Cisco Live Protect
Cisco Live Protect は:
-
シスコ ネットワーク デバイスのコントロールプレーンを保護するセキュリティ機能です。
-
NX- OS デバイスで NXSecure 設定を有効にする必要があります。
-
リアルタイムのセキュリティ イベントの検出と分析により、包括的なセキュリティのオブザーバビリティを提供します。
Cisco NX-OSリリース 10.6(1)F では、NX- OS を保護する Cisco Live Protect 機能が導入されており、NX- OS デバイス コントロール プレーンのセキュリティとソフトウェア完全性のアシュアランスが強化されています。このリリースではモニタリング モードのみがサポートされています。
NXSecure: NXSecure は、 Nexusスイッチ向けのセキュリティ設定ツールです。コントロール プレーンをセキュリティの脆弱性から保護します。NXSecure は、拡張バークレイ パケット フィルタ(eBPF)と呼ばれるテクノロジーを内部的に使用して、セキュリティ イベントをリアルタイムに追跡、検出、レポートします。NXSecure は、ファイルの監視、プロセスの追跡、システム コールの追跡も行います。
トレース ポリシー: Cisco Live Protect 機能では、トレース ポリシーを使用してセキュリティのオブザーバビリティを提供します。これらのポリシーは、NX- OS イメージにパッケージ化されています。
モニタリング モード: 設定されたポリシーに基づいて、モニタリング モードはシステムが各異常イベントのログ ファイルを検出して生成できるようにします。
イベントログ: イベント ログはモニタリング モードで生成されます。NXSecure の正しいセンサー パスが構成されている場合は、テレメトリを使用してイベント ログをエクスポートできます。
フィードバック