이 문서에서는 Cisco Secure Network Analytics에서 올바른 호스트 그룹 ID를 복원하여 삭제된 기본 호스트 그룹을 복구하는 방법에 대해 설명합니다.
기본 호스트 그룹이 삭제되고 삭제된 원본을 '대체'하기 위해 동일한 이름을 사용하여 새 호스트 그룹이 생성되면 새 호스트 그룹은 기본 ID 대신 사용자 지정 ID를 사용합니다.
Host Classifier 애플리케이션과 같이 특정 기본 호스트 그룹이 작동해야 하는 기능은 '대체' 호스트 그룹을 탐지하지 못합니다.
기본 호스트 그룹은 2자리 ID(예: 28 또는 30)를 사용하며, 사용자가 생성한 호스트 그룹은 사용자 지정으로 간주되며 5자리 ID(예: 50081)를 사용합니다.
기본 호스트 그룹이 삭제된 다음 사용자 지정 호스트 그룹으로 재생성되는 경우 재생성된 그룹은 5자리 ID를 받습니다.
이로 인해 일부 기능이 실패할 수 있으며, 이 문제를 해결하려면 host-group ID가 기본값과 일치해야 합니다.
삭제하기 전에 host_groups.xml 파일을 백업한 경우 Secure Network Analytics Manager 인터페이스를 통해 백업 파일을 가져와서 삭제된 기본 호스트 그룹을 복원할 수 있습니다.
다른 사용자 지정 호스트 그룹을 덮어쓰지 않고 특정 기본 호스트 그룹 또는 하위 트리만 복원하려면 다음 세부 단계를 완료합니다.
임시 도메인 생성
특정 기본 호스트 그룹 또는 하위 트리 내보내기
임시 도메인 삭제
내보낸 호스트 그룹 또는 하위 트리를 올바른 트리/하위 트리로 가져오기
가져온 호스트 그룹이 기본 2자리 ID를 사용하는지 확인합니다.
호스트 분류자 애플리케이션 탐지 확인
이러한 방법으로 문제가 해결되지 않거나 질문이 있는 경우 Cisco TAC에 문의하여 추가 지원을 요청하십시오.
삭제된 기본 호스트 그룹을 수동으로 다시 생성하면 시스템에서 5자리 사용자 지정 ID를 할당합니다. Host Classifier 애플리케이션에는 원래 2자리 ID가 필요합니다. 일치하지 않으면 애플리케이션이 호스트 그룹을 탐지하거나 분류할 수 없습니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
30-Aug-2022
|
최초 릴리스 |