المقدمة
يوضح هذا المستند كيفية إدارة البيانات باستخدام صادرات السجل أو واجهة برمجة تطبيقات التقارير في Cisco Umbrella.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى Cisco Umbrella.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
نظرة عامة
Umbrella هي أداة قوية توفر لك الكثير من المعلومات حول حركة مرور الإنترنت. فيما يلي دليل بسيط لمساعدتك على تحديد كيفية إستهلاك بياناتك بشكل أفضل:
حالة الاستخدام |
تحبب / نوع |
التوصية |
الإعتبارات |
التوافق/الاحتفاظ بحدث طويل الأجل |
تصدير كافة الأحداث وتخزينها |
الفئة S3: دلو مملوك من قبل العميل |
من الممكن إستخدام دلو Cisco المدار ولكن يتم الاحتفاظ بالمعلومات فقط لمدة تصل إلى 30 يوما. |
سييم: إرتباط الحدث |
تصدير كافة الأحداث |
الفئة S3: دلو Cisco المدار |
يتم الاحتفاظ بالمعلومات لمدة تصل إلى 30 يوما فقط؛ يجب معالجة عملية إلغاء التحميل. |
مؤشر الأداء الأساسي/أدوات العرض للوحة المعلومات |
البحث عن الأنشطة/تجميعاتها |
واجهة برمجة تطبيقات إعداد التقارير |
يجب أن يكون الاستعلام مضبوطا بشكل جيد حيث يمكن أن يؤدي استعلام واسع إلى حالات انتهاء المهلة. |
إنشاء تقارير |
تجميعات |
واجهة برمجة تطبيقات إعداد التقارير |
|
سير عمل SOAR: Trigger |
البحث عن النشاط |
واجهة برمجة تطبيقات إعداد التقارير |
يجب أن يكون الاستعلام مضبوطا بشكل جيد حيث يمكن أن يؤدي استعلام واسع إلى حالات انتهاء المهلة. |
معلومات إضافية