Cisco Secure Cloud Analytics ポータルのプロビジョニング
必要なライセンス:Logging Analytics and Detection または Total Network Analytics and Monitoring
Logging Analytics and Detection ライセンスまたは Total Network Analytics and Monitoring ライセンスを購入した場合、Secure Event Connector(SEC)を展開して設定した後、Secure Cloud Analytics ポータルを Security Cloud Control ポータルに関連付けて、Secure Cloud Analytics アラートを表示する必要があります。ライセンスを購入すると、既存の Secure Cloud Analytics ポータルがある場合は、Secure Cloud Analytics ポータル名を指定して、すぐに Security Cloud Control ポータルに関連付けることができます。
それ以外の場合は、Security Cloud Control UI から新しい Secure Cloud Analytics ポータルをリクエストできます。Secure Cloud Analytics アラートに初めてアクセスすると、システムに Secure Cloud Analytics ポータルを要求するページが表示されます。このポータルを要求するユーザーには、ポータルの管理者権限が付与されます。
手順
|
ステップ 1 |
左側のペインで、 をクリックし、新しいウィンドウで Cisco Secure Cloud Analytics の UI を開きます。 |
||
|
ステップ 2 |
[無料トライアルを開始(Start Free Trial)] をクリックして、Secure Cloud Analytics ポータルをプロビジョニングし、Security Cloud Control ポータルに関連付けます。
|
次の手順に進む前に、ポータルがプロビジョニングされていることを確認してください。
-
左側のペインで、 をクリックし、新しいウィンドウで Cisco Secure Cloud Analytics の UI を開きます。
-
次の選択肢があります。
-
Secure Cloud Analytics ポータルを要求したものの、まだポータルのプロビジョニング中であることがシステムに表示されている場合は、しばらく待ってから、後でアラートへのアクセスを試行してください。
-
Secure Cloud Analytics ポータルがプロビジョニング済みの場合は、[ユーザー名(Username)] と [パスワード(Password)] を入力し、[サインイン(Sign in)] をクリックします。
-
(注) |
管理者ユーザーは、Secure Cloud Analytis ポータル内でアカウントを作成するように他のユーザーを招待できます。詳細については、Security Cloud Control で Cisco Secure Cloud Analytics アラートを表示するを参照してください。 |
次のタスク
-
Logging Analytics and Detection ライセンスを購入した場合、設定は完了しています。Secure Cloud Analytics ポータル UI から Security Cloud Control 統合のステータスやセンサーの正常性のステータスを表示する場合は、「Cisco Secure Cloud Analytics でのセンサーの正常性と Security Cloud Control 統合ステータスの確認」で詳細を参照してください。Secure Cloud Analytics ポータルでアラートを操作する場合は、「Security Cloud Control で Cisco Secure Cloud Analytics アラートを表示する」および「Firepower Threat Defense イベントに基づくアラートの使用」を参照してください。
-
Total Network Analytics and Monitoring ライセンスを購入した場合は、1 つ以上の Secure Cloud Analytics センサーを内部ネットワークに展開して、ネットワークフローデータをクラウドに渡します。クラウドベースのネットワークフローデータを監視する場合は、フローデータを Secure Cloud Analytics に渡すようにクラウドベースの展開を設定します。詳細については、総合的なネットワーク分析およびレポーティングのための Cisco Secure Cloud Analytics センサーの展開を参照してください。
):すべてのセンサーと
):一部のセンサー、または
):設定されているすべてのセンサーと
)> [センサー(Sensors)] を選択します。
)をクリックして、そのタイプの記録されたすべての観測内容を表示します。
)をクリックし、[低(low)]、[中(medium)]、または [高(high)] を選択して優先順位を変更します。
フィードバック