Inleiding
In dit document worden de stappen beschreven die moeten worden uitgevoerd om logbestanden op de Cyber Vision-oplossing te verzamelen. Cisco Cyber Vision is speciaal ontworpen voor industriële organisaties om volledige zichtbaarheid in hun industriële netwerken te krijgen, en biedt nauwkeurige informatie over hun IT-beveiligingshouding, zodat ze beveiligde infrastructuur kunnen bouwen, naleving van regelgeving kunnen aansturen en beveiligingsbeleid kunnen afdwingen om risico's te beheersen.
Logbestanden en diagnostische bestanden
Vanaf het midden van de CLI
1. Om de sensorlijst en hun ID’s op te halen, typt u de opdracht
sbs sensor list
2. Het diagnostische bestand genereren: typ de opdracht
sbs diag
U kunt ook de 'sbs diag' opdracht gebruiken met andere opties afhankelijk van de behoefte aan probleemoplossing.
3. Om de logbestanden voor een ingeschreven sensor op te halen, typt u de opdracht
sbs sensor log
Vanuit de Center GUI
Navigeren naar Beheer → Sensoren → Beheer en een screenshot maken. Het zou de verbinding, provisioningstatus samen met de opnamemodus leveren.
Vanuit de sensor
1. In de sensor, vanaf de pagina Local Manager in de GUI:
a. Systeeminfo
b. Selecteer op de pagina Probleemoplossing voor systeem de optie "Snapshot-bestand genereren" en klik op "downloaden".
2. Ga vanuit de GUI naar Systeemstatistieken > Sensoren > Generate Diagnostic of gebruik vanuit de CLI ‘sbs diag’.
Hierdoor wordt het diagnosebestand gegenereerd onder de map /data/tmp/sbs-diag-export-<time stamp>.tgz.
3. Van de CLI van de sensoren (zoals IC3000), verzamel
a. show version
b. Show interfaces
c. IOX-overzicht tonen