Cisco IQ入门指南
简介
Cisco IQ™为客户提供增强功能和特性,旨在改善资产可视性、在整个环境中提供更智能的见解,并简化案例管理。此外,AI Assistant等AI功能通过提供情景理解来优化运营成果和思科IQ用户体验,使您能够主动做出明智的决策,并简化流程,促进客户参与和成功。
本文档提供有关Cisco IQ及其模块入门的信息。有关详细信息,请参阅Cisco IQ发行说明和Cisco IQ常见问题文档。
自注册
先决条件
在使用Cisco IQ之前,请确保满足以下必备条件。
支持的浏览器
以下浏览器的最新稳定版本支持Cisco IQ:
- Google Chrome
- Microsoft Edge
- Apple Safari
- Mozilla Firefox
Cisco Account(Cisco 帐户)
要访问Cisco IQ,您必须拥有Cisco.com帐户。有关思科帐户的详细信息,请参阅登录和帐户帮助。
帐户创建
创建新的思科IQ帐户
要创建新的思科IQ帐户,请执行以下操作:
导航到Cisco IQ。系统随即会显示Cisco IQ Log In页面。
Cisco IQ登录 单击Create an account。
在Email字段中输入您的思科在线连接(CCO)ID凭证。
单击 Next。
输入您的密码.
单击Verify。系统随即会显示创建思科IQ帐户页面。
创建思科IQ帐户 在输入公司帐户名字段中输入要用于贵组织的思科IQ帐户的唯一名称。
选择主数据存储区域。
单击Create account。系统会将您重定向至Cisco IQ启动板。
将CX云帐户迁移到Cisco IQ
如果您有现有的CX云帐户,您可以将现有的CX云数据迁移到Cisco IQ。以下数据将自动从现有CX云帐户迁移:
- 用户和用户组(不包括合作伙伴用户和组)
- 合同
- 为Intersight、Webex、软件定义广域网(SD-WAN)和Meraki添加云数据源
迁移现有CX云帐户的步骤:
导航到Cisco IQ。系统随即会显示“思科登录”页面。
单击Create an account。
在Email字段中输入您的CCO ID凭证。
单击 Next。
输入您的密码.
单击Verify。系统随即会显示创建思科IQ帐户页面。
选择CX云帐户 选择要从中迁移数据的CX云帐户。
输入要用于贵组织的Cisco IQ帐户的唯一名称。
单击Create account and migrate data。系统随即会显示Migration Status页面。
Migration Status页面显示要迁移到Cisco IQ的数据的完成状态。以下状态可用:
迁移状态 正在进行中:正在迁移数据
Completed:迁移已完成
无法迁移:数据迁移不完整,Cisco IQ无法迁移数据
如果数据无法迁移,您必须手动将数据迁移到新的Cisco IQ公司帐户。有关向Cisco IQ添加其他数据的详细信息,请参阅系统设置。
完成迁移过程后,单击Continue。系统会将您重定向至Cisco IQ启动板。
登录到现有帐户
要登录现有帐户,请执行以下操作:
导航到Cisco IQ。系统随即会显示“思科登录”页面。
单击Log in with SSO。
在Email字段中输入您的CCO ID凭证。
单击 Next。
输入您的密码.
单击Verify。
如果您有一个帐户,则会重定向到Cisco IQ Launchpad。
如果您有多个帐户,则会重定向到欢迎使用Cisco IQ页面。
入门指南
支持层
Cisco IQ支持层级别定义了Cisco IQ中可供您使用的访问和功能,旨在增强您的支持和专业服务体验。这些级别与您的有效思科支持合同相关联,并确定您可以利用哪些功能和工具,从AI驱动的见解和故障排除到资产和合同管理。了解您的级别可确保您能够充分利用Cisco IQ的功能,同时保持与您的合同权利的合规性。
下表概述了可用于每个级别的Cisco IQ功能。
| 基本级别 | 标准级别 | 签名级别 | |
|---|---|---|---|
| 了解您拥有什么 | 确定运营复原性的优先级 | 加速实现卓越运营 | |
| 完全景观清晰 | 通过以下功能,利用动态高置信度数据跟踪每个思科资产和子组件: — 资产库存 — 寿命终止(EOL)报告 — 服务覆盖报告 — 最后支持日期(LDOS)控制面板 — 资产标记 |
使用以下功能分析您的网络性能,以确定将资源分配到何处,从而帮助您做出有关基础设施投资的明智决策: - EOL见解¹ — 服务覆盖范围见解¹ - LDOS见解¹ — 资产重要程度见解¹ |
— |
| 主动恢复能力 | 通过以下功能,了解可帮助您识别并解决环境中潜在风险的重要通知: — 安全建议报告 — 现场通知报告 |
思科IQ通过关联资产风险将数据转化为见解,使您能够识别最重要的安全风险并确定其优先级: — 安全顾问见解¹ — 安全强化见解¹ 现场通知见解¹ — 配置见解¹ |
以下功能提供切实可行的建议,帮助改善您的环境中的安全状况并优化配置: — 配置深度见解¹ — 配置建议¹ — 安全强化建议¹ |
| 快速解决 | 使用以下功能,在一个位置管理您的支持案例并跟踪解决状态,从而更快地解决问题: -案例管理 — 自助故障排除¹ |
使用来自通过Cisco IQ Connector连接的设备的遥感勘测数据,接收AI定制的诊断和根本原因分析。 | — |
¹通过Cisco IQ Link、Intersight、Meraki、SD-WAN Manager和WebEx Control Hub支持设备和遥测连接。
基本功能
基本支持层通过可靠且被动的支持提供基础控制,包括联系产品技术支持专家、自助故障排除和集中案例管理。为了确保全面的可视性,思科IQ统一了资产遥测、合同信息和支持历史记录,提供资产生命周期、安全建议和现场通知的全面视图。此外,您还可以通过访问思科美国国立大学提供的基础学习资源来增强您的技术专业知识。
下表概述了基本支持层的可用功能。
| 功能 | 描述 |
|---|---|
| 资产库存 | 资产清单提供硬件产品、型号和序列号、操作系统版本、安装位置和服务覆盖详细信息的最新列表和丰富的可视化。它还提供通过“最后信号”进行过滤的方法,即思科根据技术支持中心(TAC)案例、合同续订、遥测等确定资产处于活动状态。 |
| 生命周期结束 | EOL提供了硬件和软件的最新列表和丰富的可视化,可接近、达到或已经通过EOL里程碑(从销售终止到LDOS),从而实现生命周期和技术更新规划。 |
| 服务范围 | 服务覆盖报告提供最新列表以及已覆盖和未覆盖资产的可视化信息。 |
| LDOS控制面板 | LDOS控制面板提供LDOS里程碑的集中视图,允许在硬件或软件达到寿命终止之前改进资产规划和预算预测,从而降低运营风险。 |
| 资产标记 | 通过使用资产标记,资产标记提供了一种根据业务需求组织资产的方法,允许以关键价值对的形式按部门、位置或项目灵活组织硬件和软件资产。 |
| Security Advisories | 安全建议提供自动化解决方案,可检测风险暴露、根据风险严重性和重要性确定漏洞优先级,并提供执行级见解以加快关键威胁的缓解,从而增强企业对不断演变的威胁的恢复能力。 |
| Field Notices | Field Notices提供自动化解决方案,可检测非安全相关产品问题、根据影响的严重性和重要性确定问题的优先级,并提供执行级洞察力以加快关键运营问题的解决,从而增强企业恢复能力并保持最佳性能。 |
| 案例管理 | 案例管理提供思科TAC案例的最新列表,包括与案例相关的案例计数、状态、严重性和退货授权(RMA)。它还提供打开TAC支持请求(通过交叉启动到Support Case Manager(SCM))和快速更新支持请求信息的能力,从而促进问题的解决。 |
| 自助故障排除¹ | 自助服务故障排除通过AI Assistant提供即时解决问题的方法。此交互式工具可直接从思科经过验证的知识库提供实时的情景感知故障排除和专家建议,使您无需创建支持案例即可解决问题。 |
¹通过Cisco IQ Link、Intersight、Meraki、SD-WAN Manager和WebEx Control Hub支持设备和遥测连接。
标准功能
标准支持层可提供解决方案级问题的集中分类以及专用的案例负责人(该负责人与必要的技术专家协调),从而提高您的运营效率。您可以利用基于AI的见解将资产数据与业务重要性关联起来,从而主动降低风险,同时清晰地了解您的资产、安全和配置评估。此外,您还可以通过思科美国分公司提供的个性化学习路径,将团队的专业知识与您的特定业务需求相对。
下表概述了标准支持层的可用功能。
| 功能 | 描述 |
|---|---|
| EOL见解¹ | EOL Insights提供EOL里程碑的智能查询、汇总、可视化和报告,以实现生命周期和技术更新计划的个性化优先级。 |
| 服务范围见解¹ | Service Coverage Insights提供服务覆盖详情和续约里程碑的可视化和分析,从而实现对覆盖更新和续约计划的个性化优先排序。 |
| LDOS见解¹ | LDOS Insights提供资产的可视化和分析,以超越或接近其LDOS里程碑,实现生命周期和技术更新计划的个性化优先排序。 |
| 资产重要程度见解¹ | 资产重要程度分析能够评估和确定资产角色及其在您的网络中的相对重要性,从而排定风险缓解工作的优先级并提高运营可复原性。 |
| 安全顾问见解¹ | 安全咨询见解提供受安全建议影响的资产的智能查询、汇总、可视化和报告,从而可针对风险和安全事件响应进行个性化的优先排序。 |
| 现场通知见解¹ | Field Notice Insights为受Field Notice影响的资产提供智能查询、汇总、可视化和报告,从而实现风险的个性化优先级和对已知问题的响应。 |
| 安全强化见解¹ | 安全强化见解提供自动解决方案,可评估设备配置、根据影响严重性和重要性识别安全强化差距,并提供执行级见解以加快关键强化措施的实施。它通过智能查询、汇总、可视化和报告风险资产,增强企业恢复能力并缩小针对不断演变的威胁的攻击面,同时支持提高安全状况的个性化优先级。 |
| 配置见解¹ | Configuration Insights提供自动化解决方案,根据思科推荐的最佳实践,根据经过现场验证的专业知识评估设备配置。受影响资产的智能查询、汇总、可视化和报告可实现个性化优先级排序,并加快关键配置差距的修复,从而增强基础设施恢复能力并降低整个网络的运营风险。 |
| 设备级自助故障排除 | 借助于AI Assistant进行设备级自助故障排除提供定制的诊断,并通过上传文件实现除自助故障排除指南之外的全面根本原因分析。 |
| AI时代的攻略 | 支持快速发现和按优先顺序修复风险,实施零信任原则,并支持基于AI的洞察力和自动化的持续自主防御。它集成了专家指导、自动化工作流程和情景化专业服务,以加快AI时代的恢复能力和运营灵活性。 |
| IOS-XE软件升级 | 在弹性基础设施框架内自动验证、部署和管理Cisco IOS-XE设备的软件升级。它确保设备保持符合思科建议的最佳实践和安全强化标准,从而降低运营风险并减少漏洞风险。 |
¹通过Cisco IQ Link、Intersight、Meraki、SD-WAN Manager和WebEx Control Hub支持设备和遥测连接。
签名功能
签名支持层建立在标准支持层之上,通过定义的恢复服务级别协议以及访问熟悉您的独特环境的专门的专家团队来提高您的运营绩效。该层专注于通过提供主动的安全强化、系统化根本原因消除和持续专家驱动的资产分析,在中断影响您的运营之前防止中断。此外,您还可以利用高级思科美国认证培训和虚拟实践实验室培养深厚的技术熟练程度。
下表概述了签名支持层的可用功能。
| 功能 | 描述 |
|---|---|
| 配置建议¹ | 配置建议提供切实可行的建议,以解决潜在的配置错误和不一致问题。 |
| 安全强化建议 | 安全强化建议提供自动解决方案,针对每次失败的强化检查提供通用建议,清晰、简洁地解决潜在安全问题。 |
| 执行报告 | 执行报告将自动生成定期服务审核(PSR)报告。每个报告都提供思科IQ帐户中支持活动的综合视图,将来自多个来源的数据整合为表面案例趋势、关键指标和可操作的见解。 |
¹通过Cisco IQ Link、Intersight、Meraki、SD-WAN Manager和WebEx Control Hub支持设备和遥测连接。
管理员入门之旅
首次登录新创建或迁移的Cisco IQ帐户时,Welcome页面显示Get Started(入门)旅程。“入门”之旅因创建帐户时是否包含迁移数据而异。
通过创建创建新帐户
新创建帐户的入门之旅将引导您完成配置Cisco IQ环境和探索Cisco IQ所需的初始自注册步骤。
连接思科云产品
将您的思科云产品数据连接到思科IQ是开始使用其强大的、个性化功能的最快方式。在设置数据连接后,您可以在几分钟内获得量身定制的见解。
要连接您的思科云产品,请参阅数据连接器。
添加服务合同
添加合同可统一来自与不同团队成员关联的合同的数据,并合并未通过遥测连接至您的资产的资产,从而启用集中支持覆盖范围可视性,并防止出现续约意外。
要添加您的服务合同,请参阅服务合同。
连接Cisco IQ链路
要与本地设备建立通信,您必须配置Cisco IQ Link。Cisco IQ Link将思科IQ的所有功能带给尚未由思科云平台管理的本地设备。Cisco IQ Link可作为虚拟机(VM)安装在数据中心中,并与您的Cisco IQ帐户关联。
要连接内部设备,请参阅添加Cisco IQ链路实例。
管理用户访问
Cisco IQ的简单访问控制功能专为小型团队和大型组织设计。您可以添加用户,并向组和个人分配管理员角色或仅查看角色。
要添加用户和分配权限,请参阅用户。
探索Cisco IQ
您的入门之旅的最后一步是探索思科IQ为您提供的功能和模块,包括:
启动板:访问模块、发现新功能并创建控制面板
资产模块:有关详细信息,请参阅资产模块
评估模块:有关详细信息,请参阅评估模块
支持模块:有关详细信息,请参阅支持模块
AI助理:有关详细信息,请参阅AI Assistant
系统设置:管理您的帐户设置,授予用户访问权限,配置数据连接,以及查看您的帐户的活动和日志;有关详细信息,请参阅系统设置
通过迁移创建新帐户
如果您的新思科IQ帐户是通过迁移创建的,则之前帐户的信息已经可用。因此,新迁移客户的入门之旅仅限于审核迁移,详情如下。
审核迁移
要查看迁移,请执行以下操作:
在Home > System Settings > Service Contracts中验证您的合同已成功迁移
在Home > System Settings > Data Connectors中验证所有必需的数据连接是否已正确配置
在Home > System Settings > Identity & Access > Users中激活已迁移用户的帐户,以验证已成功迁移的用户数据并授予其访问权限
在Home > Assets > Inventory中验证资产是否已成功迁移
一般用户入门之旅
首次登录Cisco IQ帐户时,Welcome页面显示Get Started旅程。此旅程将引导您完成思科IQ功能和常见的工作流程。
探索Cisco IQ
了解思科IQ为您提供的功能和模块,包括:
启动板:访问模块、发现新功能并创建控制面板
资产模块:有关详细信息,请参阅资产模块
评估模块:有关详细信息,请参阅评估模块
支持模块:有关详细信息,请参阅支持模块
AI助理:有关详细信息,请参阅AI Assistant
生成您的第一个AI报告
Cisco IQ的AI-powered Analyze功能可根据所选资产生成可定制的、有针对性的报告,这些报告可根据您的特定业务需求量身定制。
有关生成第一个AI报告的详细信息,请参阅资产模块。
向AI助理提问
“入门”之旅的最后一步是从任何地方启动AI Assistant,并询问有关您的资产、案例或评估的问题。
有关使用AI Assistant的详细信息,请参阅AI Assistant。
控制面板
Dashboards选项卡提供Cisco IQ中以下可用控制面板的视图。
LDOS控制面板
LDOS控制面板提供对LDOS指标的全面、详细的见解,支持客户可视性,使您能够主动管理风险,并支持更有效、更明智的决策。
过滤LDOS控制面板的视图
您可以通过从下拉列表中选择一个过滤器或点击Filters并从可用过滤器选项列表中进行选择来过滤控制面板视图。
查看LDOS控制面板的详细信息
单击Open in Assets时,页面将重定向到Inventory页面。有关详细信息,请参阅资产。
对等基准控制面板
Peer Benchmarks控制面板可提供情景洞察,了解您的环境相对于其他Cisco IQ客户的表现如何。通过将您的关键指标与同行组织进行比较,您可以确定差距、衡量绩效,并采取有针对性的措施改善基础设施的运行状况和支持状况。
控制面板显示以下信息:
已连接到遥测:与对等体相比,启用遥测的资产在资产中的百分比
最后支持日期快照:与同行平均值相比,已达到或即将达到最后支持日期里程碑的资产百分比
易受安全建议攻击的LDOS资产:既已过期LDOS又受主动安全建议影响的资产的百分比
过滤对等基准控制面板的视图
您可以通过从下拉列表中选择一个过滤器或点击Filters并从可用过滤器选项列表中进行选择来过滤控制面板视图。
基准见解和建议
根据您的同行比较,基准控制面板可显示三种类型的情景见解:
情景洞察:查看对等组的平均或平均性能,并查看如何衡量关键指标。
差距分析:确定您的环境落后于同类产品的领域,并跟踪随着时间推移所做的更改。
目标和战略规划:发现最佳性能对等体成功采用的技术或流程(例如AI驱动的自我故障排除),并接收实施类似改进的建议。
当您的绩效与您的同行组之间存在有意义的差距时,将只显示可操作的推荐。最佳执行对等项的最佳实践建议与差距数据一起显示,以指导补救。
可恢复的基础设施服务
Resilient Infrastructure Service页面提供了指导性的分步攻略,可帮助您保护您的基础设施免受新兴威胁的侵害。它将资产可视性、安全咨询见解和自动化软件升级功能整合到一个统一的工作流程中。
访问可恢复基础设施服务
导航到Resilient Infrastructure Service选项卡:
从Cisco IQ主页,点击Resilient Infrastructure Service。系统随即会显示AI Era的可复原基础设施攻略页面。
完成下面列出的步骤,保护您的基础设施免受新兴威胁的侵扰。
步骤 1:映射攻击面
Map the Attack Surface步骤提供是否对网络中的所有标准和签名层资产启用遥测的全面视图。
此时将显示以下步骤:
总资产计数:您的网络中的标准层和签名层资产的数量
饼图:显示具有或不具有遥测覆盖的资产的百分比
Insights:确定覆盖差距,例如遥感勘测可见性有限或不可见的资产
要在应用相关筛选器的情况下向下钻取到资产库存,请点击在资产中打开。
步骤 2:修复关键风险
Remediate Critical暴露步骤显示影响您的资产的特定活动安全建议,并帮助您确定补救的优先级。
此时将显示以下步骤:
关键建议计数:确定影响您的环境的重要软件强化建议的数量
受影响的资产:受已识别公告影响的资产数量
见解:分析通过软件升级可以解决哪些建议(例如,“IOS-XE软件版本升级可以解决70个受影响资产上的建议。”);有关详细信息,请参阅软件升级
要查看按安全建议过滤的受影响资产的完整列表,请点击在资产中打开。
步骤 3:使传统系统现代化
Modernize Legacy Systems步骤提供对接近或超过LDOS里程碑的旧资产的可视性。
要查看按具有活动LDOS里程碑的资产过滤的资产,请点击在LDOS控制面板中打开。
专家对您的基础设施恢复能力的支持
思科及其合作伙伴生态系统提供规划、执行和维护您的基础设施所需的专业知识。无论您是要进行操作系统升级、网络更新还是实施零信任原则,思科都能帮助您降低运营风险。
要请求咨询,请单击请求咨询。思科团队成员将通过电子邮件联系与您的CCO帐户关联的地址。
软件升级
当AI Insights确定软件升级解决主动安全建议的资产时,可直接从可恢复基础设施手册访问软件升级工作流程。该工作流程将引导您完成四个连续的阶段:规划、准备、执行和验证。
第 1 阶段:计划
Plan阶段确认您的升级目标版本和更改窗口,然后继续。
查看以下升级详细信息以确认目标版本是否适合您的环境:
资产:要升级的设备
当前版本:当前安装的IOS-XE版本
第一个固定版本:解决已确定的建议的最低IOS-XE版本
相关建议:推动此升级的安全建议
要确认平台和版本的兼容性,请在设备上运行以下CLI命令:
show version ! current platform + version show platform ! hardware/supervisor model选中此复选框可确认第一个固定IOS-XE版本可以用作升级的目标版本。
与利益相关方安排维护窗口,并在变更系统中记录开始和结束时间。
通知相关服务所有者预期的中断。
确保存在控制台路径(带外或物理)。
选中此复选框进行确认。
单击下一步继续进入“准备”阶段。
第 2 阶段:准备
Prepare阶段验证设备就绪性,并在执行升级之前捕获升级前基线。
使用以下步骤验证控制台访问和配置备份:
连接到控制台(直接或通过控制台服务器)并确认访问。
使用以下命令捕获运行配置:
show running-config将配置保存到您批准的备份存储(SFTP、SCP、存档或企业备份工具)。
或者,检验备份完整性。选中此复选框进行确认。
使用以下步骤确认资产准备情况:
使用以下命令确认与镜像或传输服务器的可达性:
! Confirm you can reach the image/transfer server ping <transfer-server-ip> ! If using name server show hosts ping <server-fqdn>使用以下命令根据目标映像大小检查闪存或磁盘:
dir flash: | include bytes total ! Compute free space vs. image size (+ add-ons). Need image size plus headroom show install summary ! list installed packages (install mode) show flash: ! Install mode: remove inactive/old installed images safely install remove inactive ! prompts to remove unused install files ! Bundle mode / leftover files: delete old images explicitly delete flash:<old-image>.bin ! On stacks, repeat per member: delete flash-1: flash-2: ...配置寄存器检查并确保设备在重新加载后使用以下命令自动启动新映像:
show version | include register ! Must be 0x2102 (auto-boot using system list). If 0x2142 or other: configure terminal config-register 0x2102 end使用以下命令验证RSA、传输层安全和加密就绪:
show crypto key mypubkey rsa ! an RSA key/cert should exist show ip domain-name show running-config | include domain-name show snmp user ! look for MD5 auth / DES priv ! Remediate to SHA + AES before upgrading to 17.14.1+ configure terminal no snmp-server user <user> <group> v3 auth md5 ... snmp-server user <user> <group> v3 auth sha <pass> priv aes 128 <pass> end确认使用以下命令配置了IP域名:
show running-config | include ip domain ! If missing: configure terminal ip domain name example.com end使用下列命令确认启动配置存在,以防止重新启动时配置丢失:
show startup-config | include ! ! Confirm a startup-config is present ! Ensure running == startup before reboot: write memory show running-config | redirect flash:pre-upgrade-running.cfg ! archive copy on flash使用以下命令确认许可证和支持层支持目标映像功能:
show license summary show license status show license usage ! Confirm the device is in the right support tier for the new image's features使用以下命令确认目标映像是否与平台或主管支持的最低版本匹配:
show version ! current platform + version show platform ! hardware/supervisor model ! Confirm the chosen image matches this exact platform/supervisor and ! the target version >= the minimum supported for your role/features使用以下命令在升级之前验证堆栈:
show switch show switch stack-ports ! All members must be Ready and running the same image
在所有检查通过之前不要继续。如果无法修复项目,请先打开TAC支持请求,然后再继续。选中此复选框可确认所有就绪检查均已通过或已修复。
使用以下步骤进行升级前收集:
运行更改前的show命令、快照或监控以捕获您的组织所需的内容(拓扑快照、路由邻居、接口计数器、NMS基线等)。
将带有时间戳和资产标识符的所有输出与更改记录一起存储。
选中此复选框可确认预检查收集已完成。
使用以下步骤暂存IOS-XE映像:
从批准的镜像或Cisco软件下载为您的平台下载目标IOS-XE安装模式软件包。
使用SCP、TFTP、USB或您首选的方法将映像传输到设备的闪存中:
dir bootflash:验证设备上的文件大小是否与下载的软件包匹配。
选中此复选框可确认映像已暂存并准备执行。
使用以下步骤捕获升级后比较的基准运行状态:
运行版本和安装摘要检查:
show version show install summary捕获接口状态:
show ip interface brief运行与此资产相关的路由或服务检查(例如
show ip route summary、show ip bgp summary)。保存带有时间戳和资产标识符以及更改记录的所有输出。
选中此复选框可确认已捕获升级前基线。
单击下一步继续执行“执行”阶段。
第 3 阶段:执行
Execute阶段允许您使用手动或自动方法运行IOS-XE升级。
选择适合您环境的升级方法:
手动升级:运行install命令并监控重新加载
自动升级:Cisco IQ执行预检检查、安装和监控;需要服务影响确认
手动升级
要运行手动升级,请执行以下操作:
确认您处于维护窗口内,并且映像位于闪存上:
show install summary dir bootflash:运行一步安装:
install add file bootflash:<package-name> activate commit允许设备重新加载并确认可达性。
选中此复选框可确认已安装升级且可以访问资产。
自动升级
要运行自动升级,请执行以下操作:
开始之前,请确保您处于维护时段内。
单击 Next。
查看并确认服务影响通知。
单击Start automated upgrade。
Cisco IQ自动执行以下步骤并实时显示进度:
运行预检检查:验证设备是否已准备好升级
安装软件:安装分级IOS-XE映像
监控重新加载:通过重新加载监控设备并确认可达性
状态消息“Upgrading to IOS-XE [target version]...”显示目标版本。
第 4 阶段:验证
Verify阶段确认升级成功,并在您的变更记录中记录升级结果。
使用以下命令运行版本并检查资产:
show version show install summary比较报告的版本与目标版本。
确认活动安装程序包与预期升级相匹配。
使用以下命令检查接口和链路状态:
show ip interface brief检查与此资产相关的路由和邻居状态(例如,
show ip route summary、show ip ospf neighbor、show ip bgp summary)。根据Runbook执行特定于服务的验证(延迟、应用探测、监控警报)。
将结果与捕获的基线进行比较。
记录变更记录中的所有问题。
确认并选择反映升级结果的结果单选按钮:
成功:资产正在运行目标版本,且服务已验证
不成功:升级未按预期完成
单击完成完成软件升级工作流程。
思科支持层
Cisco Support Tiers页概述了所购买的支持层可用的功能以及关联支持合同相关的资产数量,使您能够轻松了解所包括的支持功能并采取措施来管理和审核它们。有关支持层功能的详细信息,请参阅支持层。
报告
Reports页面提供了一个集中的位置,用于保存和管理您的AI生成的分析报告,并访问自动生成的执行报告。该页面包含两个选项卡:
您的报告:查看、管理和自定义从各种入口点捕获的AI生成的分析报告,包括AI Assistant、内联消息和跨Cisco IQ的完整分析视图。主要功能包括:
快照管理:高效地浏览报告历史记录并在快照之间切换
导出和清理:以PDF格式下载报告,或者通过单独或批量删除报告来管理您的库
- 执行报告(仅限帐户管理员):以PDF格式查看和下载自动生成的增长和PSR报告。每个报告都提供思科IQ帐户中各个合同的支持活动的综合视图,将来自多个来源的数据整合为表面案例趋势、关键指标和可操作的见解。仅对签名级别客户可用。
获取报告
从AI Assistant生成报告
从AI Assistant生成报告:
点击AI Assistant图标。
AI助理 选择提示或输入问题。等待生成响应。
点击分析响应。AI Assistant生成分析。
保存报告 Click Save.Save report窗口打开。
报表详细信息 输入报告名称。
(可选)输入说明。
Click Save.系统随即会显示确认消息。
要查看报告,请单击确认消息中的查看报告链接,或者从主页导航到您的报告。
根据见解生成报告
要生成报告,请执行以下操作:
导航到具有见解分析的页面(例如,Assets > Inventory或Assessments > Security Advisories)。
见解分析 等待见解生成。展开Insights构件,然后单击Full Analysis。
Click Save.Save report窗口打开。
报表详细信息 输入报告名称。
(可选)输入说明。
Click Save.系统随即会显示确认消息。
要查看报告,请单击确认消息中的查看报告链接,或者从主页导航到您的报告。
自定义报告
自定义功能使您能够直接从报告视图根据特定需求定制AI生成的分析报告。
要自定义报告,请执行以下操作:
从AI Assistant或Insights启动AI生成的分析。有关详细信息,请参阅获取报告。
自定义 单击自定义。
报告定制 使用以下功能自定义报告:
重新排序构件:拖放图表、表和见解以重新排列报表布局
正在删除构件:排除特定图表、表或见解
AI辅助编辑:使用自然语言提示请求对标题、说明和关键见解进行特定修改
建议的提示:利用分类的AI生成的建议库来指导您的定制
单击Keep保存更改。
重新生成报告
重新生成初始报告时,将创建报告的新版本,称为快照。
要重新生成报告,请执行以下操作:
导航到报告 > 您的报告页。
单击所需的报告。
单击重新生成。
报告版本控制
在重新生成初始报告后,可以通过选择“报告”(Report)视图中的日期和时间下拉字段来查看报告的快照和早期版本。
查看执行报告
可从Executive Reports(执行报告)选项卡查看执行报告。
要查看执行报告,请执行以下操作:
在Reports页中,点击Executive Reports选项卡。
单击所需报告的Name以查看报告详细信息。
PSR报告详细信息
PSR报告包括以下信息:
执行摘要:所有报告支柱的关键见解和要点
案例关键绩效指标(KPI):案例和RMA分析的案例绩效指标
软件维护窗口(SMW)分析:报告期的SMW使用情况数据(仅限授权帐户)
服务级别协议(SLA)分析:SLA性能数据(仅授权帐户)
删除报告
从“您的报告”(Your Reports)页面中删除报告的步骤:
导航到Your Reports选项卡。
在报告的行中,选择更多选项图标> 删除。
单击Delete report。
删除特定报告版本
要删除特定报告版本,请执行以下操作:
导航到Your Reports选项卡。
单击Report。
从日期和时间下拉列表中选择报告版本。
删除快照 单击删除快照。
删除报告 单击Delete report进行确认。
系统设置
要导航到System Settings菜单,请选择Home > System Settings。系统随即会显示Account Details页面。
帐户详细信息
系统设置功能便于管理、访问控制和数据分配,确保帐户管理员拥有全面的可视性和访问权限。查看Account Details页时,Details部分显示以下信息:
帐户名
科目类型, 科目类型
数据存储区域
用户
创建日期
帐户管理员
帐户ID
上次登录日期
编辑帐户名称
只能从Account Details页面更改帐户名称。
要编辑帐户名称,请执行以下操作:
单击 Edit。
编辑帐户名称 修改帐户名称。
Click Save.
用户
用户帐户在Users页面上创建、修改和删除。要导航到Users页面,请选择System Settings > Identity & Access > Users。系统随即会显示Users页面。
您可以使用Search和Filter使用页面顶部的字段来缩小列表范围。
添加新用户
添加新用户的步骤:
在Users页面中,单击Add User。系统将显示Add User页面。
添加用户 选择User单选按钮。
输入电子邮件地址。
或者,从Select user groups下拉列表中选择用户组。
从下拉列表中选择Role。
确认选中Send invitation email复选框。
Click Save.Users页面上将显示确认。
用户收到帐户管理员邀请后会收到电子邮件。
被邀请的用户可以从邮件中单击Log In以登录到其帐户。登录后,用户的状态变为Active。
编辑用户访问权限
要编辑用户帐户的用户组、角色或资源组,请执行以下操作:
从Users页面上的所需用户,选择More Options图标> Edit access。系统随即会显示Edit User Details页面。
编辑用户详细信息 编辑所需的用户组、角色和资源组。
- Click Save.
发送邀请电子邮件
要向现有用户帐户发送邀请电子邮件,请执行以下操作:
导航到Users页。
从所需的用户中选择更多选项图标>发送邀请电子邮件。系统随即会显示确认。
激活用户
要激活用户帐户:
从Users页面上的所需用户,选择More Options图标> Activate user。激活用户窗口打开。
激活用户确认 或者,选中Resend invitation email for activated users复选框。
单击Activate user进行确认。系统随即会显示确认。
停用用户
停用用户帐户:
从Users页面上的所需用户,选择More Options图标> Deactivate user。Deactivate user窗口打开。
停用用户确认 单击Deactivate user进行确认。系统随即会显示确认。
删除用户
要删除用户,请执行以下操作:
从Users页面上的所需用户,选择More Options图标> Delete。Delete user窗口打开。
删除用户确认 单击Delete user。即会删除用户。
资源组
资源组是根据其类型和属性指定资源的动态集合。通过配置资源组,您可以限制角色对符合组条件的资源的数据访问。资源可以属于多个资源组。作为帐户管理员,您可以创建、编辑和删除资源组。
要查看资源组,请执行以下操作:
选择System Settings > Identity & Access > Resource Groups。系统将显示Resource Groups页面。
资源组 使用Search字段缩小列表范围。
点击资源组名称以显示其详细信息。
创建资源组
要创建新资源组,请执行以下操作:
在“资源组”页中,单击创建资源组。系统将显示Create Resource Group页。
创建资源组 输入Name作为资源组。
(可选)输入说明。
单击Manage assets。Manage assets窗口打开。
管理资产 选中所需资源的复选框。
单击 Apply。
Click Save.
编辑资源组
要编辑资源组,请执行以下操作:
从“资源组”页上的记录中,选择更多选项图标>编辑。系统将显示Edit Resource Group页。
编辑资源组 根据需要编辑资源组属性。
Click Save.
删除资源组
要删除资源组,请执行以下操作:
从“资源组”页上的记录中,选择更多选项图标>删除。将打开Delete resource group窗口。
确认
删除资源组 单击Delete resource group。资源组删除成功。
用户组
用户组使您能够通过创建、编辑和删除用户组来跨帐户有效地控制用户。
要查看用户组,请执行以下操作:
选择System Settings > Identity & Access > User Groups。系统随即会显示User Groups页面。
用户组 使用Search字段缩小列表范围。
点击用户组名称以显示其详细信息。
创建用户组
要创建新用户组,请执行以下操作:
单击创建用户组。系统随即会显示创建用户组页面。
创建用户组 输入用户组的Name。
(可选)输入说明。
单击Manage users。Manage users窗口打开。
管理用户 选中所需用户的复选框。
单击 Apply。
从下拉列表中选择Role。
或者,从下拉列表中选择Resource组。
- Click Save.新用户组将显示在用户组表中。
编辑用户组
要编辑用户组,请执行以下操作:
从User Groups页面上的记录,选择More Options图标> Edit。系统将显示“编辑用户组”页。
编辑用户组 根据需要编辑用户组属性。
Click Save.
删除用户组
删除用户组的步骤:
从User Groups页面上的记录,选择More Options图标> Delete。将打开Delete user group窗口。
确认
删除用户组 单击Delete user groups。用户组删除成功。
合作伙伴
将合作伙伴添加到您的思科智能帐户,可以增强您、您的合作伙伴和思科之间的协作。您的合作伙伴可以帮助您优化您的资产、管理您的环境,并维护您组织的网络的安全和正常运行。合作伙伴只能查看他们向您销售的产品和服务。
作为帐户管理员,您可以邀请合作伙伴访问您的思科IQ帐户并控制其访问级别。可用合作伙伴列表可从合作伙伴自助服务(PSS)中检索。 合作伙伴必须在PSS中注册,思科IQ应用才能显示在列表中。此外,仅包括与添加到您的思科IQ帐户的合同相关联的合作伙伴。
要查看有权访问您的Cisco IQ帐户的合作伙伴,请执行以下操作:
选择System Settings > Identity & Access > Partners。系统随即会显示Partners页面。
合作伙伴 使用Search字段缩小列表范围。
点击合作伙伴名称以显示其详细信息。将显示以下详细信息:
合作伙伴名称:合作伙伴的名称
已添加:添加合作伙伴的日期
角色:显示在合作伙伴帐户中分配的角色
合作伙伴用户:显示分配给每个角色的用户列表
添加合作伙伴
要邀请合作伙伴加入您的Cisco IQ帐户:
在Partners页中,点击Add partner。系统随即会显示添加合作伙伴页面。
添加合作伙伴 从列表中选择合作伙伴,将其添加到您的帐户。
如果要允许合作伙伴查看所有帐户管理员的姓名和电子邮件地址,请选中共享管理员联系信息。
单击Add partner(s)。 Grant login access?窗口打开。
授予登录访问权限 选中I agree to above terms and conditions of access复选框,然后单击Grant login access。
编辑共享首选项
要编辑合作伙伴查看帐户管理员的姓名和电子邮件地址的能力,请执行以下操作:
从“合作伙伴”(Partners)页面上的记录中,选择更多选项(More Options)图标>管理共享首选项。系统随即会显示管理共享首选项窗口。
管理共享首选项 根据需要选中或取消选中Share administrator contact information复选框。
Click Save.
删除合作伙伴
从您的思科IQ帐户中删除合作伙伴的步骤:
从Partners页面上的记录中选择More Options图标> Revoke access。Remove partner窗口打开。
撤销访问权限 单击Remove partner。合作伙伴将从您的思科IQ帐户中删除。
标签
资产标签是您在Cisco IQ中分配给资产资产的自定义标签。标记是您定义的key:value对(例如,Environment:Prod或Label:Campus)。帐户管理员可以创建和删除标记,可以将用户分配到资源组,从而可以将资产标记分配到设备。有关向资源组分配用户的详细信息,请参阅资源组。
创建资产标签
要创建标签,请执行以下操作:
选择Home > System Settings > Tags。系统随即会显示Tags页面。
标签 单击Create tag。系统将显示Create tag页面。
创建标记 在Enter key:value字段中输入标记值。
- Click Create.新标签将显示在“标签”(Tags)页面上的标签列表中。
删除资产标记
要删除标记,请执行以下操作:
选择Home > System Settings > Tags。系统随即会显示Tags页面。
标签 选中要删除的标签的复选框。
单击Delete tags。系统随即会显示确认。
删除标签确认 单击Delete进行确认。
数据连接器
Cisco IQ将数据连接器作为多层数据接收方法的一部分,可提供全面的网络见解。Data Connector从网络上的资产收集遥感勘测数据,从而使Cisco IQ能够提供相关的见解和值得信赖的专业知识。
添加云连接器
将您的思科云产品数据连接到思科IQ是开始使用其强大的、个性化功能的最快方式。在设置到以下产品控制器的数据连接后,您可以在几分钟内收到定制的见解:Intersight®、Meraki控制面板、SD-WAN管理器、Webex®控制中心。
要连接您的思科云产品,请执行以下操作:
选择System Settings > Data Connectors。系统随即会显示Data Connectors页面。
取消传统收集器的链接 对于所需的云连接器,单击Connect。
为所选云连接器完成以下步骤:
Intersight
选中所需帐户的复选框。
单击Connect accounts。系统会将您重定向到Data Connectors页面,并显示一条确认消息。
思科网迅
编辑维护窗口 在Add Webex Organization窗口中单击Open case。您将重定向到SCM。
在SCM中创建支持案例。
Catalyst SD-WAN管理器
选中所需组织的复选框。
单击连接组织。系统会将您重定向到Data Connectors页面,并显示一条确认消息。
Meraki
连接Meraki 按照屏幕上的说明进行操作。
输入API密钥。
单击 Connect。系统会将您重定向到Data Connectors页面,并显示一条确认消息。
添加Cisco IQ链路实例
Cisco IQ Link是Cisco IQ的现场组件,旨在为您提供更丰富和更智能的见解,例如硬件和软件生命周期和资产报告。它将先前的收集器整合到一个连接器,该连接器可安装在虚拟机上,用于从您的设备收集详细的遥测数据。
思科IQ Link部署在内部网络内,以执行自动设备发现和遥测收集。Cisco IQ Link支持与Catalyst Center的直接连接和集成。此外,如果您的帐户是通过迁移创建的,您可以利用您的CX代理或CSPC连接遥感勘测。
要在Cisco IQ中添加Cisco IQ Link实例,请执行以下操作:
导航到Data Connectors页面。
取消传统收集器的链接 单击Add Cisco IQ Link。
下载OVA或VHD 下载开放式虚拟设备(OVA)或虚拟硬盘(VHD):
从下拉列表中选择Hypervisor。
从下拉列表中选择Version。
单击 Download。
单击查看完整文档以访问Cisco IQ Link入门指南。
编辑Cisco IQ链路实例名称
要编辑Cisco IQ Link实例名称,请执行以下操作:
导航到Data Connectors页面上所需的Cisco IQ Link实例。
选项
加速支持访问 选择更多选项图标> 编辑名称。
根据需要编辑名称。
单击更新。
从云连接器中删除已连接帐户
要从云连接器中删除已连接帐户,必须打开一个支持案例。
要打开支持案例,请执行以下操作:
导航到Data Connectors(数据连接器)页面上所需的云连接器。
取消传统收集器的链接 单击Settings图标。Connected accounts窗口打开。
帐户
移除已连接的云连接器 从所需的帐户中选择更多选项图标> 删除。
单击Open case打开支持案例。
删除Cisco IQ链路实例
要从数据连接器中删除Cisco IQ Link实例,请执行以下操作:
导航到Data Connectors页面上所需的Cisco IQ Link实例。
选项
加速支持访问 选择More Options图标> Remove Cisco IQ Link。系统随即会显示确认。
单击Remove进行确认。
删除旧版收集器
要移除连接的旧版连接器,请执行以下操作:
导航到Data Connectors(数据连接器)页面上所需的旧版收集器。
取消传统收集器的链接 选择更多选项图标> 删除。系统随即会显示确认。
单击Open case打开支持案例,以删除旧版收集器。
Cisco IQ Link升级安排
客户管理员可以直接从Cisco IQ为Cisco IQ Link本地实例配置自动升级计划。这可确保您的Cisco IQ Link实例保持最新软件版本、补丁和元数据,无需手动干预。
编辑维护窗口
要访问Cisco IQ Link实例的升级计划设置,请执行以下操作:
从Cisco IQ主页中,选择System Settings > Data Connectors > Cisco IQ Link。
导航到相关的Cisco IQ Link实例。
选择更多选项图标> 编辑维护。将打开Edit maintenance窗口。
编辑维护窗口 编辑Day字段。
编辑Time字段。
Click Save.维护窗口即会更新。
编辑升级计划
要编辑自动升级计划,请执行以下操作:
导航到相关的Cisco IQ Link实例。
选择更多选项图标>编辑更新计划。
确认
删除服务合同 选择下列选项之一:
现在更新:将更新配置为立即启动
稍后更新:选择开始更新的日期和时间
Click Save.
加速支持访问
加速支持访问通过以下设置启用:
Cisco IQ Link快速解析:在案例打开时自动执行数据收集和诊断,并仅允许AI Assistant通过IQ Link访问show命令和数据收集;它不会更改设备或使用客户数据进行AI模型培训
TAC远程访问:允许指定的Cisco TAC工程师使用show命令远程收集诊断信息;它不会更改设备并帮助减少与TAC的往来通信
要启用或禁用远程访问,请执行以下操作:
选择Home > System Settings > Data Connectors。
导航到相关的Cisco IQ Link实例。
选项
加速支持访问 单击More Options > Accelerated Support Access。系统随即会显示Accelerated Support Access页面。
加速支持访问 使用Enable/Disable切换以打开或关闭通过Cisco IQ Link或TAC远程访问快速解决。对所选思科IQ Link实例的更改会立即生效。
服务合同
链接合同可统一来自与不同团队成员关联的合同的数据,并合并未通过遥测连接至您的资产的设备,从而集中支持覆盖可视性并防止出现续约意外。链接合同需要用于提交支持案例的合同编号。
服务合同的主要优势包括:
创建组织支持覆盖的集中视图
可定制的控制面板,让您能够在续订前提前数月做好准备
扩展库存可视性,包括未连接到遥测或部分气隙环境的资产
添加初始合同
要从“服务合同”(Service Contracts)页面添加合同,请执行以下操作:
- 单击Add contract。系统随即会显示添加合同页面。
输入合同编号。
单击Add contract。合同即会添加到帐户。
您可以通过导航到系统设置 > 资产 > 服务合同下的资产模块来查看服务合同详细信息。有关服务合同详细信息的详情,请参阅服务合同。
添加其他合同
添加初始合同后,您可以添加其他合同:
单击Add contract。Add Contract页面显示可添加到帐户的合同。
添加其他合同 选中要添加到帐户的合同复选框。
Click Save.附加合同会添加到帐户。
删除服务合同
删除服务合同的步骤:
选择更多选项图标> 删除。
确认
删除服务合同 单击Remove进行确认。
文件上传
可以通过上传CSV文件将资产添加到Cisco IQ,为未通过云控制器或内部部署收集器连接的硬件提供资产可视性路径。CSV必须包含每个资产的序列号;软件版本、主机名和位置是可选的。已上传的资产会根据思科记录进行验证,并显示在Assets > Inventory中的Customer Upload数据源下。
前提条件和限制
在上传资产文件之前,请查看以下要求和限制:
初始合同:在上传资产文件之前,必须将初始合同添加到Cisco IQ系统设置。有关详细信息,请参阅添加初始合同。
序列号(S):您的资产文件必须包括序列号列。序列号是Cisco IQ用于处理上传的主要字段。上传模板中可能包含其他列(例如Hostname、IP Address或Site Location);这些列被接受,但当前未使用。
支持的产品:仅接受思科IQ支持产品的资产。不支持的产品的序列号被拒绝。有关支持的产品和设备类型的当前列表,请参阅Cisco IQ支持的产品列表。
帐户所有权验证:每个序列号都根据贵组织的思科帐户范围进行验证。无法验证为属于您组织的序列号将被拒绝,并且不会显示在您的上传结果中。
上传行为:每次上传资产文件都会完全取代上一次的上传操作。Cisco IQ当前不会将新记录合并或附加到现有上传。
上传文件
上传文件的步骤:
导航到系统设置 > 文件上传。系统将显示File Upload页面。
单击 Upload File。Upload File窗口打开。
上载文件 单击Download template。下载模板。
序列号 打开模板文件并编辑serial_number列。
保存文件。
导航回思科IQ。选择文件或将文件拖放到Upload字段。
单击Upload进行确认。
包目录
Package Catalog提供用于浏览和下载软件包、模块、规则、授权和系统组件的集中位置,适用于Cisco IQ现场部署。
要访问包目录,请导航到主页 > 系统设置 > 包目录。系统将显示Package Catalog页面。在此页面上,可用软件实例显示为可用性卡。每个可用性卡显示软件实例的名称、说明、发布者和版本。
查看软件实例的详细信息
要查看软件实例的版本说明,请单击Details。系统打开一个窗口,显示实例的最新版本说明。要查看以前的发行版本注释,请从下拉列表中选择发行版本。
安装Cisco IQ Link
思科IQ Link可安全地收集资产遥感勘测数据,并将其从您的内部网络传输到思科IQ,从而实现人工智能驱动的预测性洞察。
要下载Cisco IQ Link:
从Cisco IQ Link可用性卡中,选择Download options > Installation packages。Cisco IQ Link Installation Package窗口打开。
从下拉列表中选择以下虚拟机监控程序选项之一:
ESXi:适用于VMware ESXi
Hyper-V:适用于Microsoft Hyper-V
KVM:适用于Linux基于内核的虚拟机(KVM)
从下拉列表中选择Version。
单击Download将文件保存到本地。
- 在数据中心部署文件。有关详细信息,请参阅Cisco IQ Link入门指南。
安装Cisco IQ虚拟设备
Cisco IQ虚拟设备是Cisco IQ的现场组件,旨在为气隙环境中的完整应用生命周期管理提供保护,同时保持数据的完全机密性。
要下载思科IQ虚拟设备,请执行以下操作:
从Cisco IQ虚拟设备卡中,选择Download options > Installation packages。Cisco IQ Virtual Appliance Installation Package窗口打开。
从下拉列表中选择以下虚拟机监控程序选项之一:
ESXi:适用于VMware ESXi
Hyper-V:适用于Microsoft Hyper-V
KVM:适用于Linux KVM
从下拉列表中选择Current version。
从下拉列表中选择目标版本。
单击Download将文件保存到本地。
- 在数据中心部署文件。有关详细信息,请参阅Cisco IQ虚拟设备入门指南。
升级Cisco IQ Link
要升级Cisco IQ Link:
从Cisco IQ Link可用性卡中,选择Download options > Upgrade packages。Cisco IQ Link Upgrade Package窗口打开。
从下拉列表中选择Current version。
从下拉列表中选择所需的Target版本。
单击Download将文件保存到本地。
- 在数据中心部署文件。有关详细信息,请参阅Cisco IQ Link入门指南。
下载模块
模块是在虚拟设备中提供核心功能的独立软件包。它是一种独立的服务,具有自己的生命周期,允许进行安装、维护和调整大小。资源消耗(包括CPU、GPU和RAM)是根据初始安装期间选择的部署大小(小、中或大)动态分配的。
要下载模块,请执行以下操作:
导航到系统设置 > 程序包目录。
Insights面板 从所需的模块卡中,单击Download options > Installation packages。Download窗口打开。
从下拉列表中选择System Version。
单击Download将文件保存到本地。
有关详细信息,请参阅Cisco IQ虚拟设备操作指南。
下载规则
规则是扩展或修改现有应用程序功能的专用组件或“附加组件”。规则并非设计为作为独立程序运行,而是被“插入”应用程序以提供特定的规则、逻辑或功能。规则与特定模块关联。安装规则后,规则会链接到其支持的模块。规则允许更新或自定义系统,而无需对核心应用进行完全升级。如果需要一组新的规则或功能,只需将新规则添加到现有模块即可。
要下载规则,请执行以下操作:
导航到系统设置 > 程序包目录。
从所需的规则卡中,单击Download。
从下拉列表中选择目标应用版本。
单击Download将文件保存到本地。
有关详细信息,请参阅Cisco IQ虚拟设备操作指南。
下载授权
授权可验证您的组织使用特定软件功能、应用程序或服务的权利。
要下载授权,请执行以下操作:
导航到系统设置 > 程序包目录。
从授权卡中,单击创建记录。Create entitlement bundle窗口打开。
创建授权捆绑包 输入密码.请参阅屏幕上显示的密码创建规则。
在Confirm Password中再次输入相同的密码。
选择首选的资产范围单选按钮。
- 单击创建记录。等待记录生成。
- 单击Download record将文件保存到本地。
有关详细信息,请参阅Cisco IQ虚拟设备操作指南。
常见模块功能
分析数据
Insights面板提供该页面上数据的AI驱动分析,提供切实可行的见解,以改善网络环境的安全性和运行状况。
以下选项在“见解”面板中可用:
单击Expand图标展开面板并显示其他见解
单击Thumbs Up或Thumbs Down图标提供有关AI生成的信息的反馈
单击Full Analysis可显示其他信息、更深入的分析以及图形、控制面板和图表等可视化内容
以下选项在完整分析中可用:
- 单击下载PDF以保存分析的脱机副本,以供您的记录或用于协作
导出信息
导出功能允许您以.xls或.csv格式导出资产和安全信息的自定义视图。
要从页面导出信息,请执行以下操作:
导航到页面。
module
导出资产中的库存 单击Export。系统随即会显示Export Options。
导出选项 选择文件类型。
选中所需列中的复选框。
单击Export。文件下载到浏览器的本地下载文件夹。
表设置
您可以配置表设置,为不同的模块功能创建自定义和细化视图。
要更改在选定页面上显示的列,请点击表设置图标。系统随即会显示表设置。
更改表视图
要更改表视图,请执行以下操作:
选择以下表密度选项之一:
压缩:最小化可视元素和间距以显示更多信息
紧凑:减少空白并缩小UI元素之间的间距
舒适:在元素之间使用更多空白和更大的间距
宽敞:强调丰富的空白和更大的UI元素
单击 Apply。
添加和删除列
要添加或删除列,请执行以下操作:
选中或清除列设置复选框。
单击 Apply。
更改列顺序
要更改列顺序,请执行以下操作:
拖放列名,按所需顺序排列项目。
单击 Apply。
自定义控制面板
自定义控制面板功能使您能够通过一系列直观的自定义选项来个性化标准控制面板:
使用拖放功能重新排列控制面板构件或面板
删除与工作流程无关的任何组件
您的个性化控制面板布局可安全地存储到您的用户配置文件中,并自动应用于所有会话和设备
使用简单的重置选项恢复原始控制面板布局
要自定义控制面板,请执行以下操作:
导航至控制面板。
自定义 单击自定义。
编辑控制面板 根据需要更改控制面板:
重新排列:将构件拖放到所需的布局中
删除:单击Delete图标可删除构件
Reset:单击Reset to default将控制面板重置为其原始布局
Click Save.系统随即会显示Dashboard Saved消息。
控制面板布局会自动应用于所有会话和设备。
自定义过滤器
您可以保存任何控制面板视图的自定义过滤器配置,使您能够根据需要轻松返回首选设置。所有过滤器首选项都以每个用户、每个帐户的方式安全地存储,从而确保每次访问Cisco IQ时都能获得个性化和一致的体验。
创建过滤器
要创建自定义过滤器,请执行以下操作:
导航至控制面板。
单击Filters。
过滤器 从下拉列表中选择所需的过滤器。
单击Save Filter。将打开Name saved Filter窗口。
过滤器名称 输入过滤器名称。
单击Save Filter进行确认。
编辑过滤器名称
要编辑自定义过滤器,请执行以下操作:
单击Filters。
管理已保存的过滤器 单击Manage saved filters图标。
导航到过滤器。
编辑过滤器 单击Edit图标。将打开Name saved Filter窗口。
编辑过滤器名称。
单击Save Filter进行确认。
删除过滤器
要删除自定义过滤器,请执行以下操作:
单击Filters。
单击Manage saved filters图标。
导航到过滤器。
单击Delete图标。将打开Delete saved filter窗口。
确认
删除已保存的过滤器 单击Yes, delete进行确认。
更改语言选项
Cisco IQ支持所有模块和AI Assistant的英语、日语、韩语、普通话和西班牙语。Cisco IQ会检测您的语言偏好并显示该语言的UI,当该语言尚不受支持时默认为英语。
手动更改语言:
单击User Profile图标。
语言 从语言部分中,从下拉列表中选择一个选项。
报告问题
您可以报告思科IQ的问题。有关支持模块功能的详细信息,请参阅支持模块。
要创建案例,请执行以下操作:
单击Help图标> Report an Issue。将打开“报告问题”窗口。
报告问题 提供所需的详细信息。
单击 submit。
资产模块
资产模块提供全面的可视性和管理功能,是思科IQ的基础,可提供组织内所有设备的集中列表。通过从多个来源收集信息,它可以作为设备资产的一个单一数据源。维护完整且准确的资产列表至关重要,因为Cisco IQ内的其他模块(如“评估”模块)依赖此数据来评估设备的健康和安全性。
核心概念
资产模块基于以下核心概念:
资产:作为思科服务交付的一部分进行库存和管理的任何物理硬件设备,并详细跟踪其身份、功能、服务覆盖范围和生命周期
合同来源资产:直接从链接的服务合同数据而不是通过遥感勘测数据纳入库存的资产。Cisco IQ从合同数据获取以下设备类型:机箱、模块、电源和风扇。即使不存在遥测连接,这些资产在资产中也是可见的
最后支持日期(LDOS):思科产品的生命周期终止和支持终止里程碑跟踪
服务范围:与特定硬件或软件相关的有效支持合同、保修和授权级别
资产标签:分配给资产的用于组织、过滤和操作工作流程的用户定义标签
设备信号:是指思科根据设备遥测、支持案例和服务覆盖更新最后一次观察设备(按序列号)的时间;通过多层数据管道吸收和丰富资产遥测数据
访问资产模块
要访问Cisco IQ中的资产管理功能,请选择Home menu > Assets或导航到Home > Launchpad下的Modules部分,然后单击Assets。系统随即会显示Overview页面。
资产概述
Overview页面显示一个控制面板,通过该控制面板,您可以快速评估设备的运行状况和状态。
控制面板显示以下信息:
总资产:思科IQ帐户内的资产总数
覆盖资产:服务合同覆盖的资产总数和百分比
未覆盖资产:服务合同未覆盖的资产总数和百分比
服务合同涵盖的资产:服务合同涵盖的资产(硬件或软件)数量的细分,按授权级别分类
最后支持日期快照:超过LDOS或达到LDOS的资产数量的细分
关键资产指标:其他关键指标,如遥测状态、关键安全建议和LDOS信息
已启用遥测的资产:启用遥测的资产总数和百分比
未启用遥测的资产:未启用遥测的资产总数和百分比
具有关键或高安全性建议的资产:已启用遥感勘测并具有关键或高安全建议的总资产的百分比
按重要性列出的资产:相对于网络中其他设备而言,分配给设备的优先级的细分
资产细分:详细显示资产信息,例如产品系列、安装位置、软件版本和资产角色
筛选资源的视图
您可以通过从下拉列表中选择一个过滤器或点击Filters并从可用过滤器列表中选择一个选项来过滤控制面板视图。
查看资产的详细信息
单击View Details时,页面重定向到Inventory页面。有关详细信息,请参阅资产。
资产重要程度见解
思科IQ包括Asset Criticality Insights,这是资产模块中的新功能,可预测网络设备的功能角色和业务重要性。通过分析设备配置和启用的功能,Asset Criticality Insights可帮助您确定哪些资产对网络的影响最大,以便您可以根据安全补救、软件升级、EOL规划和覆盖范围决策确定这些资产的优先级。
资产重要程度分析可在以下领域的资产应用中获得:
资产概述:按资产重要程度分析属性过滤和查看摘要细分
资产库存:按角色和重要性显示、搜索、过滤和排序设备
资产详情:查看各个设备的角色和重要性,并提供说明每个值的信息工具提示
覆盖角色和重要性分类
思科IQ根据遥测数据自动预测每项资产的角色和重要性。当自动预测无法准确反映资产在网络中的功能或重要性时,帐户管理员可以手动更正这些分类。
从库存表改写分类
要覆盖一个或多个资产的角色或重要性,请执行以下操作:
导航到资产 > 库存。
选中所需资产行的复选框。要同时更新多个资产,请选中多个复选框。
编辑资产 单击Edit assets。系统随即会显示编辑选定资产面板。
编辑所选资源 在角色或重要性字段中,从下拉列表中选择正确的值。
单击Update以确认覆盖。
覆盖资产明细中的分类
要从资产详细信息视图改写职责或重要性,请执行以下操作:
导航到资产 > 库存,然后点击资产。
在详细信息选项卡中,单击编辑。
导航到角色和重要性字段。
详细信息
中的角色和重要性字段 从角色和重要性下拉列表中选择一个选项。
单击Save进行确认。
资产
Inventory页面提供了Cisco IQ帐户中所有思科资产的列表。
搜索和筛选资产清单视图
可以通过从下拉列表中选择一个过滤器或点击Filters并从可用过滤器列表中选择一个选项来过滤列表视图。您也可以通过在Search字段中输入资产名称来搜索资产。
库存分析
Inventory页面上的Insights面板显示AI驱动的分析,该分析提供资产摘要,重点关注支持覆盖范围、连接和里程碑。单击Full Analysis可查看图形、控制面板和图表等可视化内容,这些内容可提供更多见解。有关详细信息,请参阅分析通用模块功能中的数据。
导出库存
单击Export以.xls或.csv格式保存已过滤的资产列表。有关详细信息,请参阅导出通用模块功能中的信息。
查看资产详细信息
点击资产可查看资产详细信息。系统随即会显示资产的详细信息视图,其中包含以下选项卡:
- 详细信息:显示资产详细信息,例如产品、信号数据、身份、位置、保修和覆盖信息
产品风险通告:显示相关产品风险通告,如安全建议和现场通知
Hardware:提供硬件EOL详细的时间表视图(例如销售终止、最后发货和最后支持日期等)
软件:提供软件EOL的详细时间表视图
资产标签
资产标签是您在Cisco IQ中分配给资产资产的自定义标签。标记是您定义的key:value对(例如,Environment:Prod或Label:Campus)。您可以一次为单个资产或多个资产分配标签,而且您可以按标签过滤资产以快速找到您关心的资产。
创建和删除资产标签
有关创建和删除资产标签的详细信息,请参阅System Settings中的标签。
分配标记
在Inventory视图中向选定资产分配标记,可以组织和分类资产,从而增强过滤、报告和管理。
要将标签分配给资产,请执行以下操作:
导航到资产 > 库存。
标记资产 选中所需资源的复选框。
点击管理标记。Manage Tags窗口打开。
分配标记 在文本字段中,输入标签名称或从现有选项中选择标签名称,然后按Enter。
- 单击 Apply。
删除资产标记
要从一个或多个资源中删除标签,请执行以下操作:
导航到资产 > 库存。
选中一个或多个资源旁边的复选框。
单击Manage tags。Manage tags窗口打开。
单击任何标签上的X,将其从选择中删除。
单击 Apply。
使用资产标签作为过滤器
创建标签后,您可以将该标签用作过滤器。
要将标签用作过滤器,请执行以下操作:
导航到资产页。
单击Filters。Filters窗口打开。
使用标签作为过滤器 从Tags下拉列表中,选中所需标记的复选框。选择标记后,Inventory页面上的视图将更新为已过滤视图。
服务合同
服务合同页面通过提供摘要和详细的合同信息,支持有效的续约规划和覆盖范围战略,简化了合同监督支持。
搜索和筛选服务合同视图
您可以通过从下拉列表中选择过滤器来过滤列表视图。您也可以通过在Search字段中输入合同编号来搜索服务合同。
导出服务合同
单击Export以.xls或.csv格式保存已过滤的合同列表。有关详细信息,请参阅导出通用模块功能中的信息。
服务EA摘要
Services Enterprise Agreement(EA)Summary页提供了资产组合中客户群增长的整合视图。数据直接来源于思科的客户群记录,让您和客户团队能够一致地了解产品组合随时间推移的变化。
服务EA摘要页面显示以下信息:
添加的资产:报告期内添加到客户群的新资产
净变化:报告期内客户群规模的总体变化
- 资产增长:可配置时间段内库存变化的摘要(例如,在所选数据范围内的服务级别或位置中添加、删除或更改的资产的数量);要更改显示的时间段,请从下拉列表中选择一个数据范围
生命周期结束
硬件寿命终止和软件寿命终止页提供详细的EOL信息,为您提供主动管理产品更新周期和支持覆盖范围所需的支持。点击“寿命终止”(End of Life)页面上的资产会将您重定向到“资产”(Inventory)页面上的相关资产。
寿命终止分析
End of Life页面上的Insights面板显示由人工智能驱动的资产概述,其中定义了最后支持日期。单击Full Analysis可查看图形、控制面板和图表等可视化内容,这些内容可提供更多见解。有关详细信息,请参阅分析通用模块功能中的数据。
导出寿命终止
单击Export以.xls或.csv格式保存已过滤的EOL资产列表。有关详细信息,请参阅导出通用模块功能中的信息。
评估模块
“评估”模块提供了一个评估框架,使您能够主动调查并降低与安全性、稳定性、容量、合规性和老化相关的风险,从而保持网络安全、稳定和可靠。
核心概念
“评估”模块基于以下核心概念:
评估:根据预定义的标准对基础设施实体进行系统评估,以衡量性能、合规性、安全性或运营能力;评估按需求、按时间表或由事件触发
评估执行:评估的实例或单个运行;每次执行都会创建一个新的执行记录,用于跟踪评估生成的范围、触发机制、时间戳和结果数据
查找结果:一个经过验证的、可操作的观察结果,可标识差距、风险、问题或值得注意的状态。调查结果表示评价期间的地面数据
见解:从多个调查结果的模式或趋势中得出的更高级的分析结论。洞察力解释在更广泛的业务或运营环境中发现结果的意义
建议:与发现或洞察力相联系的特定的、可操作的处方;这些建议提供了解决已发现问题或把握机遇的必要步骤的明确指导
报告:一个结构化的文档,汇总了针对目标受众的调查结果、见解和建议;报告是向客户、高管和技术团队传达评估结果的主要交付内容
访问评估模块
要访问Cisco IQ中的安全和评估功能,请选择Home menu > Assessments,或者从Home page > Launchpad选项卡的Module部分单击Assessments。系统随即会显示Assessments Overview页面。
评估概述
Assessments Overview页面显示以下控制面板:
控制面板显示以下信息:
安全咨询评估:显示安全建议评估,按严重性和高严重性分类
安全强化评估:显示未通过安全强化规则的资产,按“严重”(Critical)、“高”(High)、“中”(Medium)、“低”(Low)和“信息”(Informational)严重性分类
配置评估:显示未通过配置的最佳实践规则的资产,按Critical、High、Medium、Low和Informational severity进行分类
Quantum Safe基础设施:显示Quantum Safe Migration Timeline、Quantum Safe Pillars和Quantum Safe Readiness
现场通知评估:显示现场通知评估,按严重、高、中和无严重性进行分类
软件版本一致性评估:根据组织标准显示软件版本评估,按Conformant或Non-Conformant状态进行分类
证书到期评估:显示数字证书即将到期的资产,按证书到期时间范围分类
按资产列出的结果
按资产列出的结果页提供了已使用以下至少一个评估评估的资产的列表:安全建议、安全加固、配置、Quantum Safe Infrastructure、Field Notices、软件版本一致性和证书过期。
按资产搜索和筛选查找结果的视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您还可以在Search(搜索)字段中按资产搜索结果。
按资产导出结果
要导出“按资产列出的查找结果”列表视图,请单击导出。有关详细信息,请参阅导出信息。
按资产详细信息查看结果
要按资产详细信息查看结果,请点击资产。以下选项卡显示所选资产的详细信息:
摘要:提供详细的资产信息,包括安全建议数量、安全强化、配置、Quantum安全基础设施、Field Notices、软件版本一致和证书过期
安全性建议:提供相关安全建议评估的列表
安全强化:提供不符合安全强化规则的资产的列表
配置:提供未通过配置最佳实践规则的资产的列表
现场通知:提供相关的Field Notice评估列表
量子:提供风险评分和安全指标
软件版本:提供有关当前软件版本的详细信息
优先级错误:提供适用于该资产的高优先级软件错误和已知警告的列表
证书到期:提供与资产相关的数字证书及其即将到期日期的列表
在磁贴上单击View Details时,页面重定向到模块中的相关页面。
单击查看全部资产详细信息时,系统将显示资产详细信息视图页面。
Security Advisories
安全咨询评估可识别漏洞,并根据其风险、严重性和重要性确定漏洞优先级,从而增强组织的风险管理能力。安全建议可提供关于漏洞的精细见解,帮助加快关键威胁的缓解,并确保与合规性和业务目标保持一致。这可以增强安全状态、优化资源分配,并增强恢复能力,以应对整个企业中不断演变的威胁。安全建议发布后,会在Cisco IQ中自动更新。
Security Advisories页提供组织内检测到的具有漏洞的所有安全咨询的列表。单击“安全建议评估”(Security Advisory Assessments)列表中的建议会导航到相应的详细视图。
搜索和过滤安全建议视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入评估名称来搜索安全建议评估。
导出安全建议
要导出安全建议评估,请点击导出。有关详细信息,请参阅导出信息。
查看安全建议评估详细信息
单击Assessment查看其他详细信息。详细信息页面提供常见漏洞评分系统(CVSS)得分、常见漏洞和风险(CVE)、严重性等信息,以及指向参考思科安全顾问的链接。
您可以在“测评结果”(Assessment outcome)表格中查看以下类型的结果:
影响:表示该资产或组件具有已被确认的漏洞,可被攻击者利用,需要补救
可能受影响的:表示该资产或组件显示可能导致漏洞的迹象,但未得到最终确认;可能还需要进一步调查
搜索和筛选资产评估结果的视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入资产名称来搜索资产。
查看资产评估结果
要查看考试结果的详细信息,请单击“考试结果”表中的资产。系统随即会显示资产的Assessment Result details页面。
导出安全建议的资产结果
要导出资产结果,请单击导出。有关详细信息,请参阅导出信息。
安全强化
安全强化功能可针对行业标准基准持续评估路由器、交换机和防火墙,从而近乎实时地自动了解网络基础设施的安全状态。它可识别配置差距并提供切实可行的补救指导,使管理员能够有效地缩小攻击面,并保持与思科严格的安全最佳实践的一致一致。通过集中合规性监控和简化强化流程,该模块将安全管理从被动任务转变为主动的、数据驱动的战略,从而确保恢复力和安全的企业网络。
查看安全强化评估
安全强化评估页面显示以下信息:
关于评估:通过概述考试目的提供其他详细信息
执行结果:提供资产评估结果的摘要,包括规则评估和所包含资产的总数
规则评估:提供有关规则的详细信息,包括严重性、评估资产、未通过、通过、无结论、不适用和软件类型
严重级别:提供规则评估的重要性或影响级别
评估资产:提供根据规则条件评估的资产总数
未通过:提供评估期间不符合规则条件的资产
通过:提供评估期间符合规则标准的资产
无结论:提供评估无法确定故障的资产
不能应用:指示规则不适用或不相关的资产或方案
软件类型:提供软件资产类型
搜索和过滤规则的视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入规则名称来搜索规则。
查看规则评估详细信息
要查看有关规则评估的其他详细信息,请点击规则。系统随即会显示规则的评估详细信息页面,其中包含以下信息:
关于规则:提供有关规则的详细信息,例如Severity、Software type、Version和Assets evaluated,并包含指向相关源文档的描述性标记链接
结果摘要:提供与规则相关的资产结果摘要,例如Passed、Not passed、Inconsistinal和Not applicable
资产业绩:提供资产列表,包含资产、结果、产品ID、序列号、IP地址和支持层等详细信息
搜索和筛选资产规则的视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入资产名称来搜索资产评估结果。
导出资产结果
要导出规则的评估结果,请单击导出。有关详细信息,请参阅导出信息。
搜索和筛选资源结果视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入资产名称来搜索资产结果。
查看安全加固的资产结果
单击Asset Results中的资产可查看其详细信息。资产的结果详细信息页面根据您的权限级别或层显示信息。
标准层
安全强化标准层 查找详细信息:提供评估期间确定的配置偏差信息以及证据日志
建议:提供指导以解决发现问题并确保配置一致性
签名层
层
安全强化签名 查找详细信息:提供评估期间确定的配置偏差信息以及证据日志
建议:通过代码片段提供设备级的可操作指南,以确保配置一致性
查看资产和规则信息以进行安全强化
要查看资产及其规则的详细信息,请点击Asset and Rule Info选项卡。系统随即会显示Asset and Rule Info页面。
关于资产:提供资产的详细信息,例如产品ID、产品类型、IP地址、序列号、软件版本、位置和支持层
关于规则:提供规则详细信息(包括Severity和Software type)以及特定强化检查的重要性
配置
配置评估根据思科久经考验的专业知识,按照建议的最佳实践来评估您的资产,以检测可能会影响整个基础设施的可用性、安全性或性能的配置偏差。每个最佳实践规则都会在覆盖的资产中进行评估,并将结果按严重性排列优先级,以确保配置一致性、增强可复原性并降低运营风险。
查看配置评估
Configuration Assessment页面显示以下信息:
关于评估:通过概述考试目的提供其他详细信息
摘要:提供配置执行摘要,例如评估的规则和评估的资产
Insights:深入了解通过模式分析和发现结果关联产生的已识别配置差距;它们以智能分组密钥卡的形式显示,以突出显示需要注意的最关键领域
规则评估:提供有关规则的详细信息,包括严重性、评估资产、未通过、通过、不确定、不适用、Category和软件类型
严重级别:提供规则评估的重要性或影响级别
评估资产:提供根据规则条件评估的资产总数
未通过:提供评估期间不符合规则条件的资产总数
无结论:提供无法运行评估的资产总数
通过:提供评估期间符合规则标准的资产计数
不能应用:指示规则不适用或不相关的资产计数
分类:提供规则所属的域区域
软件类型:指示应用规则的软件资产的类型
搜索和过滤规则的视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入规则名称来搜索规则。
查看规则评估详细信息
要查看有关规则评估的其他详细信息,请点击任意规则。系统随即会显示规则的评估详细信息页面,其中包含以下信息:
关于规则:提供有关Severity、Category、Software type和Assets evaluated等规则的详细信息,并包含指向相关源文档的描述性标记链接
结果摘要:通过显示通过、未通过、不确定和不适用状态的资产数,提供总体资产结果
资产结果:提供受所选规则影响的资产列表以及结果状态
导出资产结果
要导出规则的资产结果,请单击导出。有关详细信息,请参阅导出信息。
搜索和筛选资源结果视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入资产名称来搜索资产结果。
查看配置评估的资产结果
要查看资产结果的详细信息,请点击资产结果中的资产。
资产的结果详细信息页面根据您的权限级别或层显示信息。
查找详细信息:对于结果为“未通过”的资产,提供评估期间确定的配置偏差信息以及证据日志
建议:提供指导以解决发现问题并确保配置一致性
查看配置评估的资产和规则信息
要查看资产和规则信息详细信息,请点击资产和规则信息选项卡。
系统随即会显示Asset and Rule Info页面,其中包含以下信息:
关于资产:提供资产的详细信息,如产品ID、产品类型、IP地址、序列号、软件版本、位置和支持层
关于规则:提供规则的详细信息,例如Severity、Category和Software类型
查看见解
见解由AI生成,可用作智能仪表板,将评估数据综合到按优先顺序排列的关键卡中,突出显示多个调查结果之间的关键配置差异。它让您能够专注于这些紧急领域,从而有效地应对影响最大的基础设施风险。它还根据最佳实践确定您的基础设施正在执行的领域,从而突出优势。
要查看见解详细信息,请执行以下操作:
在Insights面板中,单击View all。Insights页面显示所有见解。
Insights页面 单击View details或单击任意卡。系统随即会显示Insights详细信息页面,其中包含以下信息:
见解详情 见解:提供摘要,重点介绍通过跨多个调查结果的全面分析确定的重复出现的配置偏差模式,以及您的基础设施中与最佳实践一致的卓越领域
建议:提供可操作的步骤,以修复已确定的配置差距
受影响的资产:提供已按照Insight部分中的定义标识配置偏差的特定设备的列表
单击Source Findings。Source Findings页面显示支持您的见解的具体查找结果。
源结果 可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入资产名称来搜索资产。
Quantum安全基础设施评估
Quantum Safe基础设施评估根据新兴的后量子加密标准评估您的网络和数据环境,以检测加密和身份验证协议中的差距,提供切实可行的见解,以加强您的安全状态并确保长期数据完整性。
查看Quantum安全基础设施评估
Quantum Safe Infrastructure Assessment页面显示以下信息:
关于评估:通过概述考试目的提供其他详细信息
摘要:提供配置执行摘要,例如Rules evaluated和Assets evaluated
Insights:深入了解通过模式分析和发现结果关联产生的已识别配置差距;它们显示为按风险级别分组的关键卡,用于突出显示需要关注的最关键领域
规则评估:提供有关规则的详细信息,包括Severity、Not Pass、Passed、Unable to Evaluate、Not Applicable和Category
搜索和过滤规则的视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入规则名称来搜索规则。
查看规则评估详细信息
要查看有关规则评估的其他详细信息,请点击任意规则。系统随即会显示规则的评估详细信息页面,其中包含以下信息:
关于规则:提供规则的详细信息,例如严重性和类别
结果摘要:通过显示通过、未通过、不确定和不适用状态的资产数,提供总体资产结果
资产结果:提供受所选规则影响的资产列表以及结果状态
导出资产结果
要导出规则的资产结果,请单击导出。有关详细信息,请参阅导出信息。
搜索和筛选资源结果视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入资产名称来搜索资产结果。
查看Quantum Safe基础设施的资产结果
要查看资产结果的详细信息,请点击资产结果中的一项资产。
资产的结果详细信息页面根据您的权限级别或层显示信息。
查找详细信息:提供评估期间确定的调查结果的相关信息以及证据日志
建议:提供解决调查结果指导
查看Quantum安全基础设施评估的资产和规则信息
要查看资产和规则信息详细信息,请点击资产和规则信息选项卡。
系统随即会显示Asset and Rule Info选项卡,其中显示以下信息:
关于资产:提供资产的详细信息,例如产品ID、产品类型、IP地址、序列号、软件版本和位置
关于规则:提供规则的详细信息,例如Severity和Category
查看见解
您可以查看Quantum安全基础设施的见解。
要查看Insights详细信息:
在AI Insights面板中,单击View all。Insights页面显示所有见解。
见解详情 单击View insight或单击任意卡。系统随即会显示Insights详细信息页面,其中包含以下信息:
见解详情 见解:提供摘要,重点介绍通过跨多个调查结果的全面分析确定的Quantum Safe基础设施偏差的重复模式,以及您的Quantum Safe基础设施与建议保持一致的您基础设施中的卓越领域
建议:提供可操作的步骤,以修复已确定的Quantum安全基础设施差距
受影响的资产:提供已按照Insight部分中的定义确定Quantum安全基础设施偏差的特定设备的列表
点击Source Findings选项卡。Source Findings页面显示支持您的见解的具体查找结果。
见解源调查结果 您可以通过从Quantum Safe status、Severity和Result下拉列表中选择过滤器来过滤表视图。
Field Notices
现场通知可确定重要的非安全相关产品问题,并根据其影响的严重性和重要性对其进行组织,从而提高组织管理产品风险的能力。现场通知提供对产品缺陷的可行性见解,通过推荐的升级或变通方法加速缓解,并确保与运营和业务目标保持一致。这增强了产品的可靠性,优化了资源分配,并提高了可复原性,以应对企业中不断变化的产品挑战。
搜索和筛选字段通知视图
您可以通过从下拉列表中选择过滤器来过滤列表视图。您也可以通过在Search字段中输入考试名称来搜索现场通知考试。
查看现场通知的评估
要查看有关现场通知的其他详细信息,请点击评估。系统将显示以下考试详细信息:
关于评估:通过概述考试目的提供其他详细信息
现场通知评估:显示受所选现场通知影响的资产的列表,包括检测到漏洞的资产
搜索并筛选字段通知的资产结果视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入资产名称来搜索资产结果。
导出现场通知的资产结果
要导出现场通知的评估资产结果,请单击导出。有关详细信息,请参阅导出信息。
查看现场通知的资产评估结果
要查看资产的评估结果详细信息,请点击“资产结果”中的资产。系统随即会显示资产的结果详细信息页面。
您可以查看以下类型的结果:
影响:表示符合现场通知自动检查的所有条件且无需其他手动验证即可确认受影响的资产
可能受影响的:表示符合现场通知的所有自动检查条件,但需要额外手动验证以确认其是否真正受到影响的资产
软件版本一致性
软件版本一致性评估会根据特定产品的当前建议软件版本检查每台设备。此评估将跨所有受支持的产品运行,并显示您的资产中有多少在运行建议的版本,因此您可以找到软件现代化和合规性的机会。
查看软件版本一致性评估
Software Release Conformance Assessment页显示以下信息:
关于评估:通过概述考试目的提供其他详细信息
摘要:提供配置执行摘要,如评估的规则和包含的资产
规则评估:提供有关规则的详细信息,包括软件类型、严重性、评估的资产、非一致性、一致性、无结论性和不适用状态
搜索和过滤规则的视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入规则名称来搜索规则。
查看规则评估详细信息
要查看有关规则评估的其他详细信息,请点击任意规则。系统随即会显示规则的评估详细信息页面,其中包含以下信息:
关于规则:提供有关Severity、Category、Software type和Assets evaluated等规则的详细信息,并包含相关源文档的链接
结果摘要:通过显示Conformant、Non-conformant、Inconsecutive和Not applicable状态的资产数,提供整体资产结果
资产结果:提供受所选规则影响的资产列表以及结果状态
导出资产结果
要导出规则的资产结果,请单击导出。有关详细信息,请参阅导出信息。
搜索和筛选资源结果视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入资产名称来搜索资产结果。
查看软件版本一致性评估的资产结果
要查看资产结果的详细信息,请点击资产结果中的资产。
资产结果的详细信息页面根据您的权限级别或层显示信息。
查找详细信息:提供有关设备是否运行当前建议的软件版本的信息,并解释结果
建议:提供要升级到的推荐版本号
查看软件版本一致性评估的资产和规则信息
要查看资产和规则信息详细信息,请点击资产和规则信息选项卡。
系统随即会显示Asset and Rule Info页面,其中包含以下信息:
关于资产:提供资产的详细信息,例如产品ID、产品类型、IP地址、序列号、软件版本和位置
关于规则:提供规则的详细信息,例如Severity、Product Family和Software type
证书过期
证书到期评估根据推荐的证书版本评估在您的基础设施中部署的数字证书。检测已过期的证书,并根据到期时间对当前证书进行分组。每个证书规则都会在覆盖的资产中进行评估,并将结果按严重性排列优先级,以帮助您保持证书安全状况、防止中断并降低安全风险。
查看证书过期
Certificate Expiration Assessments页面显示以下信息:
关于评估:通过概述考试目的提供其他详细信息
摘要:提供配置执行摘要,如评估的规则和包含的资产
规则评估:提供有关规则的详细信息,包括Severity、Assets Evaluated、Assets Affected、Assets Not和Certificate Expiration within Timeframe
搜索和过滤规则的视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入规则名称来搜索规则。
查看规则评估详细信息
要查看有关规则评估的其他详细信息,请点击任意规则。系统随即会显示规则的评估详细信息页面,其中包含以下信息:
关于规则:提供有关Severity、Category、Software type和Assets evaluated等规则的详细信息,并包含相关源文档的链接
结果摘要:通过在时间范围内到期和无法评估状态时显示资产数,提供总体资产结果
成果:提供受所选规则影响的资产列表以及结果状态
导出资产结果
要导出规则的资产结果,请单击导出。有关详细信息,请参阅导出信息。
搜索和筛选资源结果视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入资产名称来搜索资产结果。
查看证书到期的资产结果
要查看资产结果的详细信息,请点击资产结果中的资产。
资产的结果详细信息页面根据您的权限级别或层显示信息。
查找详细信息:提供有关证书有效性的信息
建议:通过代码片段提供切实可行的指导,以解决发现问题并确保一致性
查看证书到期评估的资产和规则信息
要查看资产和规则信息详细信息,请点击资产和规则信息选项卡。
系统随即会显示Asset and Rule Info页面,其中包含以下信息:
关于资产:提供资产的详细信息,例如产品ID、产品类型、IP地址、序列号、软件版本和位置
关于规则:提供规则的详细信息,例如Severity和Assets Evaluated
支持模块
支持模块提供客户支持案例的整合视图。它使您能够筛选、排序和自定义案例列表视图,让您能够查看有权访问的未结和已结案例。
要访问Cisco IQ中的支持模块,请选择Home > Support,或者从Home page > Launchpad的Modules部分中单击Support。系统随即会显示Overview页面。
支持概述
Overview页面是一个图形和小部件的交互式控制面板,其中包含以下信息:
客户待处理案例:所有处于“客户待处理”状态的未决案例均按S1/S2和S3/S4严重性进行分类
RMA等待退货:所有RMA均处于“待处理”和“逾期”状态
草案RMA:所有RMA均处于“客户待处理”和“思科待处理”状态
按严重程度划分的未决案例:按S1至S4严重性分类的所有未决案例
按案例状态列出的未结案例:所有未结案例均按其案例状态分类
已打开和已关闭的案例:一段时间内的案例数量趋势
查看案例的详细信息
单击View details会将页面重定向到帐户的Cases页面。在Overview页面上点击图形中的小部件或条形,会将页面重定向到应用了相关筛选器的帐户的Cases页面。例如,单击Open Cases by Severity图形中的S1严重性栏会重定向到帐户的Cases页面,其中Case State设置为“Open”,Severity设置为“S1”。有关详细信息,请参阅案例。
Cases
客户案例
单击左侧面板中的案例,导航到案例页面。
Cases页面显示与思科IQ帐户中的合同相关的所有案例的合并列表。要配置列表中显示的列,请点击设置图标,选中所需列的复选框,然后点击应用。始终显示Case Number列,无法取消选择。
可用操作
可以从Cases页面执行以下操作:
打开案例:单击Open a case交叉启动SCM并创建案例
导出数据:单击Export下载控制面板中当前显示的所有数据,即CSV文件
查看案例详情:单击案例编号或表格行以打开案例的详细视图(有关详细信息,请参阅案例详细视图)
关闭案例:选择未决案例的更多选项图标> 关闭案例以打开关闭案例窗口,您可以在此窗口中提供关闭原因并关闭案例
重新打开案例:选择已关闭案例的更多选项图标> 重新打开案例以打开重新打开案例窗口,您可以在此窗口中提供重新打开案例的原因并打开案例
搜索和过滤案例视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。过滤器会跨会话和登录进行保留,以个性化控制面板。应用的唯一默认过滤器是“Case State:打开”。您也可以通过在Search字段中输入案例编号来搜索案例。
您的案例
从左侧面板点击您的案例,导航至Your Cases页面。
Your Cases页面显示您有权查看和管理的案例的合并列表。要配置列表中显示的列,请点击设置图标,选中所需列的复选框,然后点击应用。始终显示Case Number列,无法取消选择。
可用操作
您可以从Your Cases(您的案例)页面执行以下操作:
打开案例:单击Open a case交叉启动SCM并创建案例
导出数据:单击Export下载控制面板中当前显示的所有数据,即CSV文件
查看案例详情:单击案例编号或表格行以打开案例的详细视图(有关详细信息,请参阅案例详细视图)
关闭案例:选择未决案例的更多选项图标> 关闭案例以打开关闭案例窗口,您可以在此窗口中提供关闭原因并关闭案例
重新打开案例:选择已关闭案例的更多选项图标> 重新打开案例以打开重新打开案例窗口,您可以在此窗口中提供重新打开案例的原因并打开案例
搜索和过滤案例视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。过滤器会跨会话和登录进行保留,以个性化控制面板。应用的唯一默认过滤器是“Case State:打开”。您也可以通过在Search字段中输入案例编号来搜索案例。
案例详细信息视图
要查看案例的详细信息,请点击列表中的案例。
支持案例详细信息视图显示并提供支持案例的集中视图,使您可以查看案例信息、受影响的资产信息、跟踪TAC进度并访问可用的案例操作。可用操作包括通过单击Reopen case重新打开已关闭的问题,通过单击Close case关闭已打开的问题,以及通过单击Ask AI启动带有问题上下文的AI Assistant。以下各节介绍可用的选项卡。
摘要
Summary选项卡显示关键案例信息,使您能够快速了解单个支持案例的当前状态、上下文和进度。您可以查看案例详细信息和受影响的资产,通过TAC进度详细信息监控案例的生命周期,修改联系人信息,并指定接收案例更新通知的电邮地址。只有选定字段可编辑。
备注
单击Notes选项卡将打开Notes页。您可以查看与案例相关的所有备注,无论这些备注是由客户提交还是由思科工程师提交。
添加新备注的步骤:
单击Add note。Add note窗口打开。
输入Title。
输入Details。
单击 Add。
文件
单击Files选项卡将打开Files页。您可以查看案例文件的名称、大小和日期以及添加或删除它们。通过单击Filters并从可用过滤器选项中进行选择来过滤文件。您还可以配置列表中显示的列,方法是单击Settings图标,选中所需列的复选框,然后单击Apply。
要添加文件,请单击Attach file。您将重定向至SCM,您可以在其中上传案例的文件。
要删除文件,请选中所需文件的复选框,然后单击Delete。将打开“删除文件”窗口。单击Delete file(s)。
关联的Bug
点击Associated bugs选项卡将打开Associated bugs页面。您可以点击Bug的ID,在Cisco.com的Bug搜索工具中交叉启动详细的Bug信息。
关联的RMA
点击Associated RMAs选项卡打开Associated RMAs页面。要配置列表中显示的列,请点击设置图标,选中所需列的复选框,然后点击应用。可以从关联RMA页面执行以下操作:
关闭案例:单击Close case打开Close case窗口,您可以在其中提供关闭原因并关闭案例
查看RMA详情:单击RMA编号或表行以打开RMA的详细信息视图(有关详细信息,请参阅RMA详细信息视图)
联系思科物流:选择一行的More Options图标>联系Cisco Logistics以联系Cisco Logistics团队
RMA
帐户RMA
单击左侧面板中的RMAs,导航到RMAs页。RMAs页面显示与您的Cisco IQ帐户中的案例关联的所有RMA的合并列表。要配置列表中显示的列,请点击设置图标,选中所需列的复选框,然后点击应用。
可用操作
可以从RMA页面执行以下操作:
导出数据:单击Export将当前显示的所有数据下载为CSV文件
查看RMA详情:单击RMA编号或表行以打开RMA的详细信息视图(有关详细信息,请参阅RMA详细信息视图)
联系思科物流:选择一行的More Options图标>联系Cisco Logistics以联系Cisco Logistics团队
搜索和筛选帐户RMA视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入RMA编号来搜索RMA。
您的RMA
从左侧面板点击您的RMAs,导航到Your RMAs页面。
您的RMA页面显示您拥有查看和管理所需授权的RMA的合并列表。要配置列表中显示的列,请点击设置图标,选中所需列的复选框,然后点击应用。
可用操作
从Your RMAs(您的RMA)页面可以执行以下操作:
导出数据:单击Export将当前显示的所有数据下载为CSV文件
查看RMA详情:单击RMA编号或表行以打开RMA的详细信息视图(有关详细信息,请参阅RMA详细信息视图)
联系思科物流:选择一行的More Options图标>联系Cisco Logistics以联系Cisco Logistics团队
搜索和筛选您的RMA视图
可以通过单击Filters并从可用过滤器选项列表中选择,来过滤列表视图。您也可以通过在Search字段中输入RMA编号来搜索RMA。
RMA详情视图
RMA详细信息视图提供了一个集中式RMA视图,使您可以查看RMA信息、跟踪进度并访问可用的RMA操作。可用操作包括联系思科物流团队、访问跟踪号码和安排资产收集。
AI助理
概述
AI Assistant旨在通过将原始数据转化为切实可行的见解、建议和指导操作,来提高对思科IQ的理解和使用。它可以集成到现有工具中,利用单个数据源并跨多个数据流合成情报,从而提供实时建议。AI Assistant可提供情景了解,使您能够做出主动、明智的决策,并简化客户参与和成功流程,从而优化运营成果并增强思科IQ用户体验。
AI Assistant的功能包括:
流功能:生成响应时查看响应
增强的情景数据:动态情景可实现跨模块、页面和会话的无缝交互
案例管理支持:创建、查看和管理“案例”列表视图中显示的问题
资产库存管理:跟踪、管理和生成组织的资产或资源报告
资产重要性:根据资产在网络中的角色和重要性确定风险缓解活动的优先级
风险评估与管理:评估和管理与组织资产相关的潜在风险
安全强化:将受支持设备的客户设备运行配置与相关的思科和网络安全及基础设施安全局(CISA)强化指南进行比较
配置:根据建议的最佳实践评估客户设备的运行配置,确定配置偏差并提供切实可行的建议
用于故障排除的文件上传:上传支持的文件格式并直接登录AI Assistant进行故障排除
- Cisco IQ问题:回答有关Cisco IQ的可用功能和新推出的功能、模块、使用案例、文档参考以及支持层和联系人的常规问题
访问AI Assistant
要使用AI Assistant,请执行以下操作:
- 直接与主页>启动板中嵌入的AI Assistant交互,或者通过点击AI Assistant图标或点击Ask AI,从Cisco IQ的任何位置启动AI Assistant。
AI Assistant显示以下可用选项:
以前的线程:提供过去30天的提示历史记录
浏览提示:打开提示库;有关如何与 TFTP 服务器建立 IP 连接的信息,请参阅附录 A:AI助理提示,提供提示库中所有可用问题的列表
向AI助理询问一个问题字段:文本字段,向AI助理提问;使用完整的描述性句子获得更好的回答
(可选)要进行故障排除,请单击Upload图标上传文件或日志。
使用以下方法之一选择提示:
在向AI Assistant询问问题字段中输入一(1)个或多个关键字并点击可用的提示以搜索提示
使用描述性完整句子在向AI助理问一个问题字段中输入自由形式的问题,然后按Enter
提示库 单击Browse Prompts打开提示符库,选择以下任一提示符类别选项卡,然后单击可用的提示符:
Cases:支持案例管理操作的提示,例如查看、更新、升级和关闭案例,从而实现高效跟踪并与思科支持工程师联系
故障排除:提示帮助处理错误系统日志消息或配置问题
评估 — 安全建议:与评估整体网络安全状态、识别关键漏洞和列出受严重性高安全威胁或配置弱点影响的特定资产相关的提示
资产:通过识别由于生命周期终止状态、软件货币或不合规、安全漏洞和合同覆盖范围差距而存在风险的资产,提供主动管理网络生命周期相关提示
评估 — 配置:与汇总配置评估结果、根据建议的最佳实践确定配置偏差以及生成可操作建议相关的提示
评估 — 安全强化:与确定建议的安全基线配置、设备加固的最佳实践和保护思科网络基础设施的分步程序相关的提示
思科IQ:与有关Cisco IQ可用及新推出的功能、模块、使用案例、文档参考以及支持层和联系人的基础知识相关的提示
评估 — Quantum:通过发现漏洞、合规性差距和可操作的重点领域,提示有关总结网络量子就绪状况并确定其优先顺序
等待生成响应。
增强的AI Assistant情景数据
AI Assistant确保上下文是动态的,支持跨模块、页面和会话的无缝交互。这可确保每个回应都利用情景数据,根据您的问题提供高度相关的回答。
LDOS总结和优先级
LDOS汇总和优先级功能使您能够快速识别并解决与网络资产相关的风险。此功能可按资产预期的网络角色和安全漏洞状态对资产进行分类,从而启用漏洞补救并提高整体服务质量。
主要好处
LDOS总结和优先级划分功能的主要优势包括:
按优先顺序排列的风险视图
运营影响分析
切实可行的见解
作为此功能的一部分,您可以在用户界面中或在查看LDOS见解时查看一组有限的、预先设定好的问题(标记为“*”)。
AI助理报告
AI助理报告生成
有关详细信息,请参阅从AI Assistant生成报告。
LDOS报告生成
由人工智能生成、经过策划的LDOS报告提供接近或超过LDOS的资产摘要。这些报告还重点介绍更新选项,以及识别安全建议和漏洞,以帮助您快速了解网络的风险状况。
分析响应
单击Analyze Response时,您会收到AI驱动的摘要,该摘要汇总数据并生成各种可视化效果(如图形、控制面板和图表),从而提供有洞察力的信息。
AI驱动的摘要有以下三个选项用于管理和改进报告:
下载 pdf文档:单击下载PDF将报告下载为PDF
自定义:单击Customize以自定义提示
保存:单击Save将报告保存到Your Reports
LDOS汇总和报告生成的数据源
LDOS汇总和优先级功能利用以下关键数据源:
客户群资产和合同
遥测资产和合同
CX信号数据
硬件和软件资产的EOL里程碑
使用AI Assistant进行故障排除
思科IQ使您能够通过AI Assistant独立解决设备问题。这款直观的交互式助理构建在思科认证故障排除工具和久经考验的知识库之上,可提供实时的情景建议。
它专为日常故障排除场景而设计,可帮助网络工程师调查思科产品问题、检查症状并确定可操作的后续步骤。它解释技术详细信息,例如错误消息、系统日志、软件缺陷、版本指南以及与配置相关的问题。通过即时解决难题,您无需创建支持案例即可解决问题,从而保持最佳性能并节省时间。
最佳实践
使用AI Assistant进行故障排除时,请使用以下最佳实践:
- 尽可能具体;在第一条消息中包含平台、产品系列和软件版本
粘贴确切的错误、警报或系统日志文本,或上传包含错误或日志而不是解释的受支持文件格式
描述问题开始之前发生了哪些变化,例如升级、配置更新或拓扑更改
清楚地分享影响,例如问题是否影响一台设备、一个站点或多个用户
Cases
案例管理功能使您能够通过自助服务管理支持案例,确保业务应用和服务得到及时恢复。此功能可帮助您高效地管理案例并简化支持体验。有关案例管理的详细信息,请参阅支持模块。
通过案例管理,您可以在一个位置快速查看和跟踪支持案例。它可以帮助您检查问题状态、查看更新、跟踪进度并及时了解后续步骤,使您更轻松地管理问题并更快地获得支持。
附录 A:AI助理提示
本附录提供有关AI Assistant中提供的提示的详细概述,按问题主题排列成项目符号列表。
Cases选项卡下提供以下提示:
- 显示我的未结案例
- 总结案例
- 显示RMA摘要
- 显示漏洞摘要
- 给我案例的更新信息
- 提供案例的最新更新和任何待定措施项
- 关闭未决案例
- 将参与者添加到案例和联系人列表
- 创建有关案例的Webex空间通信
- 帮我联系处理案件的工程师
- 提高未决案例的严重性级别
- 升级未结案例
- 为案例申请新工程师
- 对未决案例重新排队
- 为案例添加注释
Troubleshooting选项卡下提供以下提示:
- 为什么运行IOS XE 16.12.07的Cisco Catalyst 9800-40控制器上的Web GUI在软件升级后停止工作,即使没有AP连接?
- 在Cisco Nexus N9K-C92348GC-X上,直接从NX-OS 9.3(2)升级到10.3(7)M时,映像升级失败,错误代码为0x404F0003。故障的原因是什么?我应该遵循哪个中间升级路径?
- 在运行IOS-XR的ASR9K上,系统日志消息%ROUTING-BGP-5-ADJCHANGE是什么意思?常见的原因和故障排除步骤是什么?
- 作为思科弹性基础设施强化建议的一部分,如何在运行IOS-XR的思科NCS5500上将SNMPv2替换为SNMPv3 authPriv?
- 如何将SDN证书和遥测配置从Catalyst Center 2.3.7.7推送到运行IOS XE 17.12.5的Cisco Catalyst 9800-40 WLC以恢复运行状况/遥测数据,以及哪些端口必须可访问?
以下提示在评估 — 安全建议选项卡下可用:
- 是否有任何与DHCP相关的建议?
- 是否有安全建议来检查与盐台风相关的WebUI权限提升漏洞?
- 在我启用HTTP之前,您能否检查已知的安全公告或有关启用HTTP的漏洞?
- 我的网络中有多少安全建议存在漏洞?
- 有多少设备易受安全建议攻击?
Assets选项卡下提供以下提示:
- 汇总超过最后支持日期(LDOS)的资产。
- 汇总在未来12个月内达到最后支持日期(LDOS)的资产。
- 为所有最后支持日期(LDOS)资产生成PPT摘要报告。
- 在未来12个月内,将有多少子组件到达LDOS?
- 前5种软件类型中有多少种不同的软件版本?
- 覆盖的资产以及超过最后支持日期(LDOS)的资产数量是多少?
- 总结过去LDOS且受安全建议影响设备最多的前5个产品系列。
- 总结过去LDOS且受安全建议影响的卡和模块。
- 有多少子组件比其父机箱更早达到寿命终止里程碑?
- 有多少设备有现场通知?
- 我有多少设备需要软件更新?
- Catalyst 9300设备的推荐软件版本是什么?
- 按角色和重要性划分,我最重要的资产是什么?
- 有多少核心设备受安全建议的影响?
- 总结覆盖将在未来12个月内到期的重要和高重要设备
- 根据角色和重要性确定需要更新的LDOS资产的优先级。
- 根据角色和重要性确定未覆盖或即将覆盖的资产的续订优先级。
- 根据覆盖资产的角色和重要性确定即将到期的合同的续约优先级。
- 根据受影响资产的严重性、角色和重要性确定PSIRT漏洞的优先级。
Assessments - Configuration选项卡下提供以下提示:
- 您能否提供我最近的配置评估的摘要?
- 评估过多少个配置最佳实践规则?有多少个规则导致至少一个资产未通过?
- 我的网络中最常见的配置偏差是什么?
- 有多少资产已经过评估,未通过评估的比例是多少?
- 哪些类别与配置最佳实践的偏差最大?
- 按严重性、类别和软件类型显示配置最佳实践规则偏差的细分
- 哪些思科产品系列与配置最佳实践的偏差最大?
- 哪些配置偏差对我的网络造成最大风险,建议采取什么纠正措施?
- 哪些资产具有最大的严重性和高严重性配置偏差?建议采取什么纠正措施?
- 按资产重要程度显示严重性和严重性高的配置偏差的细分
- 哪些配置偏差对我的网络造成最大风险,建议采取什么纠正措施?
Assessments - Security Hardening选项卡下提供以下提示:
- 思科针对网络设备的安全强化最佳实践是什么?
- 如何强化Cisco IOS XE设备?
- 列出路由器和交换机的关键安全强化步骤。
- 思科设备的建议基线强化设置是什么?
- 有多少资产违反了安全强化最佳实践?
Assessments - Quantum选项卡下提供以下提示:
- 哪些量子就绪规则在网络上的失败次数最高?
- 对于Signature-tier资产,按产品系列分组时,在三个安全支柱(Quantum Safe产品、Quantum Safe通信、加密灵活性)中,有多少资产是量子就绪的?
- 为什么设备会违反量子就绪规则,哪些产品是造成这些故障的最主要因素?
- 我的Signature-tier资产的3大优先于AI的量子安全重点领域是什么?
- 我的设备的管理、控制和数据平面中有哪些加密用途?
Cisco IQ选项卡下提供以下提示:
- 你能帮我什么?
- 基本、标准和签名支持层之间有何区别?
- Cisco在Cisco IQ中保存我的数据多久?
- Cisco IQ支持哪些部署选项?
- Cisco IQ是否额外付费?
- 思科是否使用我的数据来培训其AI模型?
修订历史记录
| 版本 | 发布日期 | 备注 |
|---|---|---|
4.0 |
July 23, 2026
|
更新为2026年7月版本的新功能和增强功能。 |
3.0 |
June 15, 2026
|
更改包括新报告功能以及对“服务合同”部分的更新。 |
2.0 |
May 22, 2026
|
更改包括图像和内容更新,以与更新的UI和现有工作流程的更新保持一致,例如删除旧版收集器和服务合同。 |
1.0 |
April 23, 2026
|
初始版本 |