Inleiding
In dit document wordt beschreven hoe u de aangepaste pagina voor de workflow/gebeurtenisviewer kunt configureren om de verbindingshit-tellingen per naam van de toegangsregel weer te geven. De configuratie toont een basisvoorbeeld van regelnaamveld gekoppeld aan hit-counts en hoe u desgewenst extra velden kunt toevoegen.
Voorwaarden
Vereisten
Cisco raadt kennis van de volgende onderwerpen aan:
- Kennis van FirePOWER Technologie
- Kennis van basisnavigatie binnen het Firefight Management Center
Gebruikte componenten
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
- Firepower Management Center versie 6.1.X en hoger
- Toepasbaar voor beheerde Threat Defense/Firepower Sensors
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u de potentiële impact van elke opdracht begrijpen.
Configureren
Configuraties
Stap 1. Meld u aan bij het Firesight Management Center met beheerdersrechten.
Na het succesvol inloggen navigeer je naar Analyse > Aangepaste > Aangepaste werkstromen, zoals in de afbeelding:
Stap 2. Klik op Aangepaste werkstroom maken en kies de parameters zoals in de afbeelding:
Stap 3. Selecteer het tabelveld als Verbindingsgebeurtenissen en voer een werkstroomnaam in. Klik vervolgens op Opslaan. Nadat de werkstroom is opgeslagen, klikt u op Pagina toevoegen zoals in de afbeelding wordt getoond:
Opmerking: de eerste kolom moet worden geteld en in de extra kolom kunt u kiezen uit de beschikbare velden uit de vervolgkeuzelijst. In dit geval is de eerste kolom een getal en is de tweede kolom toegangscontroleregel.
Stap 4. Wanneer de werkstroompagina is toegevoegd, klikt u op Opslaan.
Om de klapaantallen te bekijken, navigeer naar Analyse > Verbindingen > Gebeurtenissen en klik op Switch Workflows, zoals in de afbeelding:
Stap 5. Kies in de vervolgkeuzelijst de Custom Workflow die u hebt gemaakt (in dit geval Hit-Counts), zoals in de afbeelding:
Verifiëren
Er is momenteel geen verificatieprocedure beschikbaar voor deze configuratie.
Problemen oplossen
Er is momenteel geen specifieke troubleshooting-informatie beschikbaar voor deze configuratie.