Introducción
Este documento describe el uso de Unified Event Viewer en una interfaz gráfica de usuario (GUI) en Firewall Management Center (FMC).
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento sobre estos temas:
- Acceso a FMC con privilegios de administrador o analista de seguridad
- FMC con versión igual o superior a v7.0
Componentes Utilizados
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
- Secure Firewall Management Center para VMware v7.2.5
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Explorar
Paso 1. Inicie sesión en la GUI de FMC.
![FMC Login](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-00.png)
Paso 2. Vaya a la pestaña Análisis.
![FMC Dashboard](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-01.png)
Paso 3. En el menú desplegable, haga clic en Unified Events.
![Unified Events Example 1](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-02.png)
Ejemplo de la página Evento de Unified
![Unified Events Example 2](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-03.png)
Revisar eventos
Paso 1. Haga clic en el icono > .
![Unified Events Example 3](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-04.png)
Paso 2. Se muestra la información detallada del evento.
![Unified Events Example 4](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-05.png)
Personalizar columnas
Paso 1. Haga clic en el icono
.
![Unified Events Example 5](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-07.png)
Paso 2. Seleccione los campos de eventos que desee incluir en la tabla.
![Unified Events Example 6](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-08.png)
Paso 3. (Opcional) Busque el campo para facilitar la navegación.
![Unified Events Example 7](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-09.png)
Paso 4. Haga clic en un campo de evento para desactivar o activar.
![Unified Events Example 8](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-10.png)
Paso 5. Haga clic en Apply.
![Unified Events Example 9](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-11.png)
Paso 6. (Opcional) Puede cambiar la posición de las columnas arrastrando cada una de ellas a una ubicación diferente.
![Unified Events Example 10](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-12.png)
Guardar conjunto de columnas
Paso 1. Haga clic en Conjuntos de columnas guardadas.
![Unified Events Example 11](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-13.png)
Paso 2. Haga clic en Crear conjunto de columnas a partir de la selección actual.
![Unified Events Example 12](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-14.png)
Paso 3. (Opcional) Cambie el nombre del juego de columnas.
![Unified Events Example 13](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-15.png)
Paso 4. Puede editar un conjunto existente haciendo clic en los puntos suspensivos (...).
![Unified Events Example 14](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-16.png)
Búsqueda de eventos
Paso 1. Para iniciar la búsqueda de eventos específicos, haga clic en Select.
![Unified Events Example 15](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-17.png)
Paso 2. Seleccione el campo al que desea aplicar el filtro.
![Unified Events Example 16](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-18.png)
Paso 3. Escriba los valores que se van a utilizar como filtro.
![Unified Events Example 17](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-19.png)
Paso 4. Haga clic en Apply, para configurar el filtro.
![Unified Events Example 18](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-20.png)
Paso 5. (Opcional) Puede agregar varios valores a cada filtro.
![Unified Events Example 19](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-21.png)
Paso 6. (Opcional) Agregue tantos filtros como necesite.
![Unified Events Example 20](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-22.png)
Sugerencia: puede utilizar operadores ( >,<, !, etc.) mientras escribe los valores.
Guardar búsqueda
Es posible guardar las búsquedas para poder reutilizar los filtros creados.
Paso 1. Haga clic en el icono de lupa.
![Unified Events Example 21](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-23.png)
Paso 2. Haga clic en Guardar búsqueda.
![Unified Events Example 22](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-24.png)
Paso 3. (Opcional) Cambie el nombre de la búsqueda.
![Unified Events Example 23](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-25.png)
Ventana de tiempo
Es más fácil restringir los eventos relevantes, basándose en una hora específica, modificando la ventana de tiempo.
Paso 1. Para modificar el marco de ventana de los eventos, haga clic en un intervalo de fechas.
![Unified Events Example 24](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-26.png)
Paso 2. Seleccione el intervalo de tiempo en la ventana emergente.
![Unified Events Example 25](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-27.png)
Paso 3. (Opcional) Utilice Rango de Tiempo Deslizante para mostrar los eventos de una hora específica a su hora actual.
![Unified Events Example 26](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-28.png)
Paso 4. Haga clic en Apply para filtrar los eventos en el rango de tiempo configurado.
![Unified Events Example 27](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-29.png)
Puesta en marcha
Puede activar la función Go Live para mostrar eventos en tiempo real. Los eventos aparecen a medida que se generan.
Para activarla, haga clic en Go Live (Activar).
![Unified Events Example 28](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-30.png)
Una vez habilitada, muestra la palabra Live.
![Unified Events Example 29](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-31.png)
Precaución: cuando Live está habilitado no es posible modificar la ventana de tiempo. Para modificar la ventana de tiempo, primero inhabilite la opción Live haciendo clic en ella otra vez.
Descargar eventos como Valores separados por comas (CSV)
Paso 1. Haga clic en el icono de descarga para generar un archivo que contenga los eventos que se muestran actualmente en la página.
![Unified Events Example 30](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-32.png)
Paso 2. Seleccione la carpeta de descarga, nombre y haga clic en Guardar.
![Unified Events Example 31](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-33.png)
Paso 3. Verifique el archivo CSV.
![Unified Events Example 32](/c/dam/en/us/support/docs/security/secure-firewall-management-center/221068-monitor-events-using-unified-event-viewe-34.png)
Información Relacionada