Inleiding
In dit document wordt beschreven hoe u gegevens kunt beheren met log-exporten of de API voor rapportage in Cisco Umbrella.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Cisco Umbrella.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiƫle impact van elke opdracht begrijpt.
Overzicht
Umbrella is een krachtige tool die je veel informatie geeft over je internetverkeer. Hier is een eenvoudige gids om u te helpen beslissen hoe u uw gegevens het beste kunt consumeren:
Use case |
Granulariteit / type |
Aanbeveling |
overwegingen |
Naleving/retentie van gebeurtenissen op lange termijn |
Alle evenementen exporteren en opslaan |
S3: Bucket in eigendom van de klant |
Het is mogelijk om Cisco Managed Bucket te gebruiken, maar informatie wordt slechts maximaal 30 dagen bewaard. |
SIEM: gebeurteniscorrelatie |
Alle gebeurtenissen exporteren |
S3: door Cisco beheerde bucket |
Informatie wordt slechts tot 30 dagen bewaard; er moet worden omgegaan met het lossen. |
Dashboard KPI/widgets |
Zoeken naar activiteiten/aggregaties |
Rapporterende API |
Query moet goed worden afgestemd als een brede query kan leiden tot time-outs. |
Rapporten genereren |
samenvoegingen |
Rapporterende API |
|
SOAR-workflow: activeren |
Activiteit zoeken |
Rapporterende API |
Query moet goed worden afgestemd als een brede query kan leiden tot time-outs. |
Aanvullende informatie