Introduzione
Questo documento descrive come gestire i dati con le esportazioni di log o con l'API di report in Cisco Umbrella.
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Le informazioni fornite in questo documento si basano su Cisco Umbrella.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Panoramica
Umbrella è uno strumento potente che ti dà un sacco di informazioni sul tuo traffico Internet. Di seguito è riportata una semplice guida che consente di decidere come utilizzare al meglio i dati:
Scenario d'uso |
Granularità/Tipo |
Suggerimento |
Considerazioni |
Conformità/Conservazione degli eventi a lungo termine |
Esportare e memorizzare tutti gli eventi |
F3: Periodo fisso di proprietà del cliente |
È possibile utilizzare Cisco Managed Bucket, ma le informazioni vengono conservate solo fino a 30 giorni. |
SIEM: Correlazione eventi |
Esporta tutti gli eventi |
F3: Bucket gestiti da Cisco |
Le informazioni vengono conservate solo fino a 30 giorni; l'offload deve essere gestito. |
Indicatore prestazioni chiave/widget del dashboard |
Ricerca attività/Aggregazioni |
API di reporting |
La query deve essere ottimizzata in quanto una query estesa può causare timeout. |
Genera report |
Aggregazioni |
API di reporting |
|
Workflow SOAR: Fattore scatenante |
Ricerca attività |
API di reporting |
La query deve essere ottimizzata in quanto una query estesa può causare timeout. |
Ulteriori informazioni