Cisco Aman Network Analytics Pituduh pamaké

Analytics Jaringan Aman

Émbaran produk

spésifikasi:

  • Ngaran produk: Cisco Aman Network Analytics
  • Vérsi: 7.5.3
  • Fitur: Métrik Kasuksésan Pelanggan
  • sarat: aksés Internét, Service Kaamanan Cisco
    Tukeur

Parentah Pamakéan Produk

Ngonpigurasikeun firewall jaringan:

Pikeun ngidinan komunikasi ti Cisco Aman Network Analytics Anjeun
parabot pikeun awan:

  1. Pastikeun alat gaduh aksés Internét.
  2. Konpigurasikeun firewall jaringan anjeun dina Manajer pikeun ngidinan
    komunikasi.

Ngonpigurasikeun Manajer:

Pikeun ngonpigurasikeun firewall jaringan anjeun pikeun Manajer:

  • Ngidinan komunikasi ka alamat IP sareng port di handap ieu
    443:
    • api-sse.cisco.com
    • est.sco.cisco.com
    • mx*.sse.itd.cisco.com
    • dex.sse.itd.cisco.com
    • eventing-ingest.sse.itd.cisco.com
  • Upami DNS umum diwatesan, sacara lokal ngabéréskeun IP dina anjeun
    Gerentes.

Nonaktipkeun Metrik Kasuksesan Palanggan:

Pikeun nganonaktipkeun Metrik Kasuksesan Pelanggan dina alat:

  1. Asup ka Manajer Anjeun.
  2. Pilih Konpigurasikeun > Global > Manajemén Tengah.
  3. Klik ikon (Ellipsis) pikeun alat tur pilih Édit
    Konfigurasi Alat.
  4. Dina tab Umum, gulung ka Layanan Luar sareng pupus centang
    Aktipkeun Métrik Kasuksesan Palanggan.
  5. Klik Larapkeun Setélan tur simpen parobahanana sakumaha dipenta.
  6. Konfirmasi Status Perkakas balik deui ka Sambungkeun dina Tengah
    Manajemén Inventory tab.

FAQ (Patarosan anu Sering Ditaroskeun)

Kumaha kuring terang upami Metrik Kasuksesan Pelanggan diaktipkeun?

Métrik Kasuksesan Pelanggan diaktipkeun sacara otomatis dina Aman anjeun
parabot Network Analytics.

Data naon anu dihasilkeun ku Secure Network Analytics?

Secure Network Analytics ngahasilkeun JSON file kalawan data metrics
nu dikirim ka méga.

“`

Cisco Aman Network Analytics
Panungtun Konfigurasi Métrik Kasuksesan Pelanggan 7.5.3

Daptar eusi

Leuwihview

3

Ngonpigurasikeun jaringan firewall

4

Ngonpigurasikeun Manajer

4

Nonaktipkeun Métrik Kasuksesan Palanggan

5

Data Métrik Kasuksesan Pelanggan

6

Jenis Koléksi

6

Rincian métrik

6

Koléktor Aliran

7

Statistik Koléktor AliranD

10

Gerentes

12

Manajer StatistikD

16

Diréktur UDP

22

Sadaya Perkakas

23

Ngahubungan Rojongan

24

Sajarah Robah

25

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

-2-

Leuwihview
Leuwihview
Customer Success Metrics ngamungkinkeun Cisco Secure Network Analytics (baheulana Stealthwatch) data dikirim ka awan ku kituna urang bisa ngakses informasi penting ngeunaan deployment, kaséhatan, kinerja, sarta pamakéan sistem Anjeun.
l Diaktipkeun: Métrik Kasuksesan Palanggan otomatis diaktipkeun dina alat Analytics Jaringan Aman anjeun.
l Aksés Internét: Aksés Internét diperyogikeun pikeun Métrik Kasuksesan Pelanggan. l Cisco Kaamanan Service Exchange: Cisco Kaamanan Service Exchange diaktipkeun
otomatis dina v7.5.x sarta diperlukeun pikeun metrics Kasuksesan Palanggan. l Data Files: Secure Network Analytics ngahasilkeun JSON file kalawan data metrics.
Data dihapus tina alat langsung saatos dikirim ka awan.
Pituduh ieu kalebet inpormasi ieu:
l Konpigurasikeun firewall: Konpigurasikeun firewall jaringan Anjeun pikeun ngidinan komunikasi ti alat Anjeun ka awan. Tingali kana Konpigurasikeun Firewall Jaringan.
l Nganonaktipkeun Métrik Kasuksesan Palanggan: Pikeun milih kaluar Métrik Kasuksesan Pelanggan, tingal Nonaktipkeun Métrik Kasuksesan Pelanggan.
l Métrik Kasuksesan Palanggan: Kanggo detil ngeunaan métrik, tingal Data Métrik Kasuksesan Pelanggan.
Kanggo inpo tentang ingetan data jeung kumaha carana menta ngahapus metrics pamakéan dikumpulkeun ku Cisco, tingal Cisco Secure Network Analytics Privasi Lambaran Data. Pikeun pitulung, mangga ngahubungan Cisco Rojongan.

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

-3-

Ngonpigurasikeun jaringan firewall
Ngonpigurasikeun jaringan firewall
Pikeun ngidinan komunikasi ti panerapan anjeun ka awan, ngonpigurasikeun firewall jaringan anjeun dina Cisco Secure Network Analytics Manajer Anjeun (baheulana Stealthwatch Manajemén Konsol).
Pastikeun alat anjeun gaduh aksés Internét.
Ngonpigurasikeun Manajer
Konpigurasikeun firewall jaringan anjeun pikeun ngidinan komunikasi ti Manajer anjeun ka alamat IP sareng port 443 ieu:
l api-sse.cisco.com l est.sco.cisco.com l mx*.sse.itd.cisco.com l dex.sse.itd.cisco.com l eventing-ingest.sse.itd.cisco.com
Upami DNS umum henteu diidinan, pastikeun anjeun ngonpigurasikeun résolusi sacara lokal dina Manajer anjeun.

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

-4-

Nonaktipkeun Métrik Kasuksesan Palanggan
Nonaktipkeun Métrik Kasuksesan Palanggan
Anggo pitunjuk di handap ieu pikeun nganonaktipkeun Metrik Kasuksesan Pelanggan dina alat.
1. Asup ka Manajer Anjeun. 2. Pilih Konpigurasikeun > Global > Manajemén Tengah. 3. Klik ikon (Ellipsis) pikeun alat. Pilih Edit Appliance
Konfigurasi. 4. Klik tab Umum. 5. Gulung ka bagian Jasa Luar. 6. Pupus centang kotak centang Aktipkeun Métrik Kasuksesan Palanggan. 7. Klik Larapkeun Setélan. 8. Turutan parentah dina layar pikeun nyimpen parobahanana. 9. Dina tab Inventory Manajemén Tengah, mastikeun Status Perkakas mulang ka
Nyambung. 10. Pikeun nganonaktipkeun Metrik Kasuksesan Palanggan dina alat sejen, ulang léngkah 3 ngaliwatan
9.

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

-5-

Data Métrik Kasuksesan Pelanggan
Data Métrik Kasuksesan Pelanggan
Nalika Métrik Kasuksesan Pelanggan diaktipkeun, métrik dikumpulkeun dina sistem sareng diunggah unggal 24 jam ka méga. Data dihapus tina alat langsung saatos dikirim ka awan. Kami henteu ngumpulkeun data idéntifikasi sapertos grup host, alamat IP, nami pangguna, atanapi kecap akses.
Kanggo inpo tentang ingetan data jeung kumaha carana menta ngahapus metrics pamakéan dikumpulkeun ku Cisco, tingal Cisco Secure Network Analytics Privasi Lambaran Data.
Jenis Koléksi
Unggal métrik dikumpulkeun salaku salah sahiji jinis koleksi ieu:
l Mimitian Aplikasi: Hiji éntri unggal 1 menit (ngumpulkeun sadaya data ti saprak aplikasi dimimitian).
l Kumulatif: Hiji éntri pikeun période 24-jam l Interval: Hiji éntri unggal 5 menit (total 288 éntri per periode 24-jam) l Snapshot: Hiji éntri pikeun titik dina waktu laporan dihasilkeun
Sababaraha jinis koleksi dikumpulkeun dina frékuénsi anu béda ti standar anu dijelaskeun di dieu, atanapi tiasa dikonpigurasikeun (gumantung kana aplikasi). Tingal Rincian Métrik pikeun inpormasi lengkep.
Rincian métrik
Kami parantos daptar data anu dikumpulkeun dumasar kana jinis alat. Anggo Ctrl + F pikeun milarian tabel ku kecap konci.

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

-6-

Data Métrik Kasuksesan Pelanggan

Koléktor Aliran

Déskripsi Idéntifikasi métrik

devices_cache.active

Jumlah alamat MAC aktip ti ISE dina cache alat.

Tipe Koléksi
Jepret

devices_ cache.deleted
devices_ cache.dropped
devices_cache.new
flow_stats.fps flow_stats.flows
flow_cache.aktif
flow_cache.drop
flow_cache.ended
flow_cache.max flow_ cache.percentage
flow_cache.started
hosts_cache.cached

Jumlah alamat MAC anu dipupus tina ISE dina cache alat-alat kusabab aranjeunna parantos waktosna.

Kumulatif

Jumlah alamat MAC anu turun tina ISE kusabab cache alatna pinuh.

Kumulatif

Jumlah alamat MAC anyar ti ISE ditambahkeun kana cache alat.

Kumulatif

Outbound ngalir per detik dina menit panungtungan. Interval

Aliran asup diolah.

Interval

Jumlah aliran aktip dina cache aliran Kolektor Aliran.

Jepret

Jumlah aliran turun sabab cache aliran Flow Collector pinuh.

Kumulatif

Jumlah aliran réngsé dina cache aliran Flow Collector.

Interval

Ukuran maksimum cache aliran Kolektor Aliran. Interval

Persentase kapasitas cache aliran Kolektor Aliran

Interval

Jumlah aliran ditambahkeun kana cache aliran Kolektor Aliran.

Kumulatif

Jumlah host dina cache host.

Interval

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

-7-

Data Métrik Kasuksesan Pelanggan

Déskripsi Idéntifikasi métrik

Tipe Koléksi

hosts_cache.deleted Jumlah host dihapus dina cache host.

Kumulatif

hosts_cache.dropped

Jumlah host turun kusabab cache host pinuh.

Kumulatif

hosts_cache.max

Ukuran maksimum cache host.

Interval

hosts_cache.new

Jumlah host anyar ditambahkeun kana cache host.

Kumulatif

hosts_ cache.percentage

Persentase kapasitas cache host.

Interval

hosts_ cache.probationary_ dihapus

Jumlah host probationary * dihapus dina cache host.
* Probationary host nyaéta host anu henteu pernah janten sumber pakét sareng bait. Host ieu dihapus heula nalika ngabersihan rohangan dina cache host.

Kumulatif

interfaces.fps

Jumlah outbound statistik panganteur per detik diékspor ka Vertica.

Interval

security_events_ cache.active

Jumlah kajadian kaamanan aktip dina cache acara kaamanan.

Jepret

security_events_ cache.dropped

Jumlah acara kaamanan turun kusabab cache acara kaamanan pinuh.

Kumulatif

security_events_ cache.ended

Jumlah kajadian kaamanan réngsé dina cache acara kaamanan.

Kumulatif

security_events_ cache.inserted

Jumlah acara kaamanan diselapkeun kana tabel database.

Interval

security_events_ cache.max

Ukuran maksimum cache acara kaamanan.

Interval

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

-8-

Data Métrik Kasuksesan Pelanggan

Déskripsi Idéntifikasi métrik

Tipe Koléksi

security_events_ cache.percentage

Persentase kapasitas cache acara kaamanan.

Interval

security_events_ cache.started

Jumlah kajadian kaamanan dimimitian dina cache acara kaamanan.

Kumulatif

session_cache.active

Jumlah sesi aktip ti ISE dina cache sési.

Jepret

session_ cache.dihapus

Jumlah sesi dihapus tina ISE dina cache sési.

Kumulatif

session_ cache.dropped

Jumlah sesi ti ISE turun kusabab cache sesi pinuh.

Kumulatif

session_cache.new

Jumlah sesi anyar ti ISE ditambahkeun kana cache sési.

Kumulatif

users_cache.active

Jumlah pamaké aktip dina cache pamaké.

Jepret

users_cache.deleted

Jumlah pamaké dihapus dina cache pamaké sabab geus timed kaluar.

Kumulatif

users_cache.dropped

Jumlah pamaké turun sabab cache pamaké pinuh.

Kumulatif

users_cache.new

Jumlah pamaké anyar dina cache pamaké.

Kumulatif

reset_hour

Jam reset Kolektor Aliran.

N/A

vertica_stats.query_ duration_sec_max

waktos respon query maksimum.

Kumulatif

vertica_stats.query_ duration_sec_min

waktos respon query minimum.

Kumulatif

vertica_stats.query_ duration_sec_avg

Rata-rata waktos respon query.

Kumulatif

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

-9-

Data Métrik Kasuksesan Pelanggan

Déskripsi Idéntifikasi métrik

exporters.fc_count

Jumlah eksportir per Flow Collector.

Tipe Koléksi
Interval

Statistik Koléktor AliranD

Déskripsi Idéntifikasi métrik

ndragent.unprocessable_ Pananjung

Jumlah papanggihan NDR dianggap unprocessable.

ndr-agent.ownership_ registration_failed

Rincian teknis: Jumlah sababaraha kasalahan anu kajantenan nalika ngolah Pananjung NDR.

ndr-agent.upload_ kasuksésan

Jumlah papanggihan NDR hasil diolah ku agén.

ndr-agent.upload_ gagal

Jumlah papanggihan NDR gagal diunggah ku agén.

ndr-agent.processing_ Jumlah kagagalan observasi salila NDR

kagagalan

ngolah.

ndr-agent.processing_ Jumlah NDR hasil diolah

kasuksésan

papanggihan.

ndr-agent.old_file_ ngahapus

Jumlah files dihapus alatan geus heubeul teuing.

ndr-agent.old_ registration_delete

Jumlah pendaptaran kapamilikan dicabut kusabab umurna teuing.

Tipe Koléksi
Kumulatif diberesihan unggal dinten
Kumulatif diberesihan unggal dinten
Kumulatif diberesihan unggal dinten
Kumulatif diberesihan unggal dinten
Kumulatif diberesihan unggal dinten
Kumulatif diberesihan unggal dinten
Kumulatif diberesihan unggal dinten
Kumulatif diberesihan unggal dinten

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

– 10 –

Data Métrik Kasuksesan Pelanggan

Idéntifikasi métrik netflow fs_netflow netflow_bytes fs_netflow_bytes sflow sflow_bytes nvm_endpoint nvm_bytes nvm_netflow
all_sal_event all_sal_bytes

Katerangan

Tipe Koléksi

Total rékaman NetFlow ti sadaya eksportir Netflow. Ngawengku rékaman NVM.

Kumulatif diberesihan unggal dinten

Catetan Netflow nampi ti Flow Sensors wungkul.

Kumulatif diberesihan unggal dinten

Total bait NetFlow ditampa ti eksportir NetFlow mana wae. Ngawengku rékaman NVM.

Kumulatif diberesihan unggal dinten

NetFlow bait nampi ti Flow Sénsor wungkul.

Kumulatif diberesihan unggal dinten

Rékaman sFlow nampi ti eksportir sFlow mana waé.

Kumulatif diberesihan unggal dinten

sFlow bait nampi ti sagala eksportir sFlow.

Kumulatif diberesihan unggal dinten

Titik tungtung NVM unik ditempo kiwari (sateuacan reset poean).

Kumulatif diberesihan unggal dinten

NVM byte narima (kaasup aliran, titik tungtung, kumulatif

jeung catetan endpoint_interface).

diberesihan poean

NVM byte narima (kaasup aliran, titik tungtung, kumulatif

jeung catetan endpoint_interface).

diberesihan poean

Sadayana Kaamanan Analytics sareng Logging (OnPrem) acara nampi (kaasup Adaptive Security Appliance sareng Non-Adaptive Security Appliance), diitung ku jumlah acara anu ditampi.

Kumulatif diberesihan unggal dinten

Kabéh Analytics Kaamanan jeung Logging (OnPrem) kumulatif

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

– 11 –

Data Métrik Kasuksesan Pelanggan

Idéntifikasi métrik
ftd_sal_event ftd_sal_bytes ftd_lina_bytes ftd_lina_event asa_asa_event asa_asa_bytes
Gerentes

Katerangan

Tipe Koléksi

kajadian anu ditampi (kalebet Perkakas Kaamanan Adaptif sareng Perkakas Kaamanan non-Adaptif, diitung ku jumlah bait anu katampi.

diberesihan poean

Kaamanan Analytics and Logging (OnPrem) (non-Adaptive Security Appliance) acara nampi ti Firepower Threat Defense / alat NGIPS wungkul.

Kumulatif diberesihan unggal dinten

Security Analytics and Logging (OnPrem) (non-Adaptive Security Appliance) bait anu ditampi tina Firepower Threat Defense/NGIPS alat wungkul.

Kumulatif diberesihan unggal dinten

Data Plane byte nampi ti alat Firepower Threat Defense wungkul.

Kumulatif diberesihan unggal dinten

Kajadian Data Plane ditampi tina alat Firepower Threat Defense wungkul.

Kumulatif diberesihan unggal dinten

Kajadian Adaptive Security Appliance nampi ti alat Adaptive Security Appliance wungkul.

Kumulatif diberesihan unggal dinten

ASA bait nampi ti alat Adaptive Security Appliance wungkul.

Kumulatif diberesihan unggal dinten

Déskripsi Idéntifikasi métrik

exporter_cleaner_ cleaning_enabled

Nunjukkeun naha Interfaces Inactive and Exporters Cleaner diaktipkeun.

Tipe Koléksi
Jepret

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

– 12 –

Data Métrik Kasuksesan Pelanggan

Déskripsi Idéntifikasi métrik

Tipe Koléksi

exporter_cleaner_ inactive_threshold

Jumlah jam hiji eksportir tiasa teu aktip sateuacan dicabut.

Jepret

exporter_cleaner_

Nunjukkeun naha Cleaner kedah nganggo

using_legacy_cleaner fungsi beberesih warisan.

Jepret

exporter_cleaner_ hours_after_reset

Jumlah jam sanggeus reset yén domain kudu cleaned.

Jepret

exporter_cleaner_ interface_without_ status_presumed_ basi

Nunjukkeun naha Cleaner ngahapus antarmuka anu teu dipikanyaho ku Flow Collector dina jam reset terakhir, ngarawat aranjeunna salaku teu aktip.

Jepret

ndrcoordinator.files_ diunggah

Nunjukkeun naha panyebaran Secure Network Analytics tiasa dianggo salaku Data Store.

Jepret

laporan_lengkep

Ngaran laporan sareng waktos ngajalankeun dina milliseconds (Manajer wungkul).

N/A

report_params

Saringan anu dianggo nalika Manajer naroskeun database Flow Collector.
Data diékspor per pamundut:
l jumlah maksimum baris l ngawengku-interface-data bandéra l gancang-query bandéra l ngaluarkeun-cacah bandéra l ngalir saringan arah l urutan-urut kolom l standar-kolom bandéra l Jandéla waktu tanggal mimiti jeung waktu l Jandéla waktu tanggal tungtung jeung waktu l Jumlah id alat kriteria l Jumlah kriteria id panganteur

Jepret
Frékuénsi: Per Request

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

– 13 –

Data Métrik Kasuksesan Pelanggan

Déskripsi Idéntifikasi métrik

Tipe Koléksi

l Jumlah kriteria IP
l Jumlah kriteria rentang IP
l Jumlah kriteria hostgroups
l Jumlah kritéria pasangan host
l Naha hasil disaring ku alamat MAC
l Naha hasil disaring ku TCP / palabuhan UDP
l Jumlah kriteria ngaran pamaké
l Naha hasil disaring ku jumlah bait / pakét
l Naha hasil disaring ku total jumlah bait / pakét
l Naha hasil disaring ku URL
l Naha hasil disaring ku protokol
l Naha hasil disaring ku id aplikasi
l Naha hasil disaring ku ngaran prosés
l Naha hasil disaring ku prosés Hash
l Naha hasil disaring ku versi TLS
l Jumlah cipher dina kriteria cipher suite

domain.integration_ ad_count

Jumlah sambungan AD.

Kumulatif

domain.rpe_count

Jumlah kawijakan peran ngonpigurasi.

Kumulatif

domain.hg_changes_ count

Parobahan kana konfigurasi Grup Host.

Kumulatif

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

– 14 –

Data Métrik Kasuksesan Pelanggan

Déskripsi Idéntifikasi métrik

Tipe Koléksi

integrasi_snmp

pamakéan agén SNMP.

N/A

integrasi_kognitif

Ngageter anceman global (baheulana Cognitive Intelligence) integrasi diaktipkeun.

N/A

domain.services

Jumlah jasa diartikeun.

Jepret

applications_default_ count

Jumlah aplikasi diartikeun.

Jepret

smc_users_count

Jumlah pamaké dina Web App.

Jepret

login_api_count

Jumlah asup log API.

Kumulatif

login_ui_count

Jumlah Web Aplikasi asup.

Kumulatif

report_concurrency Jumlah laporan jalan sakaligus.

Kumulatif

apicall_ui_count

Jumlah Pangatur API nelepon ngagunakeun Web App.

Kumulatif

apicall_api_count

Jumlah Pangatur API nelepon maké API.

Kumulatif

ctr.diaktipkeun

réspon ancaman Cisco SecureX (baheulana Cisco Ancaman Tanggapan) integrasi diaktipkeun.

N/A

ctr.alarm_sender_ diaktipkeun

Alarm Network Analytics Aman pikeun réspon ancaman SecureX diaktipkeun.

N/A

ctr.alarm_sender_ minimal_severity

Severity minimal tina alarm dikirim ka respon ancaman SecureX.

N/A

ctr.enrichment_ diaktipkeun

Paménta pengayaan ti réspon ancaman SecureX diaktipkeun.

N/A

ctr.enrichment_limit

Jumlah Kajadian Kaamanan luhur anu bakal dipulangkeun ka réspon ancaman SecureX.

Kumulatif

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

– 15 –

Data Métrik Kasuksesan Pelanggan

Déskripsi Idéntifikasi métrik

Tipe Koléksi

ctr.enrichment_period

Periode waktos pikeun Kajadian Kaamanan dipulangkeun ka réspon ancaman SecureX.

Kumulatif

ctr.number_of_ enrichment_requests

Jumlah pamundut pengayaan anu ditampi tina réspon ancaman SecureX.

Kumulatif

ctr.number_of_refer_ Jumlah pamundut pikeun link pangsi Manajer

pamundut

nampi ti réspon ancaman SecureX.

Kumulatif

ctr.xdr_number_of_ alarm

Jumlah alarm poean dikirim ka XDR.

Kumulatif

ctr.xdr_number_of_ ngabejaan

Jumlah panggeuing poean dikirim ka XDR.

Kumulatif

ctr.xdr_sender_ diaktipkeun

Leres/Salah upami ngirim diaktipkeun.

Jepret

failover_role

Manajer primér atawa sekundér peran failover dina klaster.

N/A

domain.cse_count

Jumlah acara kaamanan custom pikeun ID domain.

Jepret

Manajer StatistikD

Idéntifikasi métrik

Katerangan

Tipe Koléksi

ndrcoordinator.analytics_ diaktipkeun

Tanda naha Analytics diaktipkeun. 1 lamun enya, 0 lamun henteu.

Jepret

ndrcoordinator.agents_ ngahubungi

Jumlah agén NDR dikontak salila kontak panungtungan.

Jepret

ndrcoordinator.processing_ Jumlah kasalahan salila NDR Pananjung

kasalahan

ngolah.

Kumulatif

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

– 16 –

Data Métrik Kasuksesan Pelanggan

Idéntifikasi métrik

Katerangan

Tipe Koléksi

ndrcoordinator.files_ diunggah

Jumlah papanggihan NDR diunggah pikeun diolah.

Kumulatif

ndrevents.processing_errors

Jumlah files gagal pikeun ngolah sabab sistem teu nganteurkeun Pananjung atawa teu bisa parse pamundut nu.

Kumulatif

ndrevents.files_uploaded

Jumlah files nu dikirim ka acara NDR pikeun ngolah.

Kumulatif

sna_swing_client_alive

Kontra internal telepon API anu dianggo ku klien SNA Manager Desktop.

Jepret

swrm_is_in_use

Manajemén Tanggapan: Nilai nyaéta 1 upami Manajemén Tanggapan dianggo. Nilaina 0 upami henteu dianggo.

Jepret

swrm_rules

Manajemén Tanggapan: Jumlah aturan adat.

Jepret

swrm_action_email

Manajemén Tanggapan: Jumlah tindakan khusus tina jinis Email.

Jepret

pesen swrm_action_syslog_

Manajemén Tanggapan: Jumlah tindakan khusus tina jinis Pesen Syslog.

Jepret

swrm_action_snmp_trap

Manajemén Tanggapan: Jumlah lampah adat tina tipe bubu SNMP.

Jepret

swrm_action_ise_anc

Manajemén Tanggapan: Jumlah tindakan khusus tina jinis Kabijakan ISE ANC.

Jepret

swrm_action_webpancing

Manajemén respon: Jumlah lampah custom tina Webtipe hook.

Jepret

swrm_action_ctr

Manajemén Tanggapan: Jumlah lampah adat réspon anceman tipe Kajadian.

Jepret

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

– 17 –

Data Métrik Kasuksesan Pelanggan

Idéntifikasi métrik va_ct va_ce va_hcs va_ss va_ses sal_input_size sal_completed_size
sal_flush_time
sal_batches_succeeded

Katerangan

Tipe Koléksi

Penilaian Visibilitas: Diitung runtime dina milidetik.

Jepret

Penilaian Visibilitas: Jumlah kasalahan (nalika itungan ngadat).

Jepret

Penilaian Visibilitas: Host cacah ukuran respon API dina bait (ngadeteksi ukuran respon kaleuleuwihan).

Jepret

Penilaian Visibilitas: Ukuran respon API scanner dina bait (ngadeteksi ukuran respon kaleuleuwihan).

Jepret

Penilaian Visibilitas: Ukuran respon API Acara Kaamanan dina bait (ngadeteksi ukuran réspon kaleuleuwihan).

Jepret

Jumlah éntri dina antrian input pipeline.

Jepret
Frékuénsi: 1 menit

Jumlah éntri dina antrian bets réngsé.

Jepret
Frékuénsi: 1 menit

Jumlah waktu dina milliseconds saprak siram pipa panungtungan.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

Jepret
Frékuénsi: 1 menit

Jumlah bets hasil ditulis ka file.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

Interval
Frékuénsi: 1 menit

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

– 18 –

Data Métrik Kasuksesan Pelanggan

Idéntifikasi métrik sal_batches_processed sal_batches_gagal sal_files_pindah sal_files_gagal sal_files_dibuang sal_baris_tulisan sal_baris_diolah sal_baris_gagal

Katerangan

Tipe Koléksi

Jumlah bets anu diolah. Interval

Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

Frékuénsi: 1 menit

Jumlah bets nu geus gagal pikeun ngalengkepan tulisan ka file.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

Interval
Frékuénsi: 1 menit

Jumlah files dipindahkeun ka diréktori siap.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

Interval
Frékuénsi: 1 menit

Jumlah files nu geus gagal dipindahkeun.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

Interval
Frékuénsi: 1 menit

Jumlah files dipiceun alatan kasalahan.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

Interval
Frékuénsi: 1 menit

Jumlah baris ditulis ka referenced file.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

Interval
Frékuénsi: 1 menit

Jumlah baris anu diolah.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

Interval
Frékuénsi: 1 menit

Jumlah baris anu gagal ditulis. Interval

Sadia kalawan Analytics Kaamanan jeung

Frékuénsi:

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

– 19 –

Data Métrik Kasuksesan Pelanggan

Idéntifikasi métrik
sal_total_batches_ hasil sal_total_batches_ diolah sal_total_batches_gagal
sal_total_files_pindah
sal_total_files_gagal
sal_total_files_dipiceun sal_total_rows_written

Katerangan

Tipe Koléksi

Logging (OnPrem) Single-node wungkul.

1 menit

Jumlah total bets hasil ditulis kana file.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

App Mimitian
Frékuénsi: 1 menit

Jumlah total bets anu diolah.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

App Mimitian
Frékuénsi: 1 menit

Jumlah total tina files nu geus gagal pikeun ngalengkepan tulisan ka file.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

App Mimitian
Frékuénsi: 1 menit

Jumlah total tina files dipindahkeun ka diréktori siap.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

App Mimitian
Frékuénsi: 1 menit

Jumlah total tina files nu geus gagal dipindahkeun.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

App Mimitian
Frékuénsi: 1 menit

Jumlah total tina files dipiceun alatan kasalahan.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

App Mimitian
Frékuénsi: 1 menit

Jumlah total baris ditulis ka referenced file.
Sadia kalawan Analytics Kaamanan jeung

App Mimitian
Frékuénsi: 1 menit

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

– 20 –

Data Métrik Kasuksesan Pelanggan

Idéntifikasi métrik
sal_total_rows_processed
sal_total_rows_gagal sal_transformer_ sal_bytes_per_avent sal_bytes_received sal_events_received sal_total_events_received sal_events_drop

Katerangan

Tipe Koléksi

Logging (OnPrem) Single-node wungkul.

Jumlah total baris anu diolah.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

App Mimitian
Frékuénsi: 1 menit

Jumlah total baris anu gagal ditulis.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

App Mimitian
Frékuénsi: 1 menit

Jumlah kasalahan transformasi dina trafo ieu.
Sadia sareng Analytics Kaamanan sareng Logging (OnPrem) Single-node wungkul.

Interval
Frékuénsi: 1 menit

Jumlah rata-rata bait per acara nampi.

Interval
Frékuénsi: 1 menit

Jumlah bait nampi ti server UDP.

Interval
Frékuénsi: 1 menit

Jumlah kajadian anu ditampi ti server UDP.

Interval
Frékuénsi: 1 menit

Jumlah total kajadian anu ditampi ku router.

App Mimitian

Jumlah acara unparsable turun.

Interval
Frékuénsi: 1 menit

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

– 21 –

Data Métrik Kasuksesan Pelanggan

Idéntifikasi métrik sal_total_events_drop sal_events_ignoreed sal_total_events_ignoreed sal_receive_queue_size sal_events_per second sal_bytes_per_second sna_trustsec_report_runs
Diréktur UDP

Katerangan

Tipe Koléksi

Jumlah total acara unparsable turun.

App Mimitian
Frékuénsi: 1 menit

Jumlah kajadian anu teu dipaliré/teu dirojong.

Interval
Frékuénsi: 1 menit

Jumlah total acara teu dipaliré/teu dirojong.

App Mimitian
Frékuénsi: 1 menit

Jumlah acara dina antrian narima.

Jepret
Frékuénsi: 1 menit

Laju ingest (kajadian per detik).

Interval
Frékuénsi: 1 menit

Laju ingest (bait per detik).

Interval
Frékuénsi: 1 menit

Jumlah requests laporan TrustSec poean.

Kumulatif

Déskripsi Idéntifikasi métrik

source_count

Jumlah sumber.

Tipe Koléksi
Jepret

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

– 22 –

Data Métrik Kasuksesan Pelanggan

Déskripsi Idéntifikasi métrik

rules_count packets_unmatched packets_dropped

Jumlah aturan. pakét unmatched maksimum. Pakét turun eth0.

Koléksi Tipe Snapshot Snapshot Snapshot

Sadaya Perkakas

Déskripsi Idéntifikasi métrik

Tipe Koléksi

platform

Platform hardware (ex: Dell 13G, Platform Virtual KVM).

N/A

séri

Nomer séri alat.

N/A

versi

Nomer versi Analytics Network Aman (ex: 7.1.0).

N/A

version_build

Jumlah ngawangun (ex: 2018.07.16.2249-0).

N/A

version_patch

Nomer patch.

N/A

csm_version

Vérsi kode Metrik Kasuksesan Pelanggan (ex: 1.0.24-SNAPSHOT).

N/A

power_supply.status

Manajer sareng statistik catu daya Kolektor Aliran.

Jepret

productInstanceName Smart Lisensi identifier produk.

N/A

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

– 23 –

Ngahubungan Rojongan
Ngahubungan Rojongan
Upami anjeun peryogi dukungan téknis, punten laksanakeun salah sahiji hal di handap ieu: l Hubungi Mitra Cisco lokal anjeun l Kontak Rojongan Cisco l Pikeun muka kasus ku web: http://www.cisco.com/c/en/us/support/index.html l Pikeun rojongan telepon: 1-800-553-2447 (AS) l Pikeun nomer rojongan sakuliah dunya: https://www.cisco.com/c/en/us/support/web/tsd-cisco-worldwide-contacts.html

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

– 24 –

Sajarah Robah

Dokumén Vérsi 1_0

Tanggal diterbitkeun 18 Agustus 2025

Sajarah Robah
Katerangan Vérsi Awal.

© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

– 25 –

Émbaran Hak Cipta
Cisco jeung logo Cisco mangrupakeun mérek dagang atawa mérek dagang kadaptar ti Cisco jeung / atawa affiliates na di AS jeung nagara séjén. Ka view daptar mérek dagang Cisco, buka ieu URL: https://www.cisco.com/go/trademarks. Merek dagang pihak katilu anu disebatkeun mangrupikeun hak milik anu gaduhna. Pamakéan kecap pasangan henteu nunjukkeun hubungan kemitraan antara Cisco sareng perusahaan anu sanés. (1721R)
© 2025 Cisco Systems, Nyarita jeung / atawa affiliates na. Sadaya hak disimpen.

Dokumén / Sumberdaya

Cisco Aman Network Analytics [pdf] Pituduh pamaké
v7.5.3, Aman Network Analytics, Aman Network Analytics, Network Analytics, Analytics

Rujukan

Ninggalkeun komentar

alamat surélék anjeun moal diterbitkeun. Widang diperlukeun ditandaan *