ស៊ីស្កូ-ឡូហ្គោ

Cisco v7.5.3 Secure Network Analytics

Cisco-v7-5-3-Secure-Network-Analytics-PRODUCT-IMAGE 1

សេចក្តីផ្តើម

  • ប្រើការណែនាំនេះដើម្បីកំណត់រចនាសម្ព័ន្ធ Cisco Secure Network Analytics (អតីត Stealthwatch), v7.5.3 ឬថ្មីជាងនេះ ដើម្បីចាប់យក Zeek telemetry ។
  • ដើម្បីកំណត់រចនាសម្ព័ន្ធ Zeek telemetry ជាមួយ Secure Network Analytics ត្រូវប្រាកដថាអ្នកបានបើកដំណើរការ Data Store និង Analytics។

ជាងview

Zeek ត្រូវបានប្រើជាចម្បងជាអ្នកវិភាគចរាចរណ៍បណ្តាញអកម្ម ដែលអនុញ្ញាតឱ្យក្រុមសន្តិសុខវិភាគចរាចរណ៍បណ្តាញ រកឃើញសកម្មភាពគួរឱ្យសង្ស័យ និងស៊ើបអង្កេតការគំរាមកំហែងដែលអាចកើតមាន ដោយបង្កើតកំណត់ហេតុលម្អិតនៃព្រឹត្តិការណ៍បណ្តាញ រួមទាំងព័ត៌មានលម្អិតកម្រិតកម្មវិធី តាមរយៈសមត្ថភាពវិភាគពិធីការរបស់វា។ Zeek ផ្ដល់ជូនដូចខាងក្រោម៖

  • ការបរបាញ់គំរាមកំហែង និងការឆ្លើយតបឧប្បត្តិហេតុ៖ តាមរយៈការវិភាគកំណត់ហេតុ Zeek ក្រុមសន្តិសុខអាចកំណត់អត្តសញ្ញាណអាកប្បកិរិយាមិនប្រក្រតី ស៊ើបអង្កេតឧប្បត្តិហេតុសុវត្ថិភាពដែលអាចកើតមាន និងស្វែងរកសកម្មភាពព្យាបាទនៅទូទាំងបណ្តាញ។
  • របៀបអកម្ម៖ ដោយសារតែ Zeek ដំណើរការក្នុងរបៀបអកម្ម ដោយសង្កេតមើលចរាចរណ៍បណ្តាញដោយមិនរំខានដល់លំហូរ វាមិនសូវរំខានដល់ប្រតិបត្តិការបណ្តាញទេ។
  • កំណត់ហេតុលម្អិត៖ Zeek បង្កើតកំណត់ហេតុលម្អិតដែលចាប់យកព័ត៌មានដ៏ទូលំទូលាយអំពីការតភ្ជាប់បណ្តាញ រួមទាំងពេលវេលាបំផុត។amps អាសយដ្ឋាន IP ប្រភព/ទិសដៅ ច្រក ពិធីការ និងសូម្បីតែ file មាតិកា, សម្របសម្រួលការវិភាគយ៉ាងហ្មត់ចត់។
  • ការផ្ទុក៖ កំណត់ហេតុ Zeek ត្រូវបានរក្សាទុកដូចខាងក្រោម។
    • កំណត់ហេតុភាគច្រើនត្រូវបានរក្សាទុកនៅក្នុង Flow Colector ប៉ុន្តែ conn.log គឺនៅក្នុង Data Store។
    • Flow Collector លុបទិន្នន័យទាំងអស់ដែលចាស់ជាង 30 ថ្ងៃ។ សម្រាប់ព័ត៌មានលម្អិត សូមមើល "តម្រូវការធនធាន" នៅក្នុងការណែនាំអំពីការដំឡើងឧបករណ៍និម្មិត។

តម្រូវការ
សូមប្រាកដថាការវិភាគត្រូវបានបើក។ ជ្រើសរើស Configure > Detection > Analytics ពីម៉ឺនុយមេ បន្ទាប់មកចុចលើ Analytics On ។

តម្រូវការមានដូចខាងក្រោម។

  • Secure Network Analytics v7.5.3.
  • ឃ្លាំងទិន្នន័យដែលមានការវិភាគត្រូវបានបើក។
  • Zeek telemetry គឺជាលំនាំដើមសម្រាប់ការដំឡើងថ្មីកំឡុងពេលដំឡើងលើកដំបូង។ ប្រសិនបើអ្នកកំពុងដំឡើងកំណែពីការចេញផ្សាយមុន អ្នកនឹងត្រូវកំណត់រចនាសម្ព័ន្ធ Zeek telemetry នៅក្នុងការកំណត់កម្រិតខ្ពស់។
  • អ្នកមិនចាំបាច់ទិញអាជ្ញាប័ណ្ណដាច់ដោយឡែកសម្រាប់ Zeek telemetry ទេ។ សម្រាប់ព័ត៌មានបន្ថែមអំពីការផ្តល់អាជ្ញាប័ណ្ណ សូមមើលការណែនាំអំពីអាជ្ញាប័ណ្ណកម្មវិធី Smart 7.5.3 ។

ការប៉ាន់ស្មានការអនុវត្ត

  • យើងគាំទ្រព្រឹត្តិការណ៍ 100,000 (សារ Syslog) ក្នុងមួយវិនាទីនៅលើវេទិកាផ្នែករឹង។ សម្រាប់ព័ត៌មានលម្អិតអំពីតម្រូវការធនធាន សូមមើលការណែនាំអំពីការដំឡើងផ្នែករឹង។ សម្រាប់ព័ត៌មានបន្ថែមអំពីតម្រូវការធនធាន telemetry រួមបញ្ចូលគ្នា សូមមើលការណែនាំអំពីការដំឡើងឧបករណ៍និម្មិត។
  • មានកត្តាជាច្រើនដូចជាអត្រាព្រឹត្តិការណ៍ និងចំនួននៃប្រភេទកំណត់ហេតុដែលកំពុងបញ្ចូល ដែលអាចប៉ះពាល់ដល់ដំណើរការជាក់លាក់របស់អ្នក។ ខណៈពេលដែលយើងប្រឹងប្រែងអស់ពីសមត្ថភាពដើម្បីតំណាងឱ្យទិន្នន័យដោយស្មើភាព និងត្រឹមត្រូវតាមដែលអាចធ្វើបាន បរិយាកាសរបស់អ្នកអាចជួបប្រទះនឹងដែនកំណត់ផ្សេងៗគ្នា។

កំណត់ហេតុ Zeek
យើងកំពុងប្រមូលកំណត់ហេតុ Zeek ទាំងអស់តាមរយៈ Syslog ប៉ុន្តែបច្ចុប្បន្នផ្តោតលើតែខាងក្រោមប៉ុណ្ណោះ៖

  • conn.log
  • dns.log
  • smb_files.logor smb_mappings.log
  • dce_rpc_log
  • ក្នុងករណីខ្លះ smb_files.logand dce_rpc.log អាចត្រូវបានផ្ញើទៅកាន់ smb_mappings.log ។

កំណត់ហេតុ Zeek គួរតែត្រូវបានកំណត់រចនាសម្ព័ន្ធដើម្បីនាំចេញដោយ Syslog ជា JSON ក្នុងទម្រង់ជាក់លាក់មួយ។

  • ការដឹកជញ្ជូន៖ កំណត់ហេតុ Zeek ប្រើទម្រង់ JSON លើ Syslog លើ UDP (ច្រកលំនាំដើម 9514) ។
  • ទម្រង់៖ ម៉ាស៊ីនបង្កើតកំណត់ហេតុ Zeek ត្រូវតែបន្ថែម zeek_filename=”xxx.log”tag មុនខ្សែអក្សរ JSONL សម្រាប់អ្នកប្រមូលលំហូរ។

កំណត់រចនាសម្ព័ន្ធ Flow Collector ដើម្បី Ingest Zeek Telemetry

នេះគឺជាជម្រើសពីរសម្រាប់កំណត់រចនាសម្ព័ន្ធ Zeek telemetry នៅក្នុង Secure Network Analytics៖

  • ការរៀបចំលើកដំបូង៖ Zeek telemetry គឺជាលំនាំដើមសម្រាប់ការដំឡើងថ្មី ប៉ុន្តែអ្នកអាចបញ្ជាក់ Zeek Telemetry កំឡុងពេលដំឡើងលើកដំបូង (ឃ្លាំងទិន្នន័យតែប៉ុណ្ណោះ)។
  • ការកំណត់កម្រិតខ្ពស់៖ នៅពេលអ្នកកំពុងដំឡើងកំណែពីការចេញផ្សាយមុន អ្នកនឹងត្រូវកំណត់រចនាសម្ព័ន្ធ Zeek Telemetry នៅក្នុងការកំណត់កម្រិតខ្ពស់។

សម្រាប់ព័ត៌មានបន្ថែមអំពីការកំណត់រចនាសម្ព័ន្ធការវិភាគបណ្តាញសុវត្ថិភាព សូមមើលការណែនាំអំពីការកំណត់រចនាសម្ព័ន្ធប្រព័ន្ធ។

បញ្ជាក់ Zeek Telemetry កំឡុងពេលដំឡើងលើកដំបូង (ហាងទិន្នន័យតែប៉ុណ្ណោះ)
ដើម្បី​បើក​ការ​បញ្ចូល​ទូរសព្ទ Zeek នៅ​លើ Flow Collector ថ្មី​ជាមួយ Data Store សូម​បំពេញ​ជំហាន​ដូច​ខាង​ក្រោម៖

  1. អនុវត្តតាមការណែនាំនៅក្នុងការណែនាំអំពីការដំឡើងឧបករណ៍ដែលអាចអនុវត្តបានសម្រាប់អ្នកប្រមូលលំហូររបស់អ្នក។ បន្ទាប់មក សូមប្រើមគ្គុទ្ទេសក៍ការកំណត់រចនាសម្ព័ន្ធប្រព័ន្ធសម្រាប់ការណែនាំលម្អិតបន្ថែមទៀតអំពីការកំណត់រចនាសម្ព័ន្ធឧបករណ៍នៃប្រភេទទូរលេខច្រើន។
  2. ចូលប្រើកុងសូលម៉ាស៊ីននិម្មិត។ អនុញ្ញាតឱ្យឧបករណ៍និម្មិតបញ្ចប់ការចាប់ផ្ដើម។
  3. ចូលតាមរយៈកុងសូល។
    • ចូល៖ sysadmin
    • ពាក្យសម្ងាត់លំនាំដើម៖ lan1cope
      ជាធម្មតា អ្នកនឹងផ្លាស់ប្តូរពាក្យសម្ងាត់លំនាំដើម នៅពេលអ្នកកំណត់រចនាសម្ព័ន្ធប្រព័ន្ធជាលើកដំបូង។
  4. Review បរាជ័យក្នុងការព្យាយាមចូលព័ត៌មាន។ ជ្រើសរើស យល់ព្រម ដើម្បីបន្ត។Cisco-v7-5-3-Secure-Network-Analytics-IMAGE (1)
  5. Review ការណែនាំអំពីការដំឡើងលើកដំបូង។ ជ្រើសរើស យល់ព្រម ដើម្បីបន្ត។Cisco-v7-5-3-Secure-Network-Analytics-IMAGE (2)
  6. ជ្រើសរើស Zeek Logs ពីបញ្ជីប្រភេទ telemetry ។ ជ្រើសរើស យល់ព្រម ដើម្បីបន្ត។Cisco-v7-5-3-Secure-Network-Analytics-IMAGE (3) ប្រភេទ telemetry ទាំងអស់ត្រូវបានជ្រើសរើសតាមលំនាំដើមនៅក្នុងការដាក់ពង្រាយថ្មី។ ប្រសិនបើអ្នកកំពុងដំឡើងកំណែទៅ v752 ពីការចេញផ្សាយមុន សូមមើល កំណត់រចនាសម្ព័ន្ធ Zeek Telemetry នៅក្នុងការកំណត់កម្រិតខ្ពស់។
  7. បញ្ជាក់ច្រកសម្រាប់ Zeek Logs គឺ 9514 បន្ទាប់មកជ្រើសរើស យល់ព្រម។Cisco-v7-5-3-Secure-Network-Analytics-IMAGE (4) យើងណែនាំអ្នកឱ្យប្រើច្រក 9514 ។ កុំប្រើច្រក 2055, 514, ឬ 8514 ។
    ត្រូវប្រាកដថាច្រកតេឡេម៉ែត្ររបស់អ្នកមានលក្ខណៈប្លែកពីគេ។ ប្រសិនបើអ្នកកំណត់រចនាសម្ព័ន្ធច្រក telemetry ស្ទួន ច្រកនឹងត្រូវបានកំណត់ឡើងវិញទៅលំនាំដើមខាងក្នុងរបស់ពួកគេ ដើម្បីជៀសវាងការបាត់បង់ទិន្នន័យលំហូរ។ សម្រាប់អតីតampដូច្នេះ ប្រសិនបើ NetFlow និង Zeek ត្រូវបាននាំចេញទៅកាន់ច្រក telemetry ដូចគ្នានោះ ឧបករណ៍នីមួយៗដែលនាំចេញទិន្នន័យ Zeek នឹងបង្កើតអ្នកនាំចេញនៅលើ Flow Collector ហើយអស់ធនធានអ្នកនាំចេញនៅក្នុងម៉ាស៊ីន Flow Collector ដែលបណ្តាលឱ្យបាត់បង់ទិន្នន័យលំហូរ។
  8. ចុច អនុវត្ត ដើម្បីរក្សាទុកការផ្លាស់ប្តូររបស់អ្នក។
  9. ធ្វើតាមការណែនាំនៅលើអេក្រង់ ដើម្បីបញ្ចប់បរិយាកាសនិម្មិត ហើយចាប់ផ្តើមឧបករណ៍ឡើងវិញ។

កំណត់រចនាសម្ព័ន្ធ Zeek Telemetry នៅក្នុងការកំណត់កម្រិតខ្ពស់

ត្រូវប្រាកដថាដំឡើង Flow Collector NetFlow rollup patch ចុងក្រោយបំផុត មុនពេលអ្នកចាប់ផ្តើមនីតិវិធីនេះ។

ដើម្បីចាប់ផ្តើមប្រើប្រាស់ Zeek telemetry នៅលើ Flow Collector ដែលត្រូវបានកំណត់រចនាសម្ព័ន្ធរួចហើយ សូមបំពេញជំហានខាងក្រោម៖

  1. ចូលទៅអ្នកគ្រប់គ្រងរបស់អ្នក។
  2. ពីម៉ឺនុយមេ សូមជ្រើសរើស កំណត់រចនាសម្ព័ន្ធ > សកល > ការគ្រប់គ្រងកណ្តាល។
  3. នៅលើទំព័រសារពើភ័ណ្ឌ ចុចរូបតំណាង… (ពងក្រពើ) សម្រាប់អ្នកប្រមូលលំហូររបស់អ្នក បន្ទាប់មកជ្រើសរើស View ស្ថិតិឧបករណ៍។ ចំណុចប្រទាក់អ្នកគ្រប់គ្រង Flow Collector បើក។
  4. ជ្រើសរើសជំនួយ > ការកំណត់កម្រិតខ្ពស់។
    ប្រសិនបើវាលមិនត្រូវបានបង្ហាញ សូមចុចវាល បន្ថែមជម្រើសថ្មី។ សម្រាប់ព័ត៌មានបន្ថែមអំពីការកែសម្រួលការកំណត់កម្រិតខ្ពស់នៅលើ Flow Collector សូមមើលប្រធានបទជំនួយការកំណត់កម្រិតខ្ពស់។
  5. នៅក្នុងវាល enable_zeek កំណត់តម្លៃទៅ 1 ដើម្បីចាប់យក Zeek telemetry ។Cisco-v7-5-3-Secure-Network-Analytics-IMAGE (5) ត្រូវប្រាកដថាអ្នកបានកំណត់រចនាសម្ព័ន្ធ Zeek ដើម្បីបញ្ជូនបន្តកំណត់ហេតុក្នុងទម្រង់ JSON ។
  6. បញ្ជាក់តម្លៃត្រូវបានកំណត់ទៅ 9514 នៅក្នុងវាល zeek_port ។Cisco-v7-5-3-Secure-Network-Analytics-IMAGE (5)

ត្រូវប្រាកដថាច្រកតេឡេម៉ែត្ររបស់អ្នកមានលក្ខណៈប្លែកពីគេ។ ប្រសិនបើអ្នកកំណត់រចនាសម្ព័ន្ធច្រក telemetry ស្ទួន ច្រកនឹងត្រូវបានកំណត់ឡើងវិញទៅលំនាំដើមខាងក្នុងរបស់ពួកគេ ដើម្បីជៀសវាងការបាត់បង់ទិន្នន័យលំហូរ។ សម្រាប់អតីតampដូច្នេះ ប្រសិនបើ NetFlow និង Zeek ត្រូវបាននាំចេញទៅកាន់ច្រក telemetry ដូចគ្នានោះ ឧបករណ៍នីមួយៗដែលនាំចេញទិន្នន័យ Zeek នឹងបង្កើតអ្នកនាំចេញនៅលើ Flow Collector ហើយអស់ធនធានអ្នកនាំចេញនៅក្នុងម៉ាស៊ីន Flow Collector ដែលបណ្តាលឱ្យបាត់បង់ទិន្នន័យលំហូរ។

ការផ្ទៀងផ្ទាត់ Zeek Telemetry

ដើម្បីផ្ទៀងផ្ទាត់ Zeek telemetry កំពុងត្រូវបានចាប់យក, review របាយការណ៍និន្នាការប្រមូលកំណត់ហេតុ Zeek៖

  1. ចូលទៅអ្នកគ្រប់គ្រងរបស់អ្នក។
  2. ពីម៉ឺនុយមេ ជ្រើសរើស របាយការណ៍ > អ្នកបង្កើតរបាយការណ៍។
  3. ចុចបង្កើតរបាយការណ៍ថ្មី បន្ទាប់មកជ្រើសរើស Zeek Log Collection Trend។
  4. ចុចរត់។
  5. ផ្ទៀងផ្ទាត់របាយការណ៍កំពុងបង្ហាញ Zeek telemetry ។

របាយការណ៍និន្នាការប្រមូលកំណត់ហេតុ Zeek
សamples នៃ Zeek Log Collection Trend Report បង្ហាញថា Zeek telemetry ត្រូវបានចាប់យកដោយជោគជ័យ។

របាយការណ៍អេសampឡេ ២០
របាយការណ៍នេះ សampឡេផ្តល់មួយម៉ោង view.Cisco-v7-5-3-Secure-Network-Analytics-IMAGE (7)

របាយការណ៍អេសampឡេ ២០

  • របាយការណ៍នេះ សample ផ្តល់ 12 ម៉ោង។ view.Cisco-v7-5-3-Secure-Network-Analytics-IMAGE (8)
  • សម្រាប់ព័ត៌មានបន្ថែមអំពីរបាយការណ៍ សូមចុចលើCisco-v7-5-3-Secure-Network-Analytics-IMAGE (9) រូបតំណាង (ជំនួយ) ដើម្បីចូលប្រើប្រធានបទជំនួយអ្នកបង្កើតរបាយការណ៍។

ការវាយតម្លៃព្រឹត្តិការណ៍ Zeek

មានរបាយការណ៍បន្ថែមចំនួនពីរដែលអាចរកបានដើម្បីជួយអ្នកវាយតម្លៃព្រឹត្តិការណ៍ Zeek៖

  • Zeek Database Ingest របាយការណ៍និន្នាការ
  • របាយការណ៍ Zeek Logs
  • ត្រូវប្រាកដថាអ្នកមានឃ្លាំងទិន្នន័យ ហើយការវិភាគត្រូវបានបើក។
  • ដើម្បីបើកការវិភាគ សូមជ្រើសរើស កំណត់រចនាសម្ព័ន្ធ > ការរកឃើញ > ការវិភាគ ពីម៉ឺនុយមេ បន្ទាប់មកចុច វិភាគលើ .

Zeek Database Ingest របាយការណ៍និន្នាការ
ដើម្បីវាយតម្លៃព្រឹត្តិការណ៍ Zeek conn.log ដែលត្រូវបានសរសេរទៅកាន់ Data Store របស់អ្នក សូមធ្វើដូចខាងក្រោម៖

  1. ចូលទៅអ្នកគ្រប់គ្រងរបស់អ្នក។
  2. ពីម៉ឺនុយមេ ជ្រើសរើស របាយការណ៍ > អ្នកបង្កើតរបាយការណ៍។
  3. ចុចបង្កើតរបាយការណ៍ថ្មី បន្ទាប់មកជ្រើសរើស Zeek Database Ingest Trend។
  4. ចុចរត់។
  5. Review របាយការណ៍៖
    • តើ Data Store ទទួលបានព្រឹត្តិការណ៍ Zeek conn.log ដែរឬទេ?
    • តើមានការរំខានដែរឬទេ?

របាយការណ៍អេសample

  • នេះ សample ផ្តល់ 12 ម៉ោង។ view.Cisco-v7-5-3-Secure-Network-Analytics-IMAGE (10)
  • View កំណត់ត្រាដែលសរសេរជា Event Bytes Period ឬ Event Count Period។Cisco-v7-5-3-Secure-Network-Analytics-IMAGE (11)

របាយការណ៍ Zeek Logs

  • ត្រូវប្រាកដថាអ្នកប្រមូលលំហូររបស់អ្នកត្រូវបានកំណត់រចនាសម្ព័ន្ធដើម្បីទទួលទិន្នន័យពី Zeek ។ សម្រាប់ការណែនាំ សូមមើលការណែនាំអំពីការកំណត់រចនាសម្ព័ន្ធប្រព័ន្ធ។
  • ដើម្បីឡើងវិញview ព្រឹត្តិការណ៍​កត់ត្រា​តេឡេម៉ែត្រ Zeek សម្រាប់​ប្រភេទ​កំណត់​ហេតុ Zeek ជាក់លាក់​សម្រាប់ Flow Collector ធ្វើ​ដូច​ខាងក្រោម៖
  • អ្នកអាចដំណើរការសំណួរកំណត់ហេតុ Zeek រហូតដល់ទៅបួនក្នុងពេលដំណាលគ្នាជាមួយនឹងសំណួរបន្ថែមដែលកំពុងរង់ចាំក្នុងជួរមួយ។
  1. ចូលទៅអ្នកគ្រប់គ្រងរបស់អ្នក។
  2. ពីម៉ឺនុយមេ ជ្រើសរើស របាយការណ៍ > អ្នកបង្កើតរបាយការណ៍។
  3. ចុចបង្កើតរបាយការណ៍ថ្មី បន្ទាប់មកជ្រើសរើស Zeek Logs។
  4. បញ្ជាក់ប៉ារ៉ាម៉ែត្រនៅក្នុងវាលដែលត្រូវការនៅក្នុងតំបន់ទូទៅ។Cisco-v7-5-3-Secure-Network-Analytics-IMAGE (12) ប៉ារ៉ាម៉ែត្រ ព័ត៌មានបន្ថែម
    • ជួរពេលវេលា ប្រសិនបើអ្នកជ្រើសរើស Custom ជ្រើសរើសរយៈពេលខ្លីសម្រាប់ដំណើរការអតិបរមា។ ប្រសិនបើអ្នកបញ្ចូលរយៈពេលវែង របាយការណ៍អាចចំណាយពេលយូរដើម្បីសាកសួរទិន្នន័យ។
    • អ្នកប្រមូលលំហូរ ជ្រើសរើសអ្នកប្រមូលលំហូរវិភាគបណ្តាញសុវត្ថិភាពនៅក្នុងបណ្តាញរបស់អ្នក។
    • កំណត់ត្រាអតិបរមា ជ្រើសរើសចំនួនកំណត់ត្រាអតិបរមា។ ដែនកំណត់គឺ 10,000 កំណត់ត្រា។
    • ប្រភេទកំណត់ហេតុ Zeek ជ្រើសរើសប្រភេទកំណត់ហេតុ Zeek ។
    • ការជ្រើសរើសកំណត់ហេតុផ្សេងក្រៅពី conn.log នៅក្នុងវាល Zeek Log Type អាចបណ្តាលឱ្យរបាយការណ៍ដំណើរការយូរ ប៉ុន្តែវាត្រូវតែដំណើរការរហូតដល់ការបញ្ចប់។
  5. ប្រើផ្ទៃតម្រង ដើម្បីបញ្ជាក់ប៉ារ៉ាម៉ែត្របន្ថែម ប្រសិនបើចាំបាច់។
  6. ចុចរត់។

របាយការណ៍អេសample

  • ប៉ារ៉ាម៉ែត្រស្រេចចិត្តត្រូវបានជ្រើសរើសនៅពេលបង្កើតរបាយការណ៍នេះ sampលេCisco-v7-5-3-Secure-Network-Analytics-IMAGE (13)
  • ដើម្បីទទួលបានទិន្នន័យនៅលើរបាយការណ៍នេះ អ្នកត្រូវការ Secure Network Analytics ជាមួយនឹងការដាក់ឱ្យប្រើប្រាស់ Data Store ។ សម្រាប់ព័ត៌មាន និងការណែនាំ សូមមើលមគ្គុទ្ទេសក៍ការដំឡើងឧបករណ៍ (Hardware ឬ Virtual Edition) និងការណែនាំអំពីការកំណត់រចនាសម្ព័ន្ធប្រព័ន្ធ។

ទំនាក់ទំនងផ្នែកគាំទ្រ
ប្រសិនបើអ្នកត្រូវការជំនួយផ្នែកបច្ចេកទេស សូមធ្វើមួយក្នុងចំណោមខាងក្រោម៖

ផ្លាស់ប្តូរប្រវត្តិ

កំណែឯកសារ កាលបរិច្ឆេទចេញផ្សាយ ការពិពណ៌នា
1_0 ថ្ងៃទី ២១ ខែសីហា ឆ្នាំ ២០២២ កំណែដំបូង។

ព័ត៌មានរក្សាសិទ្ធិ
Cisco និងនិមិត្តសញ្ញា Cisco គឺជាពាណិជ្ជសញ្ញា ឬពាណិជ្ជសញ្ញាដែលបានចុះបញ្ជីរបស់ Cisco និង/ឬសាខារបស់ខ្លួននៅក្នុងសហរដ្ឋអាមេរិក និងប្រទេសដទៃទៀត។ ទៅ view បញ្ជីនៃពាណិជ្ជសញ្ញា Cisco សូមចូលទៅកាន់នេះ។ URL: https://www.cisco.com/go/trademarks. ពាណិជ្ជសញ្ញាភាគីទីបីដែលបានលើកឡើងគឺជាទ្រព្យសម្បត្តិរបស់ម្ចាស់រៀងៗខ្លួន។ ការប្រើប្រាស់ពាក្យថាដៃគូរមិនមានន័យថាទំនាក់ទំនងភាពជាដៃគូរវាង Cisco និងក្រុមហ៊ុនណាមួយផ្សេងទៀតនោះទេ។ (1721R)

ឯកសារ/ធនធាន

Cisco v7.5.3 Secure Network Analytics [pdf] ការណែនាំអ្នកប្រើប្រាស់
v7.5.3, v7.5.3 Secure Network Analytics, v7.5.3, Secure Network Analytics, Network Analytics, Analytics

ឯកសារយោង

ទុកមតិយោបល់

អាសយដ្ឋានអ៊ីមែលរបស់អ្នកនឹងមិនត្រូវបានផ្សព្វផ្សាយទេ។ វាលដែលត្រូវការត្រូវបានសម្គាល់ *