Inleiding
Cisco IQTM biedt klanten verbeteringen en functies die zijn ontworpen om de zichtbaarheid van bedrijfsmiddelen te verbeteren, slimmere inzichten te bieden in hun omgevingen en het beheer van casussen te stroomlijnen. Daarnaast optimaliseren AI-functies zoals de AI Assistant de operationele resultaten en de Cisco IQ-gebruikerservaring door contextueel inzicht te bieden dat gebruikers in staat stelt proactieve, geïnformeerde beslissingen te nemen en processen voor klantbetrokkenheid en succes te stroomlijnen.
Cisco IQ On-Prem Air-Gapped is een van de implementatiemodi van Cisco IQ, ontworpen voor klanten in sterk gereguleerde industrieën met strenge compliance, gegevenssoevereiniteit en beveiligingsvereisten. In deze modus wordt Cisco IQ geleverd als een op zichzelf staande virtuele machine (VM), aangeduid als de Cisco IQ Virtual Appliance (VA). De VA draait volledig op het terrein van de klant en opereert volledig geïsoleerd van externe netwerken. Om deze isolatie te behouden, worden software-updates en onderhoudspakketten verkregen van Cisco IQ SaaS en overgedragen aan de VA via een goedgekeurd, handmatig proces.
Dit document schetst nieuwe functies, ondersteuning van modules en bekende problemen voor Cisco IQ VA v1.2.0.
Belangrijkste kenmerken
Activa-module
De Assets-module biedt uitgebreide zichtbaarheid en beheermogelijkheden voor Cisco-bedrijfsmiddelen en vormt de basis van Cisco IQ, met een gecentraliseerde lijst van alle apparaten binnen een organisatie. Door informatie uit meerdere bronnen te verzamelen, fungeert het als een enkele bron van waarheid voor apparaatinventaris. Het is beschikbaar als onderdeel van het gedownloade installatieprogramma en kan worden gebruikt zodra de VA is geïnstalleerd. Belangrijkste hoogtepunten zijn:
Asset Criticality Insights
Met Asset Criticality Insights kan de Assets-module de functionele rol en het zakelijke belang van netwerkapparaten voorspellen. Door apparaatconfiguraties en ingeschakelde functies te analyseren, helpt Asset Criticality Insights u te bepalen welke middelen de grootste impact hebben op uw netwerk, zodat u ze kunt prioriteren voor beveiligingsherstel, software-upgrades, planning aan het einde van de levensduur / einde van de ondersteuning en dekkingsbeslissingen.
Dienstencontracten
De pagina Servicecontracten biedt gecentraliseerd overzicht van supportcontracten. De belangrijkste kenmerken zijn:
-
Toezicht op servicecontracten: stroomlijn de planning en dekkingsstrategieën voor verlenging met uitgebreide samenvattingen van contracten en gedetailleerde gegevens
-
Asset-specifieke inzichten: kwetsbaarheden sneller identificeren en beperken met duidelijke, bruikbare gegevens die rechtstreeks aan uw bedrijfsmiddelen zijn gekoppeld
LDOS-dashboard
Het LDOS-dashboard biedt een gecentraliseerd overzicht van LDOS-mijlpalen en maakt een verbeterde planning van bedrijfsmiddelen en budgetprognoses mogelijk voordat hardware of software het einde van de levensduur bereikt, waardoor u operationele risico's aanzienlijk kunt verminderen.
asset tagging
Asset tagging biedt een flexibele manier om uw voorraad te organiseren, te filteren en ernaar te handelen met behulp van aangepaste labels. Tags kunnen worden gemaakt, gewijzigd en toegewezen aan middelen, met gecentraliseerd tagbeheer beschikbaar voor accountbeheerders. U kunt tags toewijzen aan afzonderlijke bedrijfsmiddelen of in bulk, en uw voorraad filteren op tag om snel de gewenste bedrijfsmiddelen te vinden.
evaluatiemodule
De evaluatiemodule biedt inzicht in uw inventaris door de activa van uw organisatie te evalueren en biedt een kader waarmee u proactief risico's met betrekking tot beveiliging, stabiliteit, capaciteit, naleving en veroudering kunt onderzoeken en beperken, waardoor netwerken veilig blijven. Belangrijkste hoogtepunten zijn:
Beveiligingsadviezen
Geïntegreerde beveiligingsadviezen stellen u in staat om potentiële bedreigingen voor te blijven. Het systeem brengt proactief relevante kwetsbaarheden aan het licht, zodat u op de hoogte bent van kritieke updates en onmiddellijk actie kunt ondernemen om uw netwerk te beschermen.
veiligheidshardening
Security Hardening biedt geautomatiseerde, real-time zichtbaarheid in de beveiligingspositie van uw netwerkinfrastructuur door uw bedrijfsmiddelen voortdurend te evalueren aan de hand van Cisco OS Hardening Guides. Elke regel voor beveiligingshardding wordt geëvalueerd voor alle gedekte bedrijfsmiddelen om configuratieafwijkingen te detecteren, waarbij de bevindingen worden geprioriteerd op basis van de ernst om u te helpen beveiligingsleemten aan te pakken, de veerkracht te verbeteren en operationele risico's te verminderen
Configuratie
Evalueer uw bedrijfsmiddelen aan de hand van aanbevolen best practices, op basis van de bewezen expertise van Cisco, om configuratieafwijkingen in uw infrastructuur te detecteren die van invloed kunnen zijn op de beschikbaarheid, beveiliging of prestaties. Het systeem beoordeelt elke regel voor best practices voor uw gedekte bedrijfsmiddelen en geeft prioriteit aan bevindingen op basis van ernst om u te helpen de consistentie van de configuratie te garanderen, de veerkracht te verbeteren en operationele risico's te verminderen.
Berichten in het veld
Field Notices bieden tijdige, proactieve meldingen met betrekking tot hardware- en software-updates. Door relevante veldmeldingen direct in het dashboard voor beoordelingen op te nemen, kunt u met deze functie potentiële problemen aanpakken voordat ze van invloed zijn op uw activiteiten.
AI-functies
Cisco IQ VA biedt AI-aangedreven functies, waardoor AI-inzichten van SaaS-kwaliteit rechtstreeks in uw air-gapped omgeving worden gebracht. Het verhoogt Cisco IQ door ruwe gegevens om te zetten in bruikbare inzichten, aanbevelingen en begeleide acties. Voor AI-functies is een node vereist die is uitgerust met een ondersteunde grafische verwerkingseenheid. Deze functies kunnen niet worden ingeschakeld bij implementaties die alleen door de CPU worden uitgevoerd. Kenmerken zijn onder meer:
-
Ask AI Interface: Krijg direct toegang tot interactieve AI-aangedreven inzichten binnen de modules Assets en Inventory.
-
LDOS: u kunt bladeren door een lijst met vooraf gedefinieerde vragen om samenvattingen te krijgen, kritieke bedrijfsmiddelen te identificeren of productfamilies te analyseren voor LDOS-bedrijfsmiddelen (Last Date Of Support)
-
Belangrijkste inzichten: gegevens over assets en evaluaties omzetten in bruikbare inzichten en aanbevelingen. Geïntegreerd in de workflows om realtime inzichten en rapporten te leveren
Software Lifecycle Management
U kunt de levenscyclus van de software (installatie en configuratie) van operationele modules, regels, rechten en gespecialiseerde AI-aangedreven functies binnen de VA beheren. U kunt ze installeren door de nieuwste versies van Cisco IQ (SaaS) te downloaden door naar Systeeminstellingen > Pakketcatalogus te navigeren.
Cisco IQ Connector
Cisco IQ VA is uitgerust met een uitgebreide Cisco IQ Connector, waardoor flexibele telemetrie-gegevensverzameling mogelijk is van directe verbindingen met apparaten en apparaten die worden beheerd via Cisco Catalyst Center om de zichtbaarheid en het beheer van het netwerk te verbeteren. Belangrijkste hoogtepunten zijn:
Apparaten definiëren
Cisco IQ VA biedt flexibele opties voor het definiëren van uw apparaatbereik. U kunt apparaten opgeven door een CSV-bestand te uploaden, handmatig een door komma's gescheiden lijst in te voeren, IP-bereiken te gebruiken of CDP (Cisco Discovery Protocol) of LLDP (Link Layer Discovery Protocol) te gebruiken. Deze lijst kan op elk moment worden bijgewerkt om apparaten toe te voegen of te verwijderen, zodat uw apparaatgroepen actueel blijven.
Ontdekking en verzameling plannen
Cisco IQ VA maakt onafhankelijke planning mogelijk voor detectie- en verzamelprocessen, met ondersteuning voor specifieke datums, tijden en herhalingspatronen. U kunt deze taken afzonderlijk configureren om ze af te stemmen op uw operationele workflows. Bovendien kunt u op elk gewenst moment on-demand herontdekking uitvoeren voor afzonderlijke apparaten, waardoor u meer controle hebt over de cycli voor het vernieuwen van gegevens en sneller kunt reageren op problemen oplossen.
Ondersteunde hypervisors
Cisco IQ VA ondersteunt implementatie op de volgende hypervisorplatforms. Zorg ervoor dat uw infrastructuur voldoet aan de minimale versievereisten voor uw specifieke hypervisor voordat u de implementatie start.
-
VMware ESXi: ondersteund voor standaard gevirtualiseerde omgevingen
-
Microsoft Hyper-V Server: ondersteund voor Windows-gebaseerde virtualisatiestacks
-
Red Hat Kernel-gebaseerde VM: ondersteund voor open-source virtualisatieomgevingen
Ondersteuning voor niet-HA-multiknooppunten
Cisco IQ VA ondersteunt niet-hoge beschikbaarheid (HA) multi-node architectuur, waardoor een grotere schaalbaarheid en flexibiliteit voor uw implementatie-omgevingen. De multi-node biedt een gedistribueerde architectuur die beheer- en werknemersfuncties scheidt, zodat u uw infrastructuur kunt aanpassen en uitbreiden tot meer dan één VA om te voldoen aan de eisen van grotere, complexere werklasten. De beheernode dient als de primaire interface voor clusterregistratie, platforminstallatie en bewaking na installatie.
Gebruikersbeheer
De volgende functies zijn bedoeld om gebruikersbeheerprocessen te vereenvoudigen en gebruikers binnen het systeem betere controle en beveiliging te bieden.
Lokaal gebruikersbeheer
Gebruikers kunnen meerdere gebruikers veilig aan boord hebben en beheren met verschillende toegangsrechten. Lokale gebruikers die door een beheerder zijn gemaakt, kunnen de optie "Aanmelden" gebruiken tijdens hun eerste aanmelding en veilig hun eigen wachtwoorden instellen met behulp van het e-mailadres dat door de beheerder is geconfigureerd.
Self-service beveiligingsbeheer
U kunt nu lokale beveiligingsinstellingen onafhankelijk beheren en controle over accounttoegang en herstel bieden. Self-service mogelijkheden omvatten de mogelijkheid om vergeten wachtwoorden opnieuw in te stellen en beveiligingsvragen te configureren, waardoor een meer gestroomlijnde en veilige gebruikerservaring mogelijk is zonder externe ondersteuning.
SAML-configuratie voor veilige SSO
Cisco IQ VA ondersteunt veilige Single Sign-On (SSO)-mogelijkheden door integratie van Security Assertion Markup Language (SAML) v2.0-verificatie. Deze integratie maakt een naadloze identiteitsfederatie met IDP-providers (Third Party Identity Providers) mogelijk, zodat u uw bestaande bedrijfsreferenties kunt verifiëren. Door gebruik te maken van SAML v2.0 kunnen organisaties de beveiliging verbeteren, gebruikerstoegang stroomlijnen en identiteitsbeheer in hun omgevingen vereenvoudigen. Slechts één (1) IDP kan op elk moment actief zijn. De volgende IDP's worden momenteel ondersteund:
-
Okta IDP
-
ADFS IDP
-
Entra IDP
Activiteitenlogboeken
Alle operationele logboeken worden lokaal opgeslagen en kunnen door accountbeheerders worden bekeken, waardoor gebruikersactiviteiten eenvoudig kunnen worden gecontroleerd en transparantie wordt gewaarborgd.
Ondersteuning voor veilige en standaard NTP
Cisco IQ VA ondersteunt zowel veilige als standaard Network Time Protocol (NTP). De beveiligde NTP maakt geverifieerde en gecodeerde tijdsynchronisatie tussen Cisco IQ VA en vertrouwde NTP-servers mogelijk, terwijl standaard NTP synchronisatie biedt voor omgevingen waar verificatie niet vereist is of niet wordt ondersteund voor gecodeerde NTP-uitwisselingen.
Aangepaste ondersteuning voor SSL-certificaten
Cisco IQ VA ondersteunt de installatie en het beheer van aangepaste SSL-certificaten. Met deze functie kunnen accountbeheerders standaardcertificaten vervangen door certificaten die zijn uitgegeven door de certificeringsinstantie (CA) van hun organisatie. Door gebruik te maken van aangepaste certificaten kunt u zorgen voor veilige, betrouwbare communicatie en volledige naleving van het interne beveiligingsbeleid van uw organisatie. Op dit moment kan slechts één (1) SSL-certificaat op elk moment worden geïnstalleerd en actief zijn.
Ondersteuning voor externe syslog-servers
Cisco IQ VA ondersteunt integratie met externe Syslog-servers, waardoor accountbeheerders systeemlogboeken kunnen doorsturen naar een gecentraliseerd logboekplatform. Deze verbetering vereenvoudigt de bewaking, controle en probleemoplossing door een permanent, geconsolideerd overzicht te bieden van systeemgebeurtenissen en beveiligingslogs in uw hele infrastructuur. Er kunnen op elk moment maximaal twee (2) syslog-servers worden geconfigureerd.
Aanmelden en aangepaste banner
Cisco IQ VA biedt nu een configureerbare bannerfunctie. Accountbeheerders kunnen verplichte systeemmeldingen en beveiligingswaarschuwingen configureren en weergeven op het aanmeldingsscherm. Bovendien kunnen accountbeheerders aangepaste banners configureren en weergeven in Cisco IQ VA. Deze functie maakt het mogelijk om belangrijke informatie (bijvoorbeeld meldingen, disclaimers of waarschuwingen) rechtstreeks aan gebruikers binnen Cisco IQ VA te communiceren.
systeembeheer
U kunt de nieuwste Cisco IQ VA-updates bekijken en installeren via het tabblad Systeembeheer, zodat u eenvoudig toegang hebt tot de nieuwste functies, verbeteringen en verbeteringen. Cisco IQ VA ondersteunt zowel automatische software-updates van Cisco IQ als handmatige software-updates. Voor handmatige updates kunt u de softwarepakketten rechtstreeks downloaden van Cisco IQ (SaaS) door naar Systeeminstellingen > Pakketcatalogus te navigeren.
Bekende problemen
De volgende zaken worden actief aangepakt in Cisco IQ VA.
Veld Terugkerende planning geeft UNIX Cron-syntaxis weer
Momenteel vereist de terugkerende planninginvoer voor het uploaden van netwerkscanbestanden een UNIX-cron-expressie met vijf (5) velden (bijvoorbeeld "0 2 * * * *"). Gebruikers die niet bekend zijn met de cron syntax vinden dit invoerformaat mogelijk onduidelijk. Gebruikers kunnen echter online meer gedetailleerde informatie krijgen over cron syntax en voorbeelden.
Revisiegeschiedenis
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
July 23, 2026
|
Eerste vrijgave |