المقدمة
يصف هذا المستند كيفية أستكشاف أخطاء Cisco XDR وإصلاحها لتحليلات Cisco eXtended Detection and Response (XDR) / الوحدة النمطية لإمكانية رؤية الشبكة (NVM)
المتطلبات الأساسية
مدخل تحليلات XDR النشط مع تكامل XDR
المتطلبات
تشغيل حساب تحليلات XDR باستخدام تكامل XDR واحد
المكونات المستخدمة
- تحليلات XDR
- XDR
- مستشعر NVM
- العميل الآمن (الإصدار 5.0+)
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
تحليلات XDR NVM التدفقات
تستهلك تحليلات XDR الآن بيانات تتبع NVM
يتم إنشاء بيانات تتبع الاستخدام بواسطة مكون NVM في Cisco Secure Client.
توفر NVM إمكانية رؤية محسنة للشبكة، بما في ذلك سلوكيات المستخدم واتصالات الشبكة والعمليات، وبالتالي تقليل وقت التحقيق في الحوادث وسد الثغرات في رؤية نقطة النهاية
https://docs.xdr.security.cisco.com/Content/Help-Resources/nvm-resources.htm
تدفقات بيانات NVM - تحليلات XDR

حالة مستشعر NVM
تحذير: يجب أن يكون لمدخل تحليلات XDR على الأكثر مستأجر/مؤسسة XDR واحدة مقترنة به.
معرف مؤسسة NVM
حالة إمداد NVM Data Lake
تصحيح الأخطاء
- رموز الاستجابة للتصحيح:
رمز الاستجابة
|
الإجراء مطلوب
|
تم توفير DataLake بنجاح
|
التحقق من صحة تدفقات NVM عبر عارض الأحداث
|
تعذر توفير بحيرة البيانات، لم يتم الكشف عن مؤسسة XDR
|
أستخدم دمج XDR بنقرة واحدة لتوصيل تحليلات XDR و XDR
|
تعذر توفير DataAlke، تم الكشف عن مؤسسات XDR متعددة
|
الاتصال ب TAC للمساعدة
|
- في حالة فشل أي من هذه الخطوات، قم بتشغيل "أداة التشخيص وإعداد التقارير للعملاء الآمنين (DART)" من واجهة "العميل الآمن" لتشخيص المشكلة (اطلب دائما تشغيل DART كمسؤول)
تجميع حزمة DART للعميل الآمن
الملاحظات والتنبيهات
تنبيهات NVM

إعدادات تنبيه NVM

ملاحظات بشأن آلية الرصد الوطنية
- نشاط نقطة نهاية مشكوك فيه
- مدخل تحليلات XDR
- شاشة > ملاحظات
- ملاحظة مختارة
- تصفية نشاط نقطة النهاية المريب


تكرارات اكتشاف NVM
- يلتقط NVM العمليات وبيانات التدفق التي لها اتصال شبكة مرتبط فقط
- يتم تكوين NVM للإبلاغ عن بيانات التدفق فقط في نهاية التدفق بشكل افتراضي
القرار
تساعدك هذه الخطوات في التنقل عبر تحليلات XDR لتمكين الملاحظات والتنبيهات باستخدام معلومات NVM واستكشاف سير العمل وإصلاحها.