סיסקאָ - לאָגאָפאַרוואַלטער אַפּדייט פּאַטש פֿאַר Cisco Secure Network Analytics (אַמאָל סטעלטוואַטטש) v7.4.2

דער דאָקומענט גיט די לאַטע באַשרייַבונג און ינסטאַלירונג פּראָצעדור פֿאַר די Cisco Secure Network Analytics Manager (אַמאָל סטעלטוואַטטש מאַנאַגעמענט קאַנסאָול) אַפּפּליאַנסע וו7.4.2.
סיסקאָ זיכער נעטוואָרק אַנאַליטיקס מאַנאַגער - יקאָן עס זענען קיין פּרירעקוואַזאַץ פֿאַר דעם לאַטע, אָבער מאַכן זיכער איר לייענען איידער איר אָנהייבן אָפּטיילונג איידער איר אָנהייבן.

פּאַטש נאָמען און גרייס

  • נאָמען: מיר טשיינדזשד די לאַטע נאָמען אַזוי אַז עס סטאַרץ מיט "דערהייַנטיקן" אַנשטאָט פון "לאַטע." דער נאָמען פֿאַר דעם ראָללאַפּ איז update-smc-ROLLUP20230928-7.4.2-v201.swu.
  • גרייס: מיר געוואקסן די גרייס פון די לאַטע SWU fileס. די fileעס קען נעמען אַ מער צייט צו אָפּלאָדירן. אויך, נאָכגיין די ינסטראַקשאַנז אין די טשעק די בנימצא דיסק פּלאַץ אָפּטיילונג צו באַשטעטיקן אַז איר האָבן גענוג דיסק פּלאַץ מיט די נייַ file סיזעס.

פּאַטש באַשרייַבונג

דער לאַטע, update-smc-ROLLUP20230928-7.4.2-v2-01.swu, כולל די פאלגענדע פיקסיז:

CDETS באַשרייַבונג
CSCwe56763 פאַרפעסטיקט אַן אַרויסגעבן ווו דאַטאַ ראָלעס קען נישט זיין באשאפן ווען די פלאָו סענסאָר 4240 איז געווען באַשטימט צו נוצן איין קאַש מאָדע.
CSCwf74520 פאַרפעסטיקט אַן אַרויסגעבן ווו ניו פלאָוז ינישיייטיד שרעק דעטאַילס זענען 1000 מאל גרעסער ווי זיי זאָל זיין.
CSCwf51558 פאַרפעסטיקט אַן אַרויסגעבן ווו די פלאָו זוך מנהג צייט קייט פילטער האט נישט ווייַזן רעזולטאַטן ווען די שפּראַך איז געווען באַשטימט צו כינעזיש.
CSCwf14756 פאַרפעסטיקט אַן אַרויסגעבן אין די דעסקטאָפּ קליענט ווו די פֿאַרבונדן פלאָוז טיש איז נישט געוויזן קיין לויפן רעזולטאַטן.
CSCwf89883 די רידזשענערייטינג פּראָצעס פֿאַר אַניקספּיריד זיך-געחתמעט אַפּפּליאַנסע אידענטיטעט סערטיפיקאַץ איז סימפּלאַפייד. פֿאַר ינסטראַקשאַנז, אָפּשיקן צו די SSL/TLS סערטיפיקאַץ גייד פֿאַר מאַנאַגעד אַפּפּליאַנסעס.

סיסקאָ זיכער נעטוואָרק אַנאַליטיקס מאַנאַגער - יקאָן פריערדיקע פיקסיז אַרייַנגערעכנט אין דעם לאַטע זענען דיסקרייבד אין פריער פיקסיז.

איידער איר אָנהייבן

סיסקאָ זיכער נעטוואָרק אַנאַליטיקס מאַנאַגער - יקאָן 1 מאַכט זיכער אַז איר האָבן גענוג פּלאַץ אויף די מאַנאַגער פֿאַר אַלע סוווו fileס אַז איר ופּלאָאַד צו דערהייַנטיקן מאַנאַגער. אויך באַשטעטיקן אַז איר האָבן גענוג פּלאַץ אויף יעדער יחיד אַפּפּליאַנסע.

קוק די בנימצא דיסק פּלאַץ
ניצן די ינסטראַקשאַנז צו באַשטעטיקן אַז איר האָבן גענוג דיסק פּלאַץ:

  1. קלאָץ אין צו די אַפּפּליאַנסע אַדמין צובינד.
  2.  דריקט היים.
  3. געפֿינען די דיסק באַניץ אָפּטיילונג.
  4.  Review די בנימצא (ביטע) זייַל און באַשטעטיקן אַז איר האָבן די פארלאנגט דיסק פּלאַץ בנימצא אויף די /lancope/var/ צעטיילונג.
    • פאָדערונג: אויף יעדער געראטן אַפּפּליאַנסע, איר דאַרפֿן בייַ מינדסטער פיר מאל די גרייס פון דעם יחיד ווייכווארג דערהייַנטיקן file (SWU) בנימצא. אויף די מאַנאַגער, איר דאַרפֿן בייַ מינדסטער פיר מאָל די גרייס פון אַלע סוווו מיט אַפּפּליאַנסעס fileס אַז איר ופּלאָאַד צו דערהייַנטיקן מאַנאַגער.
    • מאַנאַגעד אַפּפּליאַנסעס: פֿאַר עקסampאויב די Flow Collector SWU file איז 6 גיגאבייט, איר דאַרפֿן בייַ מינדסטער 24 גיגאבייט בנימצא אויף די Flow Collector (/ lancope/var) צעטיילונג (1 SWU) file רענטגענ 6 גיגאבייט רענטגענ 4 = 24 גיגאבייט בנימצא).
    • פאַרוואַלטער: פֿאַר עקסampאויב איר ופּלאָאַד פיר סוווו fileצו דער פאַרוואַלטער וואָס איז יעדער 6 גיגאבייט, איר דאַרפֿן בייַ מינדסטער 96 גיגאבייט בנימצא אויף די / lancope/var צעטיילונג (4 SWU filesx 6 GB x 4 = 96 GB בנימצא).

די פאלגענדע טיש ליסטעד די נייַע לאַטע file גרייס:

אַפּפּליאַנסע File גרייס
פאַרוואַלטער 5.7 גיגאבייט
פלאָו קאַלעקטער נעטפלאָוו 2.6 גיגאבייט
לויפן קאַלעקטער ספלאָוו 2.4 גיגאבייט
לויפן קאַלעקטער דאַטאַבאַסע 1.9 גיגאבייט
לויפן סענסאָר 2.7 גיגאבייט
ודפּ דירעקטאָר 1.7 גיגאבייט
דאַטאַ סטאָר 1.8 גיגאבייט

אראפקאפיע און ינסטאַלירונג

אראפקאפיע
צו אָפּלאָדירן די דערהייַנטיקן file, פאַרענדיקן די פאלגענדע סטעפּס:

  1. קלאָץ אין צו Cisco Software Central, https://software.cisco.com.
  2.  אין די אראפקאפיע און אַפּגרייד געגנט, קלייַבן אַקסעס דאַונלאָודז.
  3.  טיפּ זיכער נעטוואָרק אַנאַליטיקס אין די סעלעקטירן אַ פּראָדוקט זוכן קעסטל.
  4. קלייַבן די אַפּפּליאַנסע מאָדעל פון די פאַל-אַראָפּ רשימה, און דריקן אַרייַן.
  5.  אונטער אויסקלייַבן אַ ווייכווארג טיפּ, קלייַבן זיכער נעץ אַנאַליטיקס פּאַטשאַז.
  6.  קלייַבן 7.4.2 פון די לעצטע ריליסיז געגנט צו געפֿינען די לאַטע.
  7. אראפקאפיע די לאַטע דערהייַנטיקן file, דערהייַנטיקן-smc-ROLLUP20230928-7.4.2-v201.swu, און ראַטעווען עס צו דיין בילכער אָרט.

ייַנמאָנטירונג

צו ינסטאַלירן די לאַטע דערהייַנטיקן file, פאַרענדיקן די פאלגענדע סטעפּס:

  1. קלאָץ אין צו דער פאַרוואַלטער.
  2. פון די הויפּט מעניו, קלייַבן קאַנפיגיער > GLOBAL סענטראַל מאַנאַגעמענט.
  3. דריקט דעם דערהייַנטיקן מאַנאַגער קוויטל.
  4. אויף די דערהייַנטיקן מאַנאַגער בלאַט, גיט צופֿעליקער, און דעמאָלט עפענען די געראטעוועט לאַטע דערהייַנטיקן file, update-smc-ROLLUP20230928-7.4.2-v2-01.swu.
  5. אין די אַקטיאָנס זייַל, גיט די (Ellipsis) ייקאַן פֿאַר די אַפּפּליאַנסע, און דעמאָלט קלייַבן ינסטאַלירן דערהייַנטיקן.

סיסקאָ זיכער נעטוואָרק אַנאַליטיקס מאַנאַגער - יקאָן דער לאַטע ריסטאַרט די אַפּפּליאַנסע.

סמאַרט ליסענסינג ענדערונגען

מיר האָבן געביטן די אַריבערפירן קאַנפיגיעריישאַן רעקווירעמענץ פֿאַר סמאַרט ליסענסינג.
סיסקאָ זיכער נעטוואָרק אַנאַליטיקס מאַנאַגער - יקאָן 1 אויב איר אַפּגרייד די אַפּפּליאַנסע פֿון 7.4.1 אָדער עלטער, מאַכן זיכער אַז די אַפּפּליאַנסע איז ביכולת צו פאַרבינדן צו smartreceiver.cisco.com.

באַוווסט אַרויסגעבן: קאַסטאַמייזד זיכערהייט געשעענישן

ווען איר ויסמעקן אַ דינסט, אַפּלאַקיישאַן אָדער באַלעבאָס גרופּע, עס איז נישט אויטאָמאַטיש אויסגעמעקט פֿון דיין מנהג זיכערהייט געשעענישן, וואָס קענען פאַרקריפּלט דיין קאַנפיגיעריישאַן פון מנהג זיכערהייט געשעעניש און פאַרשאַפן פעלנדיק אַלאַרמס אָדער פאַלש אַלאַרמס. סימילאַרלי, אויב איר דיסייבאַל Threat Feed, דאָס רימוווז די פאָדעם פיטער פון די באַלעבאָס גרופּעס צוגעגעבן, און איר דאַרפֿן צו דערהייַנטיקן דיין מנהג זיכערהייט געשעענישן.
מיר רעקאָמענדירן די פאלגענדע:

  • Reviewing: ניצן די פאלגענדע ינסטראַקשאַנז צו שייַעךview אַלע מנהג זיכערהייט געשעענישן און באַשטעטיקן אַז זיי זענען פּינטלעך.
  • פּלאַנירונג: איידער איר ויסמעקן אַ דינסט, אַפּלאַקיישאַן אָדער באַלעבאָס גרופּע, אָדער דיסייבאַל
    סאַקאָנע פיטער, שייַעךview דיין מנהג זיכערהייט געשעענישן צו באַשליסן אויב איר דאַרפֿן צו דערהייַנטיקן זיי.
    1. קלאָץ אין צו דיין מאַנאַגער.
    2. אויסקלייַבן קאַנפיגיער > דעטעקטיאָן פּאָליטיק מאַנאַגעמענט.
    3. פֿאַר יעדער מנהג זיכערהייט געשעעניש, גיט די (עלליפּסיס) בילדל און קלייַבן רעדאַגירן.
  • Reviewing: אויב די מנהג זיכערהייט געשעעניש איז ליידיק אָדער פעלנדיק הערשן וואַלועס, ויסמעקן די געשעעניש אָדער רעדאַגירן עס צו נוצן גילטיק הערשן וואַלועס.
  • פּלאַנירונג: אויב די הערשן ווערט (אַזאַ ווי אַ דינסט אָדער באַלעבאָס גרופּע) איר פּלאַנירן צו ויסמעקן אָדער דיסייבאַל איז אַרייַנגערעכנט אין די מנהג זיכערהייט געשעעניש, ויסמעקן די געשעעניש אָדער רעדאַגירן עס צו נוצן אַ גילטיק הערשן ווערט.

סיסקאָ זיכער נעטוואָרק אַנאַליטיקס מאַנאַגער - יקאָן פֿאַר דיטיילד ינסטראַקשאַנז, גיט די סיסקאָ זיכער נעטוואָרק אַנאַליטיקס מאַנאַגער - יקאָן 2 (הילף) בילדל.

פֿריִערדיקע פיקסיז

די פאלגענדע ייטאַמז זענען פריער כיסאָרן פיקסיז אַרייַנגערעכנט אין דעם לאַטע:

ראָללופּ 20230823
CDETS באַשרייַבונג
CSCwd86030 פאַרפעסטיקט אַן אַרויסגעבן ווו טרעאַט פיטער אַלערץ זענען באקומען נאָך
דיסייבלינג די טרעט פיטער (אַמאָל Stealthwatch Threat Intelligence Feed).
CSCwf79482 פאַרפעסטיקט אַן אַרויסגעבן ווו די CLI פּאַראָל איז נישט געזונט
ווען די הויפט מאַנאַגעמענט און די אַפּפּליאַנסע באַקאַפּ files
זענען געזונט געווארן.
CSCwf67529 פאַרפעסטיקט אַן אַרויסגעבן ווו די צייט קייט איז פאַרפאַלן און דאַטן איז געווען
ניט געוויזן ווען סאַלעקטינג לויפן זוך רעזולטאַטן פֿון אַ שפּיץ
זוכן (מיט אַ מנהג צייט קייט אויסגעקליבן).
CSCwh18608 פאַרפעסטיקט אַן אַרויסגעבן ווו די דאַטאַ סטאָר פלאָו זוך אָנפֿרעג
איגנאָרירט פּראָצעס_נאַמע און פּראָצעס_האַש פֿילטרירונג
באדינגונגען.
CSCwh14466 פאַרפעסטיקט אַן אַרויסגעבן ווו די דאַטאַבאַסע ופּדאַטעס דראַפּט שרעק
איז ניט קלירד פון די מאַנאַגער.
CSCwh17234 פאַרפעסטיקט אַן אַרויסגעבן ווו, נאָך דער פאַרוואַלטער ריסטאַרטיד, עס ניט אַנדערש
אראפקאפיע דערהייַנטיקונגען פון Threat Feed.
CSCwh23121 פאַרקריפּלט אַנסאַפּאָרטיד ISE סעסיע סטאַרטעד אָבסערוואַציע.
CSCwh35228 צוגעגעבן SubjectKeyIdentifier און AuthorityKeyIdentifier
יקסטענשאַנז און clientAuth און serverAuth EKUs צו זיכער
נעטוואָרק אַנאַליטיקס זיך-געחתמעט סערטיפיקאַץ.
ראָללופּ 20230727
CDETS באַשרייַבונג
CSCwf71770 פאַרפעסטיקט אַן אַרויסגעבן ווו די דאַטאַבייס דיסק פּלאַץ אַלאַרמס זענען געווען
ניט פאַנגקשאַנינג ריכטיק אויף די פלאָו קאַלעקטער.
CSCwf80644 פאַרפעסטיקט אַן אַרויסגעבן ווו די מאַנאַגער איז ניט ביכולת צו שעפּן מער
מער ווי 40 סערטיפיקאַץ אין די טראַסט סטאָר.
CSCwf98685 פאַרפעסטיקט אַן אַרויסגעבן אין די דעסקטאָפּ קליענט ווו קריייטינג אַ נייַ
האָסט גרופּע מיט IP ריינדזשאַז איז ניט אַנדערש.
CSCwh08506 פאַרפעסטיקט אַן אַרויסגעבן ווו /lancope/info/patch איז נישט מיט
די לעצטע אינסטאַלירן לאַטע אינפֿאָרמאַציע פֿאַר די v7.4.2 ROLLUP
פּאַטשאַז.
ראָללופּ 20230626
CDETS באַשרייַבונג
CSCwf73341 ימפּרוווד ריטענשאַן פאַרוואַלטונג צו זאַמלען נייַע דאַטן און באַזייַטיקן עלטערע צעטיילונג דאַטן ווען די דאַטאַבייס פּלאַץ איז נידעריק.
CSCwf74281 פאַרפעסטיקט אַן אַרויסגעבן ווו די פֿראגן פון פאַרבאָרגן עלעמענטן האָבן געפֿירט פאָרשטעלונג ישוז אין די וי.
CSCwh14709 דערהייַנטיקט Azul JRE אין די דעסקטאָפּ קליענט.
ראָללופּ 003
CDETS באַשרייַבונג
SWD-18734 CSCwd97538 פאַרפעסטיקט אַן אַרויסגעבן ווו די האָסט גרופע מאַנאַגעמענט רשימה איז נישט געוויזן נאָך ריסטאָרינג אַ גרויס host_groups.xml file.
SWD-19095 CSCwf30957 פאַרפעסטיקט אַן אַרויסגעבן ווו די פּראָטאָקאָל דאַטן איז פעלנדיק פון די יקספּאָרטאַד קסוו file, כוועראַז די פּאָרט זייַל געוויזן אין וי געוויזן ביידע פּאָרט און פּראָטאָקאָל דאַטן.
ראָללופּ 002
CDETS באַשרייַבונג
CSCwd54038 פאַרפעסטיקט אַן אַרויסגעבן ווו די פילטער - צובינד סערוויס פאַרקער דיאַלאָג קעסטל איז נישט געוויזן פֿאַר פילטריישאַן ווען קליקינג די פילטער קנעפּל אויף צובינד סערוויס פאַרקער פֿענצטער אין די דעסקטאָפּ קליענט.
ראָללופּ 002
CDETS באַשרייַבונג
CSCwh57241 פאַרפעסטיקט LDAP טיימאַוט אַרויסגעבן.
CSCwe25788 פאַרפעסטיקט אַן אַרויסגעבן ווו די צולייגן סעטטינגס קנעפּל אין סענטראַל מאַנאַגעמענט איז בנימצא פֿאַר אַנטשיינדזשד אינטערנעט פּראָקסי קאַנפיגיעריישאַן.
CSCwe56763 פאַרפעסטיקט אַן אַרויסגעבן ווו 5020 טעות איז געוויזן אויף די דאַטאַ ראָלעס בלאַט ווען די פלאָו סענסאָר 4240 איז געווען באַשטימט צו נוצן איין קאַש מאָדע.
CSCwe67826 פאַרפעסטיקט אַן אַרויסגעבן ווו די פלאָו זוך פֿילטרירונג דורך Subject TrustSec איז נישט ארבעטן.
CSCwh14358 פאַרפעסטיקט אַן אַרויסגעבן ווו די יקספּאָרטאַד קסוו אַלאַרמס באריכט האט נייַליינז אין די דעטאַילס זייַל.
CSCwe91745 פאַרפעסטיקט אַן אַרויסגעבן אין וואָס די מאַנאַגער צובינד פאַרקער באריכט האט נישט ווייַזן עטלעכע דאַטן ווען דער באַריכט איז געווען דזשענערייטאַד פֿאַר אַ לאַנג צייַט.
CSCwf02240 פאַרפעסטיקט אַן אַרויסגעבן וואָס פּרעווענטינג אַנאַליטיקס געבן און דיסייבאַל ווען די דאַטאַ סטאָר פּאַראָל קאַנטיינד ווייטספּייס.
CSCwf08393 פאַרפעסטיקט אַן אַרויסגעבן ווו די דאַטאַ סטאָר לויפן קוויריז ניט אַנדערש ווייַל פון "JOIN ינער האט נישט פּאַסיק אין די זכּרון" טעות.
ראָללופּ 001
CDETS באַשרייַבונג
CSCwe25802 פאַרפעסטיקט אַן אַרויסגעבן ווו דער פאַרוואַלטער ניט אַנדערש צו עקסטראַקט v7.4.2 SWU file.
CSCwe30944 פאַרפעסטיקט אַן אַרויסגעבן ווו די זיכערהייט עווענט האָפּאָפּט איז פאַלש מאַפּט צו פלאָוז.
 

CSCwe49107

פאַרפעסטיקט אַן אַרויסגעבן אין וואָס אַ פאַרקריפּלט קריטיש שרעק, SMC_ DBMAINT_DSTORE_COMMUNICATION_DOWN איז אויפגעשטאנען אויף די מאַנאַגער.
ראָללופּ 001
CDETS באַשרייַבונג
CSCwh14697 פאַרפעסטיקט אַן אַרויסגעבן ווו די פלאָו זוך רעזולטאַטן בלאַט איז נישט געוויזן די לעצטע דערהייַנטיקט צייט פֿאַר אַ אָנפֿרעג אין פּראָגרעס.
CSCwh16578 אַוועקגענומען די% גאַנץ זייַל פון די פאַרטיק דזשאָבס טיש אויף די דזשאָב מאַנאַגעמענט בלאַט.
CSCwh16584 פאַרפעסטיקט אַן אַרויסגעבן ווו אַ אָנפֿרעג אין פּראָגרעס אָנזאָג איז בעקיצער געוויזן אויף די פלאָו זוך רעזולטאַטן בלאַט פֿאַר געענדיקט און קאַנסאַלד פֿראגן.
CSCwh16588 סימפּליפיעד די פאָן טעקסט אָנזאָג אויף די פלאָו זוך בלאַט, לויפן זוך רעזולטאַטן בלאַט און אַרבעט מאַנאַגעמענט בלאַט.
CSCwh17425 פאַרפעסטיקט אַן אַרויסגעבן ווו האָסט גרופע מאַנאַגעמענט יפּס זענען נישט אויסגעשטעלט אַלף-נומעריקלי.
CSCwh17430 פאַרפעסטיקט אַן אַרויסגעבן ווו די דופּליקיישאַן פון IPs פון האָסט גרופע מאַנאַגעמענט איז נישט ילימאַנייטאַד.

קאָנטאַקט שטיצן

אויב איר דאַרפֿן טעכניש שטיצן, ביטע טאָן איינער פון די פאלגענדע:

דרוקרעכט אינפֿאָרמאַציע
סיסקאָ און די סיסקאָ לאָגאָ זענען טריידמאַרקס אָדער רעגיסטרירט טריידמאַרקס פון סיסקאָ און / אָדער זייַן אַפיליאַץ אין די יו. עס. און אנדערע לענדער. צו view אַ רשימה פון סיסקאָ טריידמאַרקס, גיין צו דעם URL: https://www.cisco.com/go/trademarks. דריט-פּאַרטיי טריידמאַרקס דערמאנט זענען די פאַרמאָג פון זייער ריספּעקטיוו אָונערז. די נוצן פון דעם וואָרט שוטעף טוט נישט מיינען אַ שוטפעס שייכות צווישן Cisco און קיין אנדערע פירמע. (1721ר)

סיסקאָ - לאָגאָ

© 2023 Cisco Systems, Inc. און / אָדער זייַן אַפיליאַץ.
כל רעכט רעזערווירט.

דאָקומענטן / רעסאָורסעס

סיסקאָ סעקורע נעטוואָרק אַנאַליטיקס מאַנאַגער [pdfבאַניצער גייד
זיכער נעטוואָרק אַנאַליטיקס מאַנאַגער, נעטוואָרק אַנאַליטיקס מאַנאַגער, אַנאַליטיקס מאַנאַגער, פאַרוואַלטער

רעפערענצן

לאָזן אַ באַמערקונג

דיין בליצפּאָסט אַדרעס וועט נישט זיין ארויס. פארלאנגט פעלדער זענען אנגעצייכנט *