Einleitung
In diesem Dokument wird die Verwendung der Unified Event Viewer auf einer grafischen Benutzeroberfläche (GUI) des Firewall Management Center (FMC) beschrieben.
Voraussetzungen
Anforderungen
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
- Zugriff auf FMC mit Admin- oder Sicherheitsanalysten-Berechtigungen
- FMC mit Version v7.0 oder höher
Verwendete Komponenten
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
- Secure Firewall Management Center für VMware v7.2.5
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Entdecken
Schritt 1: Melden Sie sich bei der FMC-GUI an.
![FMC Login](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-00.png)
Schritt 2: Navigieren Sie zur Registerkarte Analyse.
![FMC Dashboard](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-01.png)
Schritt 3: Klicken Sie im Dropdown-Menü auf Unified Events (Einheitliche Ereignisse).
![Unified Events Example 1](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-02.png)
Beispiel für die Unified Event-Seite
![Unified Events Example 2](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-03.png)
Veranstaltungen überprüfen
Schritt 1: Klicken Sie auf das Symbol >.
![Unified Events Example 3](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-04.png)
Schritt 2: Es werden detaillierte Informationen zur Veranstaltung angezeigt.
![Unified Events Example 4](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-05.png)
Spalten personalisieren
Schritt 1: Klicken Sie auf das Symbol
.
![Unified Events Example 5](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-07.png)
Schritt 2: Wählen Sie die Ereignisfelder aus, die in der Tabelle enthalten sein sollen.
![Unified Events Example 6](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-08.png)
Schritt 3. (Optional) Suchen Sie nach dem Feld, um die Navigation zu vereinfachen.
![Unified Events Example 7](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-09.png)
Schritt 4: Klicken Sie auf ein Ereignisfeld, um es zu deaktivieren oder zu aktivieren.
![Unified Events Example 8](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-10.png)
Schritt 5: Klicken Sie auf Apply.
![Unified Events Example 9](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-11.png)
Schritt 6. (Optional) Sie können die Spalten neu positionieren, indem Sie sie an eine andere Position ziehen.
![Unified Events Example 10](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-12.png)
Spaltensatz speichern
Schritt 1: Klicken Sie auf Gespeicherte Spaltensätze.
![Unified Events Example 11](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-13.png)
Schritt 2: Klicken Sie auf Spaltensatz aus aktueller Auswahl erstellen.
![Unified Events Example 12](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-14.png)
Schritt 3. (Optional) Ändern Sie den Namen des SpaltenSets.
![Unified Events Example 13](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-15.png)
Schritt 4: Sie können einen vorhandenen Satz bearbeiten, indem Sie auf die Ellipse (...) klicken.
![Unified Events Example 14](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-16.png)
Veranstaltungssuche
Schritt 1: Um nach bestimmten Ereignissen zu suchen, klicken Sie auf Auswählen.
![Unified Events Example 15](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-17.png)
Schritt 2: Wählen Sie das Feld aus, in das der Filter angewendet werden soll.
![Unified Events Example 16](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-18.png)
Schritt 3: Schreiben Sie die als Filter zu verwendenden Werte.
![Unified Events Example 17](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-19.png)
Schritt 4: Klicken Sie auf Apply, um den Filter zu konfigurieren.
![Unified Events Example 18](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-20.png)
Schritt 5. (Optional) Sie können jedem Filter mehrere Werte hinzufügen.
![Unified Events Example 19](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-21.png)
Schritt 6. (Optional) Fügen Sie so viele Filter hinzu, wie Sie benötigen.
![Unified Events Example 20](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-22.png)
Tipp: Sie können Operatoren ( >,<, ! usw.) verwenden, während Sie die Werte schreiben.
Suche speichern
Es ist möglich, Suchvorgänge zu speichern, damit Sie die von Ihnen erstellten Filter wiederverwenden können.
Schritt 1: Klicke auf das Lupensymbol.
![Unified Events Example 21](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-23.png)
Schritt 2: Klicken Sie auf Suche speichern.
![Unified Events Example 22](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-24.png)
Schritt 3: Ändern Sie optional den Namen der Suche.
![Unified Events Example 23](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-25.png)
Zeitfenster
Es ist einfacher, relevante Ereignisse anhand einer bestimmten Zeit einzugrenzen, indem Sie das Zeitfenster ändern.
Schritt 1: Um den Fensterrahmen von Ereignissen zu ändern, klicken Sie auf den Datumsbereich.
![Unified Events Example 24](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-26.png)
Schritt 2: Wählen Sie den Zeitbereich im Popup-Fenster aus.
![Unified Events Example 25](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-27.png)
Schritt 3. (Optional) Verwenden Sie den Gleitzeitbereich, um Ereignisse von einer bestimmten Zeit bis zu Ihrer aktuellen Zeit anzuzeigen.
![Unified Events Example 26](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-28.png)
Schritt 4: Klicken Sie auf Apply (Anwenden), um die Ereignisse für den konfigurierten Zeitraum zu filtern.
![Unified Events Example 27](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-29.png)
Live-Demo
Sie können die Go Live-Funktion aktivieren, um Ereignisse in Echtzeit anzuzeigen. Die Ereignisse werden so angezeigt, wie sie generiert werden.
Klicken Sie zum Aktivieren auf "Go Live".
![Unified Events Example 28](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-30.png)
Sobald es aktiviert ist, wird das Wort Live angezeigt.
![Unified Events Example 29](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-31.png)
Achtung: Wenn Live aktiviert ist, ist es nicht möglich, das Zeitfenster zu ändern. Um das Zeitfenster zu ändern, deaktivieren Sie zuerst die Live-Option, indem Sie erneut darauf klicken.
Veranstaltungen herunterladen als Durch Komma getrennte Werte (CSV)
Schritt 1: Klicken Sie auf das Download-Symbol, um eine Datei mit den aktuell auf der Seite angezeigten Ereignissen zu erstellen.
![Unified Events Example 30](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-32.png)
Schritt 2: Wählen Sie den Download-Ordner, den Namen und klicken Sie auf Speichern.
![Unified Events Example 31](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-33.png)
Schritt 3: Überprüfen der CSV-Datei
![Unified Events Example 32](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-34.png)
Zugehörige Informationen