概念とアーキテクチャ
Security Analytics and Logging (OnPrem) 展開では、Secure Network Analytics アプライアンスを使用して、別のシスコ製品展開からのデータを保存できます。Secure Firewall 展開の場合、セキュリティイベントおよびデータプレーンイベントを management center が管理する Secure Firewall Threat Defense デバイスから Manager にエクスポートして、その情報を保存します。
Secure Network Analytics は次のように展開できます。
-
Data Store:イベントを受信する Cisco Secure Network Analytics Flow Collector(最大 5 つ)、イベントを保存する Cisco Secure Network Analytics Data Store(3 つの Cisco Secure Network Analytics データノードのセットのうち 1 つ、3 つ、またはそれ以上を装備)、イベントを確認および照会できる Manager を展開します。
Data Store
Manager、データノード、および Flow Collector を使用した Data Store の展開の例については、次の図を参照してください。

この展開では、threat defense および Secure Firewall ASA デバイスはファイアウォールのイベントを Flow Collector に送信します。Flow Collector は、保存のためにデータストアにイベントを送信します。ユーザは management center の UI から Manager を相互起動して保存されたイベントに関する詳細情報を表示できます。また、management center からリモートでイベントを照会することもできます。