Firepower Threat Defense の VPN モニタリング

この章では、Firepower Threat Defense VPN のモニタリング ツール、パラメータ、および統計情報について説明します。

VPN サマリ ダッシュボード

Firepower システム ダッシュボードは、システムによって収集および生成されたイベントに関するデータを含む、現在のシステムのステータスを概要的なビューとして提供します。VPN ダッシュボードを使用して、ユーザーの現在のステータス、デバイス タイプ、クライアント アプリケーション、ユーザーの位置情報、接続時間などの VPN ユーザーに関する統合情報を表示できます。

VPN サマリ ダッシュボードの表示

リモート アクセス VPN は、モバイル ユーザや在宅勤務者などのリモート ユーザにセキュアな接続を提供します。これらの接続をモニタリングすることで、接続とユーザー セッションのパフォーマンスの重要なインジケータを一目で把握できます。

このタスクを実行するには、リーフドメインの管理者ユーザーである必要があります。

手順


ステップ 1

[概要(Overview)] > [ダッシュボード(Dashboards)] > [アクセス制御されたユーザーの統計情報(Access Controlled User Statistics)] > [VPN] を選択します。

ステップ 2

次のリモート アクセス VPN 情報ウィジェットを表示します。

  • 現在の VPN ユーザ数(時間別)
  • 現在の VPN ユーザ数(クライアント アプリケーション別)
  • 現在の VPN ユーザ数(デバイス別)
  • VPN ユーザ数(転送されたデータ別)
  • VPN ユーザ数(時間別)
  • VPN ユーザ数(クライアント アプリケーション別)
  • VPN ユーザ数(クライアントの国別)

次のタスク

[VPN] ダッシュボードは網羅的なデータを提供する複雑で高度にカスタマイズ可能なモニタリング機能です。

VPN セッションとユーザー情報

Firepower システムでは、VPN 関連アクティビティを含む、ネットワーク上のユーザ アクティビティの詳細を伝達するイベントを生成します。Firepower システムのモニタリング機能を使用すると、リモート アクセス VPN の問題が存在するかどうか、および存在する場所を迅速に特定できます。この情報を利用し、ネットワーク管理ツールを使用して、ネットワークおよびユーザの問題を軽減したり、なくしたりすることが可能です。オプションで、必要に応じてリモート アクセス VPN ユーザーをログアウトすることができます。

リモート アクセス VPN アクティブ セッションの表示

[分析(Analysis)] > [ユーザー(Users)] > [アクティブなセッション(Active Sessions)]

ユーザー名、ログイン時間、認証タイプ、割り当て済み/パブリック IP アドレス、デバイスの詳細、クライアントのバージョン、エンドポイント情報、スループット、帯域幅消費グループ ポリシー、トンネル グループなどのサポート情報を使用して、現在ログインしている VPN ユーザーを任意の時点で表示できます。また、現在のユーザー情報をフィルタリングし、ユーザーをログアウトし、要約リストからユーザーを削除する機能も提供されます。


(注)  

高可用性展開で VPN を構成した場合、アクティブな VPN セッションに対して表示されるデバイス名は、ユーザーセッションを識別したプライマリデバイスまたはセカンダリデバイスである可能性があります。


リモート アクセス VPN ユーザー アクティビティの表示

[分析(Analysis)] > [ユーザ(Users)] > [ユーザ アクティビティ(User Activity)]

ネットワーク上のユーザー アクティビティの詳細を表示できます。システムは履歴イベントを記録し、接続プロファイル情報、IP アドレス、位置情報、接続時間、スループット、デバイス情報などの VPN 関連情報が含まれています。

VPN ヘルス イベント

[ヘルス イベント(Health Events)] ページでは、Firepower Management Center のヘルス モニタで記録された VPN ヘルス イベントを表示できます。Firepower システム デバイス間で 1 つ以上の VPN トンネルがダウンすると、次のイベントが追跡されます。

  • Firepower Threat Defense のサイト間 VPN

  • Firepower Threat Defense のリモート アクセス VPN

ヘルス モニターを使用して、Firepower システム展開全体の重要な機能のステータスを確認する方法の詳細については、ヘルス モニタリング を参照してください。

VPN ヘルス イベントの表示

Firepower Management Center 上の [ヘルス イベント(Health Events)] ページからヘルス イベントにアクセスした場合は、すべての管理対象アプライアンスのすべてのヘルス イベントが取得されます。表示したいヘルス イベントを生成したモジュールを指定することによって、イベントを絞り込むことができます。

このタスクを実行するには、管理者ユーザー、メンテナンスユーザー、またはセキュリティアナリストである必要があります。

手順


ステップ 1

[システム(System)] > [ヘルス(Health)] > [イベント(Events)] を選択します。

ステップ 2

[モジュール名(Module Name)] 列で [VPN ステータス(VPN Status)] を選択します。

システムのヘルス イベントの詳細については、ヘルス イベント ビュー を参照してください。