Cisco Secure Workload 中的 AI 策略统计信息
Cisco Secure Workload 中的 AI 策略统计信息功能具备以下核心特性:
-
策略趋势分析:用户可查看特定时间段内策略的运行趋势,同时对比策略的预期流量数与实际运行情况。
-
策略条件:AI 引擎会识别并标记出满足特定条件、需要用户关注的策略。
请注意,一条策略条件规则同一时间只能归属于一种策略条件。例如,某条规则可处于范围过宽或被覆盖的状态,但无法同时处于两种状态。
-
无流量:指在配置的时间段内,未对任何流量产生影响的策略。
Figure 1. 策略条件 - 无流量
-
被覆盖:指被其他策略覆盖的策略。
Figure 2. 策略条件 - 被覆盖
-
范围过宽 - 指策略的源筛选器或目的筛选器存在未充分利用的情况。例如,某筛选器包含 10 个资产,而其中仅有 2 个资产参与了受该策略影响的流量传输,那么该筛选器的利用率仅为 20%。
Figure 3. 策略条件 - 范围过宽
-
流量的 AI 策略统计信息
流量的策略统计信息或命中次数,基于受每条策略影响的流量数量计算。命中次数仅统计已部署的策略,不包含草稿状态或未发布的策略版本。
![]() Note |
首次扫描日期和上次使用日期列,分别表示 AI 引擎首次扫描某条策略和最后一次扫描该策略的时间戳。 |
流量较高的趋势
为捕获高峰时段的流量高并发趋势,系统会处理数据,重点识别网络流量中的异常模式。AI 引擎通过历史数据建立正常流量模式基准。流量高并发时段,任何偏离该基准的异常都会被检测并标记为潜在异常。策略洞察功能提供策略运行实时数据,可用于监控和应对高峰时段的流量突增。系统分析算法兼顾网络流量的动态特性,可精准识别并上报异常,避免误报。
计算策略统计信息
策略统计信息或命中次数,根据匹配策略条件的流量数量计算。策略统计信息在一周周期内每 6 小时更新一次。AI 模块通过机器学习算法识别命中次数的模式与趋势,相比防火墙的简单命中计数,能更细致地分析策略运行效果。

反馈