa.
    3. Segurtasun-gertaera pertsonalizatu bakoitzeko, sakatu (Elipsia) ikonoa eta aukeratu Editatu.
  • Reviewing: pertsonalizatutako segurtasun-gertaera hutsik badago edo arau-balioak falta badira, ezabatu gertaera edo editatu baliozko arau-balioak erabiltzeko.
  • Plangintza: ezabatu edo desgaitu nahi duzun arau-balioa (adibidez, zerbitzu edo ostalari-talde bat) segurtasun-gertaera pertsonalizatuan sartzen bada, ezabatu gertaera edo editatu baliozko arau-balio bat erabiltzeko.

CISCO Secure Network Analytics Manager - ikonoa Argibide zehatzak lortzeko, egin klik CISCO Secure Network Analytics Manager - Icon2 (Laguntza) ikonoa.

Aurreko konponketak

Elementu hauek adabaki honetan sartutako aurreko akatsen konponketak dira:

20230823 sorta
CDETS Deskribapena
CSCwd86030 Mehatxuen jarioaren alertak jaso ondoren arazo bat konpondu da
Threat Feed (lehen Stealthwatch Threat Intelligence Feed) desgaituz.
CSCwf79482 CLI pasahitza leheneratu ez zen arazo bat konpondu da
Zuzendaritza Zentrala eta aparatuaren babeskopia denean files
zaharberritu ziren.
CSCwf67529 Arazo bat konpondu da non denbora tartea eta datuak galdu ziren
ez da agertzen Goiko Flow Search Emaitzak hautatzean
Bilatu (denbora-tarte pertsonalizatua hautatuta).
CSCwh18608 Datu-biltegiko fluxua bilaketaren kontsultaren arazo bat konpondu da
prozesu_izena eta process_hash iragazkia baztertu ditu
baldintzak.
CSCwh14466 Datu-basearen eguneraketak alarma jaisten ziren arazo bat konpondu zen
ez zitzaion kudeatzaileari garbitu.
CSCwh17234 Arazo bat konpondu zen, non, kudeatzailea berrabiarazi ondoren, huts egin zuen
deskargatu Threat Feed eguneraketak.
CSCwh23121 Onartu gabeko ISE saioa hasitako behaketa desgaituta dago.
CSCwh35228 SubjectKeyIdentifier eta AuthorityKeyIdentifier gehitu dira
luzapenak eta clientAuth eta serverAuth EKUak Secure to
Network Analytics norberak sinatutako ziurtagiriak.
20230727 sorta
CDETS Deskribapena
CSCwf71770 Arazo bat konpondu da non datu-basearen diskoko espazioaren alarmak zeuden
ez dabil behar bezala Flow Collector-en.
CSCwf80644 Kudeatzaileak gehiago kudeatu ezin zituen arazo bat konpondu da
40 ziurtagiri baino gehiago Trust Store-n.
CSCwf98685 Arazo bat konpondu da mahaigaineko bezeroan, berri bat sortzeko
IP barrutiak dituen ostalari-taldeak huts egin du.
CSCwh08506 /lancope/info/patch-ek ez zuen arazo bat konpondu du
v7.4.2 ROLLUP-erako instalatutako azken adabakiaren informazioa
adabaki.
20230626 sorta
CDETS Deskribapena
CSCwf73341 Atxikipen-kudeaketa hobetua datu berriak biltzeko eta partizio-datu zaharrak kentzeko datu-basearen espazioa gutxi dagoenean.
CSCwf74281 Arazo bat konpondu da, non ezkutuko elementuen kontsultak errendimendu-arazoak eragiten zituzten UI-an.
CSCwh14709 Azul JRE eguneratua mahaigaineko bezeroan.
003 sorta
CDETS Deskribapena
SWD-18734 CSCwd97538 Ostalari-taldeen kudeaketa-zerrenda bistaratzen ez zen arazo bat konpondu da host_groups.xml handi bat leheneratu ondoren file.
SWD-19095 CSCwf30957 Arazo bat konpondu da, non esportatutako CSVn protokoloaren datuak falta ziren file, UI-n bistaratzen den Portua zutabeak ataka eta protokoloaren datuak erakusten zituen.
002 sorta
CDETS Deskribapena
CSCwd54038 Arazo bat konpondu da, non Iragazkia - Interfaze Zerbitzuaren Trafikoa elkarrizketa-koadroa iragazteko erakusten ez zen Mahaigaineko Bezeroan Interfaze Zerbitzuaren Trafikoa leihoan Iragazi botoian klik egitean.
002 sorta
CDETS Deskribapena
CSCwh57241 LDAP denbora-muga arazoa konpondu da.
CSCwe25788 Arazo bat konpondu da, non kudeaketa Zentraleko Aplikatu ezarpenak botoia erabilgarri zegoen Interneteko proxy-a aldatu gabeko konfiguraziorako.
CSCwe56763 Arazo bat konpondu da non 5020 errorea Datu Rolak orrian agertzen zen Flow Sensor 4240 Cache modu bakarra erabiltzeko ezarri zenean.
CSCwe67826 Arazo bat konpondu da, non funtzionatzen ez zuen Flow Search iragazkia gaiaren TrustSec arabera.
CSCwh14358 Arazo bat konpondu da, non esportatutako CSV Alarmen Txostenak lerro berriak zituen Xehetasunak zutabean.
CSCwe91745 Arazo bat konpondu da, non kudeatzailearen interfazearen trafiko-txostenak datu batzuk erakusten ez zituen txostena denbora luzez sortzen zenean.
CSCwf02240 Data Store pasahitzak zuriuneak zituenean Analytics gaitzea eta desgaitzea eragozten zuen arazo bat konpondu da.
CSCwf08393 Datu-biltegiko fluxu-kontsultek huts egin zuten arazo bat konpondu zen, "JOIN Inner ez zen memorian sartzen" errorea zela eta.
001 sorta
CDETS Deskribapena
CSCwe25802 Arazo bat konpondu da, non Kudeatzaileak v7.4.2 SWU atera ez zuenean file.
CSCwe30944 Arazo bat konpondu da, non segurtasun-gertaeren hopopt-a fluxuetan gaizki mapatzen zen.
 

CSCwe49107

Arazo bat konpondu da, non baliogabeko alarma kritiko bat, SMC_ DBMAINT_DSTORE_COMMUNICATION_DOWN sortu zen Kudeatzailean.
001 sorta
CDETS Deskribapena
CSCwh14697 Arazo bat konpondu da, non abian den kontsulta baten azken eguneratutako ordua erakusten ez zuen Flow Search Results orriak.
CSCwh16578 Lana kudeatzeko orriko Bukatutako lanak taulatik % Osatutako zutabea kendu da.
CSCwh16584 Arazo bat konpondu da, non egindako eta bertan behera utzitako kontsultetarako Flow bilaketa-emaitzen orrian laburki erakusten zen Kontsulta Abian mezu bat.
CSCwh16588 Banneraren testu-mezua sinplifikatu da Flow Search orrian, Flow Search Emaitzen orrian eta Lanpostuen kudeaketa orrian.
CSCwh17425 Ostalari-taldeen kudeaketa IPak alfanumerikoki ordenatzen ez ziren arazo bat konpondu da.
CSCwh17430 Ostalari Taldeen Kudeaketa IPen bikoizketa ezabatzen ez zen arazo bat konpondu da.

Laguntzarekin harremanetan jartzea

Laguntza teknikoa behar baduzu, egin hauetako bat:

Copyright informazioa
Cisco eta Ciscoren logotipoa Ciscoren eta/edo bere afiliatuen marka komertzial edo erregistratutako marka dira AEBetan eta beste herrialde batzuetan. To view Cisco marken zerrenda bat, joan hona URL: https://www.cisco.com/go/trademarks. Aipatutako hirugarrenen markak dagozkien jabeen jabetzakoak dira. Bazkide hitza erabiltzeak ez du Ciscoren eta beste edozein konpainiaren arteko lankidetza-harremanik suposatzen. (1721R)

CISCO - logotipoa

© 2023 Cisco Systems, Inc. eta/edo bere afiliatuak.
Eskubide guztiak erreserbatuta.

Dokumentuak / Baliabideak

CISCO Secure Network Analytics Manager [pdfErabiltzailearen gida
Secure Network Analytics Manager, Network Analytics Manager, Analytics Manager, Manager

Erreferentziak

Utzi iruzkin bat

Zure helbide elektronikoa ez da argitaratuko. Beharrezko eremuak markatuta daude *