المقدمة
يوفر Cisco IQTM للعملاء التحسينات والميزات المصممة لتحسين إمكانية رؤية الأصول، وتوفير رؤى أكثر ذكاء عبر البيئات الخاصة بهم، فضلا عن تبسيط إدارة الحالات. بالإضافة إلى ذلك، تعمل ميزات الذكاء الاصطناعي مثل مساعد الذكاء الاصطناعي على تحسين النتائج التشغيلية وتجربة مستخدم مستوى الذكاء الذكاء في Cisco من خلال توفير فهم سياقي يمكن المستخدمين من إتخاذ قرارات مستنيرة إستباقية وتبسيط العمليات لإشراك العملاء والنجاح.
يعد نظام IQ on-PREM Air-GAPPED من Cisco أحد أوضاع النشر الخاصة بهذا النظام، والذي تم تصميمه خصيصا للعملاء في الصناعات الخاضعة لقيود تنظيمية عالية والمتطلبات المتعلقة بالتوافق الصارم وسيادة البيانات والأمان. في هذا الوضع، يتم تسليم Cisco IQ كجهاز ظاهري مستقل (VM) يشار إليه باسم الجهاز الظاهري Cisco IQ (VA). تعمل تقنية الطاقة الشمسية بشكل كامل في أماكن عمل العميل وتعمل بمعزل تام عن الشبكات الخارجية. للحفاظ على هذه العزل، يتم الحصول على تحديثات البرامج وحزم الصيانة من قوائم التحكم في الوصول الخاصة بالبرامج (IQ) من Cisco ويتم تحويلها إلى إدارة الوصول (VA) من خلال عملية يدوية معتمدة.
يوضح هذا المستند الميزات الجديدة ودعم الوحدات النمطية والمشاكل المعروفة ل Cisco IQ VA v1.2.0.
المزايا الرئيسية
وحدة الأصول
توفر الوحدة النمطية "الأصول" إمكانية رؤية شاملة وقدرات إدارة لأصول Cisco، وتعمل كأساس لذكاء Cisco، مما يوفر قائمة مركزية لجميع الأجهزة داخل المؤسسة. من خلال جمع المعلومات من مصادر متعددة، فإنه يعمل كمصدر وحيد للحقيقة فيما يتعلق بجرد الأجهزة. يتوفر كجزء من المثبت الذي تم تنزيله ويتوفر للاستخدام بمجرد تثبيت VA. وتتضمن المزايا الرئيسية ما يلي:
رؤى الأهمية الحيوية للأصول
تمكن Asset Critical Insights وحدة Asset من التنبؤ بالدور الوظيفي وأهمية العمل لأجهزة الشبكة. من خلال تحليل تكوينات الجهاز والميزات الممكنة، تساعدك "رؤى خطورة الأصول" على تحديد الأصول التي لها أكبر تأثير على الشبكة لديك، مما يتيح لك تحديد أولوياتها لإصلاح الأمان وترقيات البرامج وتخطيط نهاية العمر/نهاية الدعم وقرارات التغطية.
عقود الخدمات
توفر صفحة عقود الخدمة مراقبة مركزية لعقود الدعم. وتتضمن الميزات الرئيسية ما يلي:
-
مراقبة عقد الخدمة: تبسيط تخطيط التجديد واستراتيجيات التغطية من خلال ملخصات شاملة للعقود وبيانات تفصيلية
-
الرؤى الخاصة بالأصول: تعرف على نقاط الضعف وتخفف من حدتها بشكل أسرع من خلال بيانات واضحة وقابلة للتنفيذ ترتبط مباشرة بأصولك
لوحة معلومات LDOS
توفر لوحة معلومات LDOS طريقة عرض مركزية للمرحلة الرئيسية ل LDOS وتسمح بالتخطيط المحسن للأصول والتنبؤ بالميزانية قبل وصول الأجهزة أو البرامج إلى نهاية العمر الافتراضي، مما يمكنك من تقليل مخاطر التشغيل بشكل كبير.
وضع علامات على الأصول
يوفر وضع علامات على الأصول طريقة مرنة لتنظيم المخزون الخاص بك وتصفيته والتصرف فيه باستخدام ملصقات مخصصة. يمكن إنشاء العلامات وتعديلها وتخصيصها للأصول مع توفر إدارة مركزية للعلامات لمسؤولي الحساب. يمكنك تعيين علامات تمييز على الأصول الفردية أو المجمعة، بالإضافة إلى تصفية المخزون الخاص بك بواسطة علامة لتحديد مكان الأصول المطلوبة بسرعة.
وحدة التقييمات
توفر وحدة التقييم إمكانية رؤية فائقة للمخزون لديك من خلال تقييم أصول مؤسستك، كما توفر إطارا يمكنك من التحقيق بشكل استباقي في المخاطر المتعلقة بالأمان والاستقرار والسعة والتوافق والشيخوخة، مما يساعد على الحفاظ على أمان الشبكات. وتتضمن المزايا الرئيسية ما يلي:
إستشارات الأمان
تتيح لك إستشارات الأمان المتكاملة إمكانية الحفاظ على مواجهة التهديدات المحتملة. يقوم النظام بمواجهة نقاط الضعف ذات الصلة بشكل استباقي، مما يضمن إعلامك بالتحديثات الهامة ويمكنه إتخاذ إجراء فوري لحماية شبكتك.
تقوية الأمان
يعمل تقوية الأمان على توفير إمكانية رؤية مؤتمتة وفي الوقت الفعلي في حالة الأمان للبنية الأساسية للشبكة من خلال التقييم المستمر لأصولك مقابل أدلة تقوية نظام التشغيل Cisco OS. يتم تقييم كل قاعدة تقوية أمان عبر الأصول التي تغطيها الخدمة لاكتشاف انحرافات التكوين، مع تحديد أولوية النتائج حسب خطورتها لمساعدتك على معالجة الثغرات الأمنية وتعزيز المرونة وتقليل مخاطر التشغيل
التكوين
قم بتقييم أصولك مقابل أفضل الممارسات الموصى بها، بناء على خبرة Cisco المثبتة، لاكتشاف انحرافات التكوين عبر البنية الأساسية لديك التي قد تؤثر على التوفر أو الأمان أو الأداء. يقوم النظام بتقييم كل قاعدة من قواعد أفضل الممارسات عبر الأصول التي تغطيها الخدمة، كما يقوم بترتيب النتائج حسب أولويتها لمساعدتك على ضمان اتساق التهيئة وتعزيز المرونة وتقليل مخاطر التشغيل.
الإعلامات الميدانية
توفر الإشعارات الميدانية إشعارات إستباقية في الوقت المناسب فيما يتعلق بتحديثات الأجهزة والبرامج. من خلال عرض الإشعارات الميدانية ذات الصلة مباشرة داخل لوحة معلومات التقييمات، تتيح لك هذه الميزة إمكانية معالجة المشكلات المحتملة قبل أن تؤثر على عملياتك.
ميزات يتم تشغيلها بواسطة AI
توفر Cisco IQ VA ميزات يتم تشغيلها بواسطة AI، مما يوفر رؤى AI من فئة SAAs مباشرة إلى بيئتك التي تدعم تقنية إلغاء التحميل عبر الهواء. يعمل على رفع معدل الذكاء (IQ) من Cisco من خلال تحويل البيانات الأولية إلى رؤى وتوصيات وإجراءات موجهة قابلة للتنفيذ. تتطلب الميزات التي يتم تشغيلها بواسطة تقنية AI عقدة مزودة بوحدة معالجة رسومات مدعومة. لا يمكن تمكين هذه الميزات على عمليات النشر الخاصة بوحدة المعالجة المركزية (CPU) فقط. وتتضمن الميزات ما يلي:
-
تطبيق Ask AI Interface: الوصول إلى الرؤى التفاعلية القائمة على تقنية AI مباشرة داخل الوحدات النمطية للأصول والمخزون.
-
LDOS: يمكنك إستعراض قائمة من المطالبات المحددة مسبقا للحصول على ملخصات أو تحديد الأصول المهمة أو تحليل عائلات المنتجات لأصول آخر تاريخ دعم (LDOS)
-
الرؤى الأساسية: تحويل بيانات الأصول والتقييمات إلى رؤى وتوصيات قابلة للتنفيذ. مدمجة في مسارات العمل لتوفير رؤى وتقارير في الوقت الفعلي
إدارة دورة حياة البرامج
يمكنك إدارة دورة حياة البرامج (التثبيت والتهيئة) الخاصة بالوحدات التشغيلية والقواعد والاستحقاقات والميزات المتخصصة التي يتم تشغيلها بواسطة تقنية AI داخل وحدة الوصول (VA). يمكنك تثبيتها بتنزيل أحدث الإصدارات من Cisco IQ (SAAs) من خلال الانتقال إلى إعدادات النظام > كتالوج الحزمة.
موصل IQ من Cisco
تم تزويد Cisco IQ VA بموصل Cisco IQ شامل، مما يتيح تجميع بيانات بيانات بيانات بيانات بيانات تتبع الاستخدام المرنة من الاتصالات المباشرة بالأجهزة ومن الأجهزة التي تتم إدارتها من خلال مركز Catalyst من Cisco لتحسين رؤية الشبكة وإدارتها. وتتضمن المزايا الرئيسية ما يلي:
تعريف الأجهزة
توفر Cisco IQ VA خيارات مرنة لتحديد نطاق الجهاز الخاص بك. يمكنك تحديد الأجهزة بتحميل ملف CSV، وإدخال قائمة مفصولة بفاصلة يدويا، باستخدام نطاقات IP أو زيادة CDP (بروتوكول اكتشاف Cisco) أو LLDP (بروتوكول اكتشاف طبقة الارتباط). يمكن تحديث هذه القائمة في أي وقت لإضافة أجهزة أو إزالتها، مما يضمن أن مجموعات أجهزتك ستظل حديثة.
اكتشاف الجدولة وتحصيلها
تمكن Cisco IQ VA الجدولة المستقلة لعمليات الاكتشاف والتجميع، مما يدعم تواريخ وأوقات وأنماط تكرار محددة. يمكنك تكوين هذه المهام بشكل منفصل لتتوافق مع مهام سير العمل التشغيلية الخاصة بك. بالإضافة إلى ذلك، يمكنك إجراء إعادة اكتشاف عند الطلب للأجهزة الفردية في أي وقت، مما يوفر قدرا أكبر من التحكم في دورات تحديث البيانات وأوقات إستجابة أسرع لاستكشاف الأخطاء وإصلاحها.
برامج مراقبة الأجهزة الافتراضية المدعومة
يدعم Cisco IQ VA عملية النشر على أنظمة Hypervisor الأساسية التالية. تأكد من أن البنية الأساسية لديك تفي بالحد الأدنى من متطلبات الإصدار لبرنامج hypervisor المحدد لديك قبل بدء النشر.
-
برنامج VMware ESXi: مدعوم للبيئات الافتراضية القياسية
-
خادم Microsoft Hyper-V: مدعوم لمجموعات المحاكاة الافتراضية القائمة على نظام التشغيل Windows
-
الأجهزة الافتراضية القائمة على Red Hat Kernel: مدعومة لبيئات المحاكاة الافتراضية مفتوحة المصدر
دعم عقد متعددة غير HA
تدعم تقنية IQ VA من Cisco بنية لا تتميز بالتوفر العالي (HA) متعددة العقد، مما يتيح إمكانية تطوير ومرونة أكبر لبيئات النشر لديك. توفر العقد المتعددة بنية موزعة تفصل بين وظائف الإدارة والعمال، مما يتيح لك تصميم البنية الأساسية الخاصة بك وتوسيعها إلى ما هو أبعد من VA واحدة لتلبية متطلبات حمولات العمل الأكبر والأكثر تعقيدا. تعمل عقدة الإدارة كواجهة أساسية لتسجيل نظام المجموعة وتثبيت النظام الأساسي ومراقبة ما بعد التثبيت.
إدارة المستخدمين
تهدف الميزات التالية إلى تبسيط عمليات إدارة المستخدمين، مما يوفر مراقبة وأمانا أفضل للمستخدمين داخل النظام.
إدارة المستخدم المحلي
يمكن للمستخدمين الانضمام بأمان إلى عدة مستخدمين وإدارتهم مع التمتع بامتيازات وصول متميزة. يمكن للمستخدمين المحليين الذين تم إنشاؤهم بواسطة المسؤول إستخدام خيار "التسجيل" أثناء أول تسجيل دخول لهم وتعيين كلمات المرور الخاصة بهم بشكل آمن باستخدام عنوان البريد الإلكتروني الذي تم تكوينه بواسطة المسؤول.
إدارة أمان الخدمة الذاتية
يمكنك الآن إدارة إعدادات الأمان المحلية بشكل مستقل، مما يوفر التحكم في الوصول إلى الحساب واسترداده. تتضمن قدرات الخدمة الذاتية القدرة على إعادة ضبط كلمات المرور المنسية وتهيئة أسئلة الأمان، مما يتيح للمستخدم تجربة أكثر بساطة وأمانا دون الحاجة إلى دعم خارجي.
تكوين SAML ل Secure SSO
يدعم IQ VA من Cisco إمكانات تسجيل الدخول الأحادي الآمن (SSO) من خلال دمج مصادقة لغة تمييز تأكيد الأمان (SAML) v2.0. ويتيح هذا الدمج إتحاد الهوية بسلاسة تامة مع مزودي الهوية التابعين لجهة خارجية (IDP)، مما يتيح لك المصادقة باستخدام بيانات اعتماد المؤسسة الحالية لديك. من خلال تحسين SAML v2.0، يمكن للمؤسسات تحسين الأمان وتسهيل وصول المستخدمين وتبسيط إدارة الهوية عبر البيئات الخاصة بها. ولا يمكن أن يكون هناك سوى واحد (1) من المشردين داخليا نشطا في أي وقت من الأوقات. ويتم حاليا دعم النازحين داخليا التالية أسماؤهم:
-
أوكتا النازحين
-
المشردون داخليا
-
المشردين داخليا في إنترا
سجلات الأنشطة
يتم تخزين جميع السجلات التشغيلية محليا ويمكن عرضها بواسطة مسؤولي الحسابات، مما يتيح إمكانية المراقبة السهلة لأنشطة المستخدم وضمان الشفافية.
دعم بروتوكول وقت الشبكة (NTP) الآمن والقياسي
يدعم Cisco IQ VA بروتوكول وقت الشبكة (NTP) الآمن والقياسي على حد سواء. تتيح ميزة بروتوكول وقت الشبكة (NTP) الآمنة مزامنة الوقت المشفر والمصادقة بين Cisco IQ VA وخوادم NTP الموثوق بها، بينما توفر ميزة قياسية لبروتوكول وقت الشبكة (NTP) إمكانية المزامنة للبيئات التي تكون فيها المصادقة إما غير مطلوبة أو غير مدعومة لمبدلات NTP المشفرة.
دعم شهادات SSL المخصصة
يدعم Cisco IQ VA تثبيت شهادات SSL المخصصة وإدارتها. تسمح هذه الميزة لمسؤولي الحسابات باستبدال الشهادات الافتراضية بالشهادات التي تم إصدارها من قبل المرجع المصدق (CA) الخاص بمؤسستهم. من خلال إستخدام شهادات مخصصة، يمكنك ضمان الاتصال الآمن والموثوق به والمحافظة على التوافق الكامل مع سياسات الأمان الداخلي الخاصة بمؤسستك. حاليا، يمكن تثبيت شهادة (1) SSL واحدة فقط ونشاطها في أي وقت معين.
دعم خوادم syslog الخارجية
يدعم تطبيق IQ VA من Cisco إمكانية الدمج مع خوادم Syslog الخارجية، مما يتيح لمسؤولي الحسابات إعادة توجيه سجلات النظام إلى نظام أساسي لتسجيل مركزي. ويعمل هذا التحسين على تبسيط عملية المراقبة والتدقيق واستكشاف المشكلات وحلها من خلال توفير نظرة مستمرة وموحدة لأحداث النظام وسجلات الأمان عبر البنية الأساسية لديك. يمكن تكوين ما يصل إلى خادمين (2) syslog في أي وقت.
شعار تسجيل الدخول والشعار المخصص
تقدم Cisco IQ VA الآن ميزة شعار قابلة للتكوين. يمكن لمسؤولي الحسابات تكوين إعلامات النظام الإلزامية وتحذيرات الأمان وعرضها على شاشة تسجيل الدخول. وبالإضافة إلى ذلك، يمكن لمسؤولي الحساب تكوين الشعارات المخصصة وعرضها عبر Cisco IQ VA. تتيح هذه الميزة إمكانية توصيل المعلومات المهمة (على سبيل المثال، الإعلامات أو إخلاء المسؤولية أو التنبيهات) مباشرة إلى المستخدمين داخل IQ VA من Cisco.
إدارة النظام
يمكنك عرض أحدث تحديثات Cisco IQ VA وتثبيتها من خلال علامة التبويب إدارة النظام، مما يوفر وصولا سهلا إلى أحدث الميزات والتحسينات والتحسينات. يدعم تطبيق IQ VA من Cisco كلا من تحديثات البرامج التلقائية التي تم دفعها من تطبيق Cisco IQ والتحديثات اليدوية للبرامج. للتحديثات اليدوية، يمكنك تنزيل حزم البرامج مباشرة من Cisco IQ (SAAs) بالانتقال إلى إعدادات النظام > كتالوج الحزم.
المشكلات الشائعة
يتم معالجة المشكلات التالية بشكل نشط في Cisco IQ VA.
يعرض حقل الجدولة المتكررة صياغة UNIX cron
حاليا، يتطلب إدخال الجدول المتكرر لتحميل ملفات المسح الضوئي للشبكة تعبير UNIX cron بخمسة (5) حقول (على سبيل المثال، "0 2 * *"). قد يجد المستخدمون غير المطلعين على بناء جملة cron تنسيق الإدخال هذا غير واضح. ومع ذلك، يمكن للمستخدمين الحصول على مزيد من المعلومات التفصيلية حول بناء جملة cron والأمثلة عبر الإنترنت.
محفوظات المراجعة
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
July 23, 2026
|
الإصدار الأولي |