Cisco IQ入門指南

 
Updated 2026 年 7 月 23 日
PDF
Is this helpful? 意見

Cisco IQ入門指南

簡介

Cisco IQ™為客戶提供增強功能和特性,旨在改善資產可視性、跨環境提供更智慧的洞察力,並簡化案例管理。此外,AI功能(如AI Assistant)通過提供情景理解來最佳化運營成果和思科IQ使用者體驗,從而讓您能夠做出主動的、明智的決策,並簡化客戶參與和成功的流程。

本檔案提供有關思科IQ及其模組入門的資訊。有關詳細資訊,請參閱Cisco IQ發行說明Cisco IQ常見問題文檔。

自註冊

必要條件

使用Cisco IQ之前,請確保滿足以下前提條件。

支援的瀏覽器

以下瀏覽器的最新穩定版本支援Cisco IQ:

  • Google Chrome
  • Microsoft Edge
  • Apple Safari
  • Mozilla Firefox

附註:支援僅限於當前瀏覽器版本,並且舊版本可能沒有提供完整功能,或者發佈新更新時可能不受支援。

思科帳戶

要訪問Cisco IQ,您必須擁有Cisco.com帳戶。如需思科帳戶的詳細資訊,請參閱登入和帳戶說明

帳戶建立

建立新的思科IQ帳戶

要建立新的思科IQ帳戶,請執行以下操作:

  1. 導覽至Cisco IQ。系統隨即會顯示Cisco IQ Log In頁面。

    Cisco IQ Log in
    Cisco IQ登入
  2. 按一下「Create an account」。

  3. Email欄位中輸入您的Cisco Connection Online(CCO)ID憑證。

  4. 按「Next」(下一步)。

  5. 輸入您的密碼

  6. 按一下「Verify」。系統隨即會顯示Create a Cisco IQ Account頁面。

    Create a Cisco IQ Account
    建立Cisco IQ帳戶
  7. 輸入公司帳戶名欄位中輸入要用於您組織的Cisco IQ帳戶的唯一名稱。

  8. 選擇主資料儲存區域。

  9. 按一下「Create account」。系統會將您重新導向至Cisco IQ啟動板。

將CX雲帳戶遷移到Cisco IQ

附註:只有帳戶管理員可以將現有的CX雲帳戶遷移到Cisco IQ。

如果您有現有的CX雲帳戶,您可以將現有的CX雲資料遷移到Cisco IQ。以下資料將自動從現有CX雲帳戶遷移:

  • 使用者和使用者組(不包括合作夥伴使用者和組)
  • 合約
  • 為Intersight、Webex、軟體定義廣域網(SD-WAN)和Meraki新增雲資料來源

附註:為了確保平穩過渡並從Cisco IQ的個人化、預測性和主動式AI智慧中獲得更準確的見解,請考慮在遷移之前驗證和組織CX雲帳戶資料。

警告:如果您建立新的Cisco IQ帳戶而不遷移CX雲資料,則以後無法遷移CX雲帳戶資料。

附註:一次只能遷移一個CX雲帳戶。如果您需要遷移其他帳戶,請重複本節中概述的步驟。

要遷移現有CX雲帳戶,請執行以下操作:

  1. 導覽至Cisco IQ。系統隨即會顯示「思科登入」頁面。

  2. 按一下「Create an account」。

  3. Email欄位中輸入您的CCO ID憑證。

  4. 按「Next」(下一步)。

  5. 輸入您的密碼

  6. 按一下「Verify」。系統隨即會顯示Create a Cisco IQ Account頁面。

    Select CX Cloud Account
    選擇CX雲帳戶
  7. 選擇要從中遷移資料的CX雲帳戶。

  8. 輸入您要用於您組織的Cisco IQ帳戶的唯一名稱。

附註:原始帳戶的資料儲存區域將自動填充並遷移到Cisco IQ公司帳戶。要更改資料儲存區域,您必須建立一個新的Cisco IQ公司帳戶。

  1. 按一下Create account and migrate data。系統隨即會顯示Migration Status頁面。

    Migration Status頁面顯示要遷移到Cisco IQ的資料的完成狀態。以下狀態可用:

    Migration Status
    遷移狀態
    • In progress:正在遷移資料

    • Completed:遷移完成

    • 無法遷移:資料遷移不完整,Cisco IQ無法遷移資料

    如果資料無法遷移,您必須手動將資料遷移到新的Cisco IQ公司帳戶。有關向Cisco IQ新增其他資料的詳細資訊,請參閱系統設定

  2. 完成遷移過程後,按一下Continue。系統會將您重新導向至Cisco IQ啟動板。

登入到現有帳戶

附註:具有現有Cisco IQ帳戶但尚未新增到公司帳戶的客戶必須與公司的帳戶管理員聯絡以請求訪問該帳戶。

要登入到現有帳戶,請執行以下操作:

  1. 導覽至Cisco IQ。系統隨即會顯示「思科登入」頁面。

  2. 按一下Log in with SSO

  3. Email欄位中輸入您的CCO ID憑證。

  4. 按「Next」(下一步)。

  5. 輸入您的密碼

  6. 按一下「Verify」。

如果您有一個帳戶,系統會將您重新導向至Cisco IQ Launchpad

如果您有多個帳戶,系統會將您重新導向至歡迎使用Cisco IQ頁面。

Select Account Name
選擇帳戶名稱

快速入門

附註:開始之前,請確保您已完全登入Cisco IQ。有關詳細資訊,請參閱自註冊

支援層

Cisco IQ支援層級別定義了Cisco IQ中可供您使用的訪問和功能,旨在增強您的支援和專業服務體驗。這些級別與您的有效思科支援合約相關,確定您可以利用哪些功能和工具,從人工智慧驅動的見解和故障排除到資產和合約管理。瞭解您的級別可確保您充分利用Cisco IQ的功能,同時保持對合約權利的合規性。

下表概述了可用於每個級別的思科IQ功能。

附註:功能是跨支援層級別累積的;更高級別包括更低級別的所有功能。

基本級別 標準級別 簽名級別
知道您擁有什麼 確定運營復原性的優先順序 加速卓越運營
完全景觀清晰 使用以下功能,通過動態高可信度資料跟蹤每個思科資產和子元件:
— 資產庫存
— 壽命終止(EOL)報告
— 服務覆蓋報告
— 最後支援日期(LDOS)控制面板
— 資產標籤
使用以下功能分析網路效能,以確定將資源分配到何處,從而幫助您做出有關基礎設施投資的明智決策:
- EOL洞察¹
— 服務範圍洞察¹
- LDOS洞察¹
— 資產重要度分析¹
主動可復原性 通過以下功能檢視可幫助您識別並解決環境中潛在風險的重要通知:
— 安全諮詢報告
— 現場通知報告
思科智慧通過將資產風險關聯起來,將資料轉化為見解,使您能夠識別最重要的安全風險並確定其優先順序:
— 資安顧問洞察¹
— 安全強化洞察¹
— 現場通知洞察¹
— 配置見解¹
以下功能提供切實可行的建議,幫助改善您的環境中的安全狀況和最佳化配置:
— 配置深度洞察¹
— 配置建議¹
— 安全強化建議¹
快速解決 使用以下功能在一個位置管理您的支援案例和跟蹤解決狀態,以便更快地解決問題:
— 案例管理
— 自助故障排除¹
通過通過Cisco IQ Connector連線的裝置使用遙感勘測資料接收AI定製的診斷和根本原因分析。

¹通過Cisco IQ Link、Intersight、Meraki、SD-WAN Manager和WebEx Control Hub支援裝置和遙測連線。

基本功能

基本支援層通過可靠、被動的支援提供基礎控制,包括聯絡產品技術支援專家、自助故障排除和集中案例管理。為了確保全面的可視性,Cisco IQ將資產遙測、合約資訊和支援歷史記錄統一起來,提供資產生命週期、安全建議和現場通知的全面檢視。此外,您還可以通過訪問思科使用者提供的基礎學習資源來增強您的技術專業知識。

下表概述了基本支援層的可用功能。

能力 說明
資產庫存 資產清單提供硬體產品、型號和序列號、作業系統版本、安裝位置和服務覆蓋詳細資訊的最新清單和豐富的視覺化。它還提供通過「最後訊號」進行過濾的方法,即思科根據技術支援中心(TAC)案例、合約續約、遙測等確定資產處於活動狀態。
壽命終止 EOL為即將或已經從銷售結束到LDOS的EOL里程碑接近、達到或超過EOL里程碑的硬體和軟體提供最新清單和豐富的視覺化,從而支援生命週期和技術更新規劃。
服務範圍 服務覆蓋報告提供了覆蓋和未覆蓋資產的最新清單和豐富的視覺化。
LDOS控制面板 LDOS控制面板提供LDOS里程碑的集中檢視,允許在硬體或軟體達到生命週期結束之前改進資產規劃和預算預測,從而降低運營風險。
資產標籤 資產標籤提供了一種通過使用資產標籤根據業務需求組織資產的方法,從而能夠以關鍵價值對的形式按部門、位置或專案靈活組織硬體和軟體資產。
參考指南 安全諮詢提供自動化解決方案,可檢測風險、根據風險嚴重性和重要性排定漏洞優先順序、提供執行級見解以加快關鍵威脅的緩解,從而增強企業對不斷演變的威脅的恢復能力。
社群字 Field Notices提供了自動化解決方案,可檢測非安全相關的產品問題、根據影響的嚴重性和重要性排定問題的優先順序,並提供執行級見解以加快關鍵運營問題的解決,從而增強企業恢復能力並保持最佳效能。
案件管理 案例管理提供思科TAC案例的最新清單,包括案例計數、狀態、嚴重性和與案例關聯的退貨授權(RMA)。此功能也允許您開啟TAC案例(透過交叉啟動至支援個案管理器(SCM)),並快速更新案例資訊以促進問題解決。
自助故障排除¹ 自助故障排除提供了使用AI Assistant即時解決問題的方法。此互動式工具直接從思科經過驗證的知識庫中提供了即時的情景感知故障排除和專家建議,使您能夠在不需建立支援案例的情況下解決問題。

¹通過Cisco IQ Link、Intersight、Meraki、SD-WAN Manager和WebEx Control Hub支援裝置和遙測連線。

標準功能

標準支援層通過為解決方案級問題提供集中分類服務,以及配備專門的案例負責人(負責與必要的技術專家進行協調),提高了您的運營效率。您可以使用基於AI的見解主動降低風險,這些見解將資產資料與業務重要性關聯起來,讓您能夠清楚地瞭解您的庫存、安全性和配置評估。此外,您還可以通過思科使用者中提供的個人化學習路徑,將團隊的專業知識與您的特定業務需求相結

下表概述了標準支援層的可用功能。

能力 說明
EOL洞察¹ EOL Insights提供EOL里程碑的智慧查詢、彙總、視覺化和報告,以實現生命週期和技術更新計畫的個人化優先排序。
服務範圍洞察¹ 服務覆蓋範圍洞察對服務覆蓋範圍詳細資訊和續訂里程碑提供視覺化和分析,從而實現覆蓋範圍更新和續訂計畫的個人化優先排序。
LDOS洞察¹ LDOS Insights提供資產的視覺化和分析,以超越或接近其LDOS里程碑,實現生命週期和技術更新計畫的個人化優先排序。
資產重要度洞察¹ 資產重要度分析可幫助評估和識別資產角色及其在您網路中的相對重要性,從而排定風險緩解工作的優先順序並提高運營可復原性。
資安顧問洞察¹ 安全諮詢見解提供受安全諮詢影響的資產的智慧查詢、彙總、視覺化和報告,支援風險和安全事件響應的個人化優先順序。
公告¹ Field Notice Insights為受Field Notice影響的資產提供智慧查詢、彙總、視覺化和報告,從而實現風險的個人化優先順序和對已知問題的響應。
安全強化洞察¹ 安全強化洞察提供自動解決方案,可評估裝置配置、根據影響嚴重性和重要性識別安全強化差距,並提供執行級洞察以加快關鍵強化措施的實施。它通過智慧查詢、彙總、視覺化和報告風險資產,增強企業恢復能力,減少針對不斷演變的威脅的攻擊面,同時實現更高的安全狀況的個人化優先排序。
組態洞察¹ 配置洞察提供了一種自動化解決方案,可根據思科推薦的最佳實踐,基於經過現場驗證的專業知識評估裝置配置。受影響資產的智慧查詢、彙總、視覺化和報告可實現個人化優先順序排序,並加快關鍵配置差距的補救,增強基礎設施恢復能力,並降低整個網路的運營風險。
裝置級自助故障排除 使用AI Assistant進行裝置級自助故障排除提供定製的診斷,並通過上傳檔案實現除自助故障排除指南之外的全面根本原因分析。
AI時代的攻略 支援快速發現和按優先順序修復風險,實施零信任原則,並支援基於AI的洞察和自動化的持續自主防禦。它整合了專家指導、自動化工作流程和情景化專業服務,以加快AI時代的恢復能力和操作靈活性。
IOS-XE軟體升級 在彈性基礎設施框架內自動驗證、部署和管理Cisco IOS-XE裝置的軟體升級。它確保裝置始終符合思科建議的最佳實踐和安全加固標準,從而降低運營風險和漏洞風險。

¹通過Cisco IQ Link、Intersight、Meraki、SD-WAN Manager和WebEx Control Hub支援裝置和遙測連線。

簽名功能

特徵碼支援層建立在標準支援層之上,通過定義的恢復服務級別協定以及訪問熟悉貴機構獨特環境的專門的專家團隊來提高您的運營績效。該層專注於通過提供主動預防性安全強化、系統化根本原因消除和持續的專家驅動資產分析,防止中斷影響您的運營。此外,您還可以利用高級思科美國認證培訓和虛擬實踐實驗室,培養深厚的技術熟練程度。

下表概述了簽名支援層的可用功能。

能力 說明
配置建議¹ 配置建議提供切實可行的建議,以解決潛在的配置錯誤和不一致問題。
安全強化建議 安全強化建議提供自動化解決方案,針對每個失敗的強化檢查提供通用建議,清晰、簡潔地解決潛在安全問題。
執行報告 執行報告將自動生成定期服務審查(PSR)報告。每個報告都提供思科IQ帳戶中支援活動的綜合檢視,將來自多個來源的資料整合到表面案例趨勢、關鍵指標和可操作的洞察力。

¹通過Cisco IQ Link、Intersight、Meraki、SD-WAN Manager和WebEx Control Hub支援裝置和遙測連線。

管理員入門之旅

首次登入新建立或遷移的Cisco IQ帳戶時,Welcome頁面顯示Get Started旅程。「入門」流程因建立帳戶時是否包含遷移資料而有所不同。

附註:入門之旅體驗因基於角色的訪問控制(RBAC)許可權而異。

通過建立新帳戶

新建立客戶的「入門」之旅將引導您完成配置Cisco IQ環境和探索Cisco IQ所需的初始入職步驟。

連線思科雲產品

附註:必須至少連線一(1)個雲產品,才能完成此步驟。

將您的思科雲產品資料連線到思科IQ是開始使用其強大個人化功能的最快捷方式。在設定資料連線之後,您可以在幾分鐘內獲得定製的深入分析。

要連線您的思科雲產品,請參閱資料聯結器

新增服務合約

附註:您必須至少新增一(1)個服務合約才能完成此步驟。

新增合約可統一來自與不同團隊成員關聯的合約的資料,並合併未通過遙測連線到您的庫存的資產,從而實現集中式支援覆蓋範圍可視性,並防止出現續約意外。

要新增您的服務合約,請參閱服務合約

附註:您必須至少註冊一(1)個Cisco IQ連結才能完成此步驟。

要與本地裝置建立通訊,您必須配置Cisco IQ Link。Cisco IQ Link將思科IQ的所有功能帶給尚未由思科雲平台管理的本地裝置。Cisco IQ Link可作為虛擬機器(VM)安裝在您的資料中心,並與您的Cisco IQ帳戶連結。

要連線內部裝置,請參閱新增Cisco IQ鏈路例項

管理使用者訪問

附註:您必須至少新增兩(2)個使用者才能完成此步驟。

Cisco IQ的簡單訪問控制功能專為小型團隊和大型組織設計。您可以新增使用者,並向組和個人分配管理員角色或僅檢視角色。

要新增使用者和分配許可權,請參閱使用者

探索Cisco IQ

您入門之旅的最後一步是瞭解您可用的思科IQ功能和模組,包括:

  • 啟動板:訪問模組、發現新功能並建立儀表板

  • 資產模組:如需詳細資訊,請參閱資產模組

  • 評估模組:有關詳細資訊,請參閱評估模組

  • 支援模組:如需詳細資訊,請參閱支援模組

  • AI助理:有關詳細資訊,請參閱AI Assistant

  • 系統設定:管理您的帳戶設定、授予使用者訪問許可權、配置資料連線,以及檢視您帳戶的活動和日誌;有關詳細資訊,請參閱系統設定

通過遷移建立新客戶

如果您的新Cisco IQ帳戶是通過遷移建立的,則先前帳戶的資訊已經可用。因此,新遷移客戶的入門之旅僅限於檢視遷移,詳情如下。

檢視遷移

要檢查遷移,請執行以下操作:

  • Home > System Settings > Service Contracts中驗證您的合約是否成功遷移

  • 驗證是否已在Home > System Settings > Data Connectors中正確配置所有必需的資料連線

  • 首頁 > 系統設定 > 身份和訪問 > 使用者中啟用遷移的使用者帳戶,驗證已成功遷移的使用者資料並授予遷移使用者的訪問許可權

  • 驗證您的資產是否在首頁 > 資產 > 資產中成功遷移

一般使用者入門之旅

首次登入Cisco IQ帳戶時,Welcome頁面顯示Get Started旅程。此旅程將引導您完成思科智慧功能和常見工作流程。

附註:入門之旅體驗因RBAC許可權而異。

探索Cisco IQ

瞭解思科IQ為您提供的功能和模組,包括:

  • 啟動板:訪問模組、發現新功能並建立儀表板

  • 資產模組:如需詳細資訊,請參閱資產模組

  • 評估模組:有關詳細資訊,請參閱評估模組

  • 支援模組:如需詳細資訊,請參閱支援模組

  • AI助理:有關詳細資訊,請參閱AI Assistant

生成您的第一個AI報告

思科IQ的AI驅動分析功能可根據所選資產生成可定製的、有針對性的報告,這些報告可以根據您的特定業務需求進行定製。

有關生成第一個AI報告的詳細資訊,請參閱資產模組

向AI助理提問

「入門」之旅的最後一步是從任何地方啟動AI Assistant,並詢問有關您的資產、案例或評估的問題。

有關使用AI Assistant的詳細資訊,請參閱AI Assistant

儀表板

Dashboards頁籤提供Cisco IQ中以下可用控制面板的檢視。

LDOS控制面板

LDOS控制面板提供對LDOS指標的全面、詳細的洞察,支援客戶可視性,使您能夠主動管理風險,並支援更高效和更明智的決策。

LDOS Dashboard
LDOS控制面板

篩選LDOS儀表板的檢視

您可以通過從下拉選單中選擇一個過濾器或點選Filters並從可用過濾器選項清單中進行選擇來過濾控制面板檢視。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

檢視LDOS控制面板的詳細資訊

按一下在資產中開啟時,該頁面將重定向到資產頁面。有關更多詳細資訊,請參閱庫存

對等基準儀表板

Peer Benchmarks控制面板可提供情景洞察,瞭解您的環境相對於其他Cisco IQ客戶的表現情況。通過將您的關鍵指標與同行組織進行比較,您可以確定差距、評估績效,並採取有針對性的措施改善基礎設施的運行狀況和支援狀況。

附註:對等基準測試僅在Cisco IQ SaaS上可用。

控制面板顯示以下資訊:

  • 已連線到遙測:與對等項相比,啟用遙測的資產在庫存中的百分比

  • 上次支援日期快照:與對等體平均值相比,已達到或即將達到其最後支援日期里程碑的資產百分比

  • 易受安全建議攻擊的LDOS資產:既已過LDOS又受活動安全建議影響的資產百分比

Peer Benchmarks Dashboard
對等基準儀表板

篩選對等基準控制面板的檢視

您可以通過從下拉選單中選擇一個過濾器或點選Filters並從可用過濾器選項清單中進行選擇來過濾控制面板檢視。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

基準洞察和建議

根據您的同行比較,「基準測試」控制面板可顯示三種型別的情景見解:

  • 情景洞察:檢視對等組的平均效能或平均效能,並檢視如何在關鍵指標上進行衡量。

  • 差距分析:確定您的環境落後於同行的領域,並在您進行更改時跟蹤隨時間推移的改進。

  • 目標和戰略規劃:發現表現最好的同行成功採用的技術或流程(例如AI驅動的自我故障排除),並接收實施類似改進的建議。

當您的績效與您的對等組之間存在有意義的差距時,將專門顯示可操作的建議值。來自表現最好的對等體的最佳實踐建議與差距資料一起提供,以指導補救。

附註:對等基準資料是匿名和聚合的。

可復原的基礎設施服務

Resilient Infrastructure Service頁面提供有指導的逐步操作手冊,幫助您保護您的基礎架構免受新興威脅的侵擾。它將資產可視性、安全諮詢見解和自動化軟體升級功能整合到一個統一的工作流程中。

附註:可復原的基礎架構服務功能需要標準或簽名支援層資產。有關詳細資訊,請參閱支援層

訪問可復原的基礎設施服務

導航到Reflexible Infrastructure Service選項卡:

Resilient Infrastructure Playbook
可復原的基礎設施
教戰手冊
  1. 在Cisco IQ首頁,單擊Revistable Infrastructure Service。系統隨即會顯示AI Era的可復原基礎設施攻略頁面。

  2. 完成下列步驟,保護您的基礎設施免受新興威脅的侵擾。

步驟 1:對映攻擊面

Map the Attack Surface(對映攻擊面)步驟可全面檢視是否對網路中的所有標準和特徵層資產啟用遙測。

Map the Attack Surface
對映攻擊面

此時將顯示以下步驟:

  • 總資產計數:網路中標準和簽名層資產的數量

  • 餅圖:顯示具有或不具有遙測覆蓋的資產的百分比

  • Insights:確定覆蓋差距,例如遙感勘測可見度有限或沒有遙感勘測的資產

要在應用相關篩選器的情況下向下鑽取到資產清單,請按一下在資產中開啟

步驟 2:修復關鍵風險

Remediate Critical Expossions步驟可顯示影響您的資產的特定活動安全建議,並幫助您確定補救的優先順序。

IOS-XE Software Upgrade Workflow
IOS-XE軟體升級
工作流程

此時將顯示以下步驟:

  • 關鍵建議計數:已確定影響您的環境的重要軟體加固建議數量

  • 受影響的資產:受已識別的公告影響的資產數量

  • 深入分析:分析通過軟體升級可以解決哪些諮詢(例如,「IOS-XE軟體版本升級可以解決70個受影響資產上的諮詢。」);如需詳細資訊,請參閱軟體升級

要檢視按安全建議過濾的受影響資產的完整清單,請點選在資產中開啟

步驟 3:使舊系統現代化

Modernize Legacy Systems步驟可讓您瞭解接近或超過LDOS里程碑的舊資產。

Modernize Legacy Systems
使舊系統現代化

要檢視按具有活動LDOS里程碑的資產篩選的資產,請點選在LDOS控制面板中開啟

為您的基礎設施可復原性提供專家支援

思科及其合作夥伴生態系統提供規劃、執行和維護您的基礎設施所需的專業知識。無論您是要解決作業系統升級、網路更新還是實施零信任原則,思科都能幫助您降低運營風險。

Expert Support
專家支援

要請求諮詢,請按一下請求諮詢。思科團隊成員將通過電子郵件聯絡與您的CCO帳戶關聯的地址。

軟體升級

當AI Insights確定軟體升級可以解決活動安全諮詢的資產時,可從Resilient Infrastructure Playbook直接訪問軟體升級工作流。該工作流將引導您完成四個連續的階段:PlanPrepareExecuteVerify

附註:軟體升級工作流程僅適用於IOS-XE資產。

IOS-XE Software Upgrade Workflow
IOS-XE軟體升級
工作流程

階段1:計畫

Plan階段確認您的升級目標版本和更改視窗,然後繼續。

Plan Stage
計畫階段
  1. 檢視以下升級詳細資訊以確認目標版本是否適合您的環境:

    • 資產:要升級的裝置

    • 當前版本:當前安裝的IOS-XE版本

    • 第一個固定版本:解決識別出的建議的最低IOS-XE版本

    • 相關建議:推動此升級的安全建議

  2. 要確認平台和版本的相容性,請在裝置上運行以下CLI命令:

    show version     ! current platform + version
    show platform    ! hardware/supervisor model
  3. 選中此覈取方塊可確認第一個固定的IOS-XE版本可作為升級的目標版本。

  4. 與利益相關方安排維護視窗,並在變更系統中記錄開始和結束時間。

  5. 通知相關服務所有者預期的中斷。

  6. 確儲存在控制檯路徑(帶外或物理)。

  7. 選中此覈取方塊進行確認。

  8. 按一下Next進入Prepare階段。

階段2:準備

Prepare階段驗證裝置就緒性,並在執行升級之前捕獲升級前基線。

Prepare Stage
準備階段
  1. 使用以下步驟驗證控制檯訪問和配置備份:

    1. 連線到控制檯(直接或通過控制檯伺服器)並確認訪問。

    2. 使用以下命令捕獲運行配置:

      show running-config
    3. 將配置儲存到您批准的備份儲存(SFTP、SCP、存檔或企業備份工具)。

  2. 或者,檢驗備份完整性。選中此覈取方塊進行確認。

  3. 使用以下步驟確認資產準備情況:

    1. 使用以下命令確認與映像或傳輸伺服器的可達性:

      ! Confirm you can reach the image/transfer server
      ping <transfer-server-ip>
      
      ! If using name server
      show hosts
      ping <server-fqdn>
    2. 使用以下命令對照目標映像大小檢查快閃記憶體或磁碟:

      dir flash: | include bytes total
      
      ! Compute free space vs. image size (+ add-ons). Need image size plus headroom
      show install summary ! list installed packages (install mode)
      show flash:
      
      ! Install mode: remove inactive/old installed images safely
      install remove inactive ! prompts to remove unused install files
      
      ! Bundle mode / leftover files: delete old images explicitly
      delete flash:<old-image>.bin
      
      ! On stacks, repeat per member: delete flash-1: flash-2: ...
    3. 配置暫存器檢查並確保裝置在重新載入後使用以下命令自動啟動新映像:

      show version | include register
      
      ! Must be 0x2102 (auto-boot using system list). If 0x2142 or other:
      configure terminal
      config-register 0x2102
      end
    4. 使用以下命令驗證RSA、傳輸層安全和加密就緒性:

      show crypto key mypubkey rsa ! an RSA key/cert should exist
      show ip domain-name
      show running-config | include domain-name
      show snmp user ! look for MD5 auth / DES priv
      
      ! Remediate to SHA + AES before upgrading to 17.14.1+
      configure terminal
      no snmp-server user <user> <group> v3 auth md5 ...
      snmp-server user <user> <group> v3 auth sha <pass> priv aes 128 <pass>
      end
    5. 使用下列命令確認已配置IP域名:

      附註:加密或證書操作所必需的。

      show running-config | include ip domain
      
      ! If missing:
      configure terminal
      ip domain name example.com
      end
    6. 使用以下命令確認啟動配置是否存在,以防止重新啟動時配置丟失:

      show startup-config | include !
      
      ! Confirm a startup-config is present
      
      ! Ensure running == startup before reboot:
      write memory
      show running-config | redirect flash:pre-upgrade-running.cfg ! archive copy on flash
    7. 使用以下命令確認許可證和支援層支援目標映像功能:

      show license summary
      show license status
      show license usage
      
      ! Confirm the device is in the right support tier for the new image's features
    8. 使用以下命令確認目標映像與平台或主管支援的最低版本相匹配:

      show version ! current platform + version
      show platform ! hardware/supervisor model
      
      ! Confirm the chosen image matches this exact platform/supervisor and
      ! the target version >= the minimum supported for your role/features
    9. 升級前使用以下命令驗證堆疊:

      附註:所有堆疊成員都必須準備就緒,且位於同一個映像上(僅限Catalyst 9000堆疊)。

      show switch
      show switch stack-ports
      
      ! All members must be Ready and running the same image
  4. 在所有檢查通過之前不要繼續。如果無法修復專案,請在繼續之前開啟TAC案例。選中此覈取方塊可確認所有就緒檢查均已通過或已修正。

  5. 使用以下步驟進行升級前收集:

    1. 運行變更前show命令、快照或監控來捕獲您的組織所需的內容(拓撲快照、路由鄰居、介面計數器、NMS基線等)。

    2. 將帶有時間戳和資產識別符號的所有輸出與更改記錄一起儲存。

    3. 選中此覈取方塊可確認預檢查收集已完成。

  6. 使用以下步驟暫存IOS-XE映像:

    1. 從您批准的映象或Cisco軟體下載下載為您的平台下載目標IOS-XE安裝模式軟體包。

    2. 使用SCP、TFTP、USB或您首選的方法將映像傳輸到裝置的快閃記憶體中:

      dir bootflash:
    3. 驗證裝置上的檔案大小與下載的軟體包是否匹配。

    4. 選中此覈取方塊可確認映像已暫存並準備執行。

  7. 使用以下步驟捕獲升級後比較的基準運行狀態:

    1. 運行版本和安裝摘要檢查:

      show version
      show install summary
    2. 擷取介面狀態:

      show ip interface brief
    3. 運行與此資產相關的路由或服務檢查(例如show ip route summaryshow ip bgp summary)。

    4. 將帶有時間戳和資產識別符號的所有輸出與更改記錄一起儲存。

    5. 選中此覈取方塊可確認已捕獲升級前基線。

  8. 按一下下一步繼續執行「執行」階段。

階段3:執行

Execute階段允許您使用手動或自動方法運行IOS-XE升級。

Execute Stage
執行階段

選擇適用於您環境的升級方法:

  • 手動升級:執行install命令並監控重新載入

  • 自動升級:Cisco IQ執行預檢檢查、安裝和監控;需要服務影響確認

附註:自動升級啟動後,無法更改升級方法。

手動升級

要運行手動升級,請執行以下操作:

Manual Upgrade
手動升級
  1. 確認您位於維護時段內,且映像位於快閃記憶體中:

    show install summary
    dir bootflash:
  2. 執行一步式安裝:

    install add file bootflash:<package-name> activate commit
  3. 允許裝置重新載入並確認可達性。

  4. 選中此覈取方塊可確認已安裝升級且資產可訪問。

自動升級

警告:此過程會中斷通過該資產的活動流量。資產在安裝期間重新載入,並中斷活動會話和流量,直到安裝完成。

要運行自動升級,請執行以下操作:

Run Automated Upgrade
運行自動升級
  1. 開始之前,請確保您處於維護範圍內。

  2. 按「Next」(下一步)。

  3. 檢視並確認服務影響通知。

  4. 按一下Start automated upgrade

Cisco IQ自動執行以下步驟並即時顯示進度:

  • 運行預檢檢查:驗證裝置是否已準備升級

  • 正在安裝軟件:安裝分階段IOS-XE映像

  • 監控重新載入:通過重新載入監視裝置並確認可達性

顯示目標版本的狀態消息"Upgrading to IOS-XE [target version].."(升級到IOS-XE [target version]..)。

附註:此過程可能需要幾分鐘時間。您可以關閉該頁面並在稍後返回以檢查進度。

附註:完成自動升級後,系統會顯示成功通知,必須將其清除才能繼續。

階段4:驗證

Verify階段確認升級成功,並將結果記錄在變更記錄中。

附註:如果在驗證期間遇到問題,請參閱Recovery程式。

  1. 使用以下命令運行版本並檢查資產:

    show version
    show install summary
  2. 將報告的版本與目標版本進行比較。

  3. 確認活動安裝程式包與預期的升級匹配。

  4. 使用以下命令檢查介面和鏈路狀態:

    show ip interface brief
  5. 檢查與此資產相關的路由和鄰居狀態(例如,show ip route summaryshow ip ospf neighborshow ip bgp summary)。

  6. 根據Runbook執行特定於服務的驗證(延遲、應用探測、監控警報)。

  7. 將結果與捕獲的基線進行比較。

  8. 記錄更改記錄中的所有問題。

  9. 確認並選擇反映升級結果的結果的單選按鈕:

    • 成功:資產正在運行目標版本,並且服務已驗證

      附註:如果在升級後必須回滾代碼,則升級必須標籤為不成功。

    • 未成功:升級未按預期完成

      附註:如果升級未成功,請展開Recovery procedure部分以獲得補救指南。

  10. 按一下完成完成軟體升級工作流。

思科支援層級

Cisco Support Tiers頁面概述了所購買的支援層可用的功能以及與連結的支援合約相關的資產數量,使您能夠輕鬆瞭解所包括的支援功能並採取措施來管理和稽核這些功能。有關支援層功能的詳細資訊,請參閱支援層

Cisco Support Tiers
思科支援層級

報告

Reports頁面提供了儲存和管理AI生成的分析報告的集中位置,並訪問自動生成的執行報告。該頁面包含兩個頁籤:

  • 您的報告:檢視、管理和自定義從各種入口點捕獲的AI生成的分析報告,包括Cisco IQ中的AI Assistant、內聯消息和完整分析檢視。主要功能包括:

    • 快照管理:高效地瀏覽報告歷史記錄,並在快照之間切換

    • 匯出和清理:以PDF格式下載報告或通過單獨或批次刪除報告來管理您的庫

Reports
報告
  • 執行報告(僅限帳戶管理員):以PDF格式檢視和下載自動生成的增長和PSR報告。每個報告都提供思科IQ帳戶中跨合約的支援活動的綜合檢視,將來自多個來源的資料整合為表面案例趨勢、關鍵指標和可操作的見解。僅對簽名級別客戶可用。

附註:快照是報表的特定版本或小版本。您可以在單個報告中維護多個快照,從而可跟蹤隨時間變化的資料(如更新的日期或調整的引數),而無需建立冗餘檔案。

獲取報告

從AI Assistant生成報告

要從AI Assistant生成報告,請執行以下操作:

  1. 按一下AI Assistant圖標。

    AI Assistant
    AI助理
  2. 選擇提示或輸入問題。等待生成響應。

附註:提示或問題必須生成分析資料。例如,「彙總超過支援最後日期(LDOS)的資產」提示符會生成一個「分析」響應選項。

Analyze Response
分析響應
  1. 按一下Analyze response。AI Assistant生成分析。

    Saving the Report
    儲存報表
  2. 按一下「Save」。Save report視窗開啟。

    Report Details
    報告詳細資訊
  3. 輸入報表名稱

  4. (可選)輸入說明

  5. 按一下「Save」。系統會顯示確認消息。

  6. 要檢視報告,請按一下確認消息中的檢視報告(View Report)連結,或從首頁(Home)導航至您的報告(Your Reports)。

根據見解生成報告

要生成報告,請執行以下操作:

  1. 導航到包含見解分析的頁面(例如,Assets > InventoryAssessments > Security Advisories)。

    Insights Analysis
    深入分析
  2. 等待見解生成。展開Insights構件,然後點選Full Analysis

  3. 按一下「Save」。Save report視窗開啟。

    Report Details
    報告詳細資訊
  4. 輸入報表名稱

  5. (可選)輸入說明

  6. 按一下「Save」。系統會顯示確認消息。

  7. 要檢視報告,請按一下確認消息中的檢視報告(View Report)連結,或從首頁(Home)導航至您的報告(Your Reports)。

自定義報告

「定製」(Customization)功能使您能夠直接從報告檢視根據您的特定需求定製AI生成的分析報告。

要自定義報告,請執行以下操作:

  1. 從AI Assistant或Insights啟動AI生成的分析。有關詳細資訊,請參閱獲取報告

    Customize
    自訂
  2. 按一下「Customize」。

    Report Customization
    報告自定義
  3. 使用以下功能自定義報告:

    • 對小部件重新排序:拖放圖表、表和見解以重新排列報表佈局

    • 正在刪除小部件:排除特定圖表、表或見解

    • AI輔助編輯:使用自然語言提示請求對標題、說明和關鍵見解進行特定修改

    • 建議提示:利用由AI生成的分類建議庫來指導您的定製

  4. 按一下Keep儲存更改。

重新生成報告

在重新生成初始報告時,將建立一個新版本的報表,即快照。

要重新生成報告,請執行以下操作:

  1. 定位至Reports > Your Reports頁。

  2. 按一下所需的報告。

  3. 按一下Regenerate

報告版本控制

Delete Snapshot
刪除快照

在重新生成初始報告後,您可以通過選擇「報告」(Report)檢視中的「日期和時間」(date and time)下拉欄位來檢視報告的快照和早期版本。

檢視執行報告

附註:執行報告僅對簽名級別客戶可用。

可從「執行報告」(Executive Reports)頁籤檢視執行報告。

要檢視執行報告,請執行以下操作:

  1. Reports頁面中,按一下Executive Reports頁籤。

  2. 按一下所需報告的名稱可檢視報告詳細資訊。

PSR報告詳細資訊

PSR報告包括以下資訊:

  • 執行摘要:所有報告支柱的關鍵見解和注意事項

  • 案例關鍵績效指標(KPI):案例和RMA分析的案例績效指標

  • 軟體維護視窗(SMW)分析:報告期內的SMW使用情況資料(僅限授權帳戶)

  • 服務級別協定(SLA)分析:SLA效能資料(僅限授權帳戶)

刪除報表

要從「報告」(Your Reports)頁面刪除報告,請執行以下操作:將報告刪除

  1. 導航至「您的報告」選項卡。

  2. 在報告的行中,選擇More Options圖示> Remove

  3. 按一下Delete report

刪除特定報告版本

要刪除特定報告版本,請執行以下操作:

  1. 導航至「您的報告」選項卡。

  2. 按一下Report

  3. 從日期和時間下拉選單中選擇報告版本。

    Delete Snapshot
    刪除快照
  4. 按一下Delete snapshot

    Delete Report
    刪除報表
  5. 按一下Delete report進行確認。

系統設定

要導航至System Settings選單,請選擇Home > System Settings。系統隨即會顯示Account Details頁面。

附註:「系統設定」僅對帳戶管理員可用。

帳戶詳細資訊

系統設定功能方便了管理、訪問控制和資料分配,確保帳戶管理員能夠全面檢視和訪問。檢視Account Details頁時,Details部分顯示以下資訊:

  • 帳戶名稱

  • 帳戶型別

  • 資料儲存區域

  • 使用者

  • 建立日期

  • 帳戶管理員

  • 帳戶ID

  • 上次登入日期

編輯帳戶名稱

只能從Account Details頁面更改帳戶名稱。

附註:要更改欄位(如資料儲存區域),必須建立一個新的公司帳戶。

要編輯帳戶名,請執行以下操作:

Account Details
帳戶詳細資訊
  1. 按一下「Edit」。

    Edit Account Name
    編輯帳戶名稱
  2. 修訂帳戶名稱

  3. 按一下「Save」。

使用者

Users頁面上建立、修改和刪除了使用者帳戶。若要導航到Users頁面,請選擇System Settings > Identity & Access > Users。系統隨即會顯示Users頁面。

Add User
新增使用者

您可以使用頁面頂部的欄位,使用搜尋篩選以縮小清單範圍。

新增新使用者

附註:只有帳戶管理員或其他授權使用者才能新增新使用者。

新增新使用者:

  1. 在「Users」頁面中,按一下Add User。系統隨即會顯示Add User頁面。

    Add User
    新增使用者
  2. 選擇User單選按鈕。

  3. 輸入電子郵件地址

  4. 或者,從選擇使用者組下拉選單中選擇使用者組。

  5. 從下拉選單中選擇Role

附註:使用者必須屬於至少一個具有角色的使用者組,或者至少被分配一個角色。

  1. 確認選中Send invitation email覈取方塊。

  2. 按一下「Save」。Users頁上顯示一條確認消息。

使用者被帳戶管理員邀請後會收到電子郵件。

Email Invitation
電子郵件邀請

受邀請的使用者可以從電子郵件中按一下Log In以登入其帳戶。登入後,使用者的狀態變為Active

編輯使用者訪問許可權

要編輯使用者帳戶的使用者組、角色或資源組,請執行以下操作:

Edit Access
編輯訪問許可權
  1. Users頁面上的所需使用者中,選擇More Options圖示> Edit access。系統隨即會顯示「編輯使用者詳細資訊」頁面。

    Edit User Details
    編輯使用者詳細資訊
  2. 編輯所需的使用者組、角色和資源組。

附註:僅顯示選定角色的資源組。

  1. 按一下「Save」。

傳送邀請電子郵件

向現有使用者帳戶傳送邀請電子郵件:

  1. 導航到Users頁。

  2. 從所需的使用者中選擇更多選項圖示> 傳送邀請電子郵件。系統會顯示確認。

啟用使用者

要啟用使用者帳戶:

  1. 使用者頁面上的所需使用者中,選擇更多選項圖示> 啟用使用者Activate user視窗開啟。

    Activate User Confirmation
    啟用使用者確認
  2. 或者,選中Resend invitation email for activated users復選框。

  3. 按一下「Activate user」以確認。系統會顯示確認。

停用使用者

要停用使用者帳戶,請執行以下操作:

  1. 使用者頁面上的所需使用者中,選擇更多選項圖示> 停用使用者Deactivate user視窗開啟。

    Deactivate User Confirmation
    停用使用者確認
  2. 按一下Deactivate user進行確認。系統會顯示確認。

刪除使用者

警告:刪除使用者的操作無法反轉。

要刪除使用者,請執行以下操作:

  1. 使用者頁面上的所需使用者中,選擇更多選項圖示> 刪除。將開啟刪除使用者視窗。

    Delete User Confirmation
    刪除使用者確認
  2. 按一下「Delete user」。使用者即被刪除。

資源組

資源組是根據其型別和屬性指定資源的動態集合。通過配置資源組,您可以限制角色對符合組條件的資源的資料存取。資源可以屬於多個資源組。作為帳戶管理員,您可以建立、編輯和刪除資源組。

要檢視資源組,請執行以下操作:

  1. 選擇System Settings > Identity & Access > Resource Groups。將顯示Resource Groups頁。

    Resource Groups
    資源組
  2. 使用Search欄位縮小清單範圍。

  3. 按一下資源組名稱以顯示其詳細資訊。

Resource Group Details
資源組詳細資訊

建立資源組

要建立新資源組,請執行以下操作:

  1. 在「Resource Groups」頁中,按一下Create resource group。將顯示建立資源組頁。

    Create Resource Group
    建立資源組
  2. 輸入資源組的名稱

  3. (可選)輸入說明

  4. 按一下Manage assetsManage assets視窗開啟。

    Manage Assets
    管理資產
  5. 選中所需資產的覈取方塊。

  6. 按一下「Apply」。

  7. 按一下「Save」。

編輯資源組

要編輯資源組,請執行以下操作:

Edit
編輯
  1. 在「資源組」頁的記錄中,選擇更多選項圖示> 編輯。將顯示編輯資源組頁。

    Edit Resource Group
    編輯資源組
  2. 根據需要編輯資源組屬性。

  3. 按一下「Save」。

刪除資源組

警告:無法刪除資源組。

要刪除資源組,請執行以下操作:

  1. 在「資源組」頁的記錄中,選擇更多選項圖示> 刪除。將打開「刪除資源組」視窗。

    Delete Resource Group Confirmation
    刪除資源組
    確認
  2. 按一下Delete resource group。資源組即被刪除。

使用者群組

使用者組使您能夠通過建立、編輯和刪除使用者組來跨帳戶有效地控制使用者。

附註:預設情況下,All account users使用者組存在於Cisco IQ中的所有帳戶上,不能刪除或編輯。它始終包括任何特定型別的所有帳戶使用者。其目的是將角色應用於帳戶上的所有使用者。

要檢視使用者組,請執行以下操作:

  1. 選擇System Settings > Identity & Access > User Groups。系統隨即會顯示User Groups頁面。

    User Groups
    使用者群組
  2. 使用Search欄位縮小清單範圍。

  3. 按一下使用者組名稱以顯示其詳細資訊。

User Group Details
使用者組詳細資訊

建立使用者組

建立新使用者組:

  1. 按一下建立使用者組。將顯示建立使用者組頁。

    Create User Group
    建立使用者組
  2. 輸入使用者組的名稱

  3. (可選)輸入說明

  4. 按一下「Manage users」。Manage users視窗開啟。

    Manage Users
    管理使用者
  5. 選中所需使用者的覈取方塊。

  6. 按一下「Apply」。

  7. 從下拉選單中選擇Role

  8. (可選)從下拉選單中選擇Resource組。

附註:新增資源組會限制使用者組可以訪問的資源。如果分配了角色但未選擇資源組,則該角色將應用於帳戶中與角色相關的所有資源。

  1. 按一下「Save」。新使用者組將顯示在「使用者組」(User Groups)表格中。

編輯使用者組

要編輯使用者組,請執行以下操作:

Edit
編輯
  1. 在「使用者組」頁的記錄中,選擇更多選項圖示> 編輯。將顯示編輯使用者組頁。

    Edit User Group
    編輯使用者組
  2. 根據需要編輯使用者組屬性。

  3. 按一下「Save」。

刪除使用者組

警告:刪除使用者組的操作無法反轉。

要刪除使用者組,請執行以下操作:

  1. 在「使用者組」頁的記錄中,選擇更多選項圖示> 刪除。將開啟刪除使用者組視窗。

    Delete User Group Confirmation
    刪除使用者組
    確認
  2. 按一下Delete user groups。使用者組即被刪除。

合作夥伴

向您的Cisco IQ帳戶新增合作夥伴可以增強您、您的合作夥伴和思科之間的合作。您的合作夥伴可以幫助您最佳化您的資產、管理您的環境,以及維護您組織的網路的安全和健康。合作夥伴只能檢視他們向您銷售的產品和服務。

作為帳戶管理員,您可以邀請合作夥伴訪問您的Cisco IQ帳戶並控制其訪問級別。可從合作夥伴自助服務(PSS)中檢索可用的合作夥伴清單。 合作夥伴必須在PSS中註冊,思科IQ應用程式才能顯示在清單中。此外,僅包括與新增到您的Cisco IQ帳戶的合約相關聯的合作夥伴。

附註:「系統設定」中的「合作夥伴」功能僅適用於參與早期現場試用計畫的有限數量的合作夥伴。

要檢視有權訪問您的Cisco IQ帳戶的合作夥伴,請執行以下操作:

  1. 選擇System Settings > Identity & Access > Partners。系統隨即會顯示Partners頁面。

    Partners
    合作夥伴
  2. 使用Search欄位縮小清單範圍。

  3. 點選合作夥伴名稱以顯示其詳細資訊。將顯示以下詳細資訊:

    • 合作夥伴名稱:合作夥伴的名稱

    • 已新增:新增合作夥伴的日期

    • 角色:顯示在合作夥伴帳戶中分配的角色

    • 合作夥伴用戶:顯示分配給每個角色的使用者清單

Partner Details
合作夥伴詳細資訊

新增合作夥伴

要邀請合作夥伴加入您的Cisco IQ帳戶:

  1. Partners頁面中,按一下Add partner。系統隨即會顯示Add Partner頁面。

    Add Partner
    新增合作夥伴
  2. 從清單中選擇合作夥伴,將其新增到您的帳戶。

  3. 如果希望允許合作夥伴檢視所有帳戶管理員的姓名和電子郵件地址,請選中共用管理員聯絡資訊

  4. 按一下「Add partner(s)」。 Grant login access?視窗。

    Grant Login Access
    授予登入訪問許可權
  5. 選中I agree to above terms and conditions of access覈取方塊,然後按一下Grant login access

編輯共用首選項

要編輯合作夥伴檢視帳戶管理員的姓名和電子郵件地址的能力,請執行以下操作:

  1. Partners頁面上的記錄中,選擇More Options圖示> Manage sharing preferences。將顯示管理共用首選項視窗。

    Manage Sharing Preferences
    管理共用首選項
  2. 根據需要選中或取消選中Share administrator contact information覈取方塊。

  3. 按一下「Save」。

刪除合作夥伴

從您的Cisco IQ帳戶中刪除合作夥伴:

  1. Partners頁面上的記錄中,選擇More Options圖示> Revoke accessRemove partner視窗開啟。

    Revoke access
    撤銷訪問許可權
  2. 按一下Remove partner。該合作夥伴將從您的Cisco IQ帳戶中刪除。

標記

資產標籤是您分配給Cisco IQ中資產清單的自定義標籤。標籤是您定義的key:value對,例如,Environment:Prod或Label:Campus。帳戶管理員可以建立和刪除標籤,可以將使用者分配給資源組,從而可以將資產標籤分配給裝置。有關將使用者分配給資源組的詳細資訊,請參閱資源組

建立資產標籤

要建立標籤:

  1. 選擇Home > System Settings > Tags。系統隨即會顯示「標籤」頁面。

    Tags
    標記
  2. 按一下Create tag。將顯示Create tag頁。

    Create Tag
    建立標籤
  3. Enter key:value欄位中輸入標籤值。

附註:標簽名稱採用key:value格式(例如,City:NYC)。

  1. 按一下「Create」。新標籤將顯示在「標籤」(Tags)頁面上的標籤列表中。

刪除資產標籤

刪除標籤:

  1. 選擇Home > System Settings > Tags。系統隨即會顯示「標籤」頁面。

    Tags
    標記
  2. 選中要刪除的標籤的覈取方塊。

  3. 按一下Delete tags。系統會顯示確認。

    Delete Tag Confirmation
    刪除標籤確認
  4. 按一下「Delete」以確認。

資料聯結器

Cisco IQ將資料聯結器用作多層資料接收方法的一部分,以提供全面的網路見解。Data Connector從您網路上的資產收集遙感勘測資料,從而使Cisco IQ能夠提供相關見解和值得信賴的專業知識。

新增雲聯結器

將您的思科雲產品資料連線到思科IQ是開始使用其強大個人化功能的最快捷方式。在設定到下列產品控制器的資料連線後,您可在幾分鐘內收到定製的深入分析:Intersight®、Meraki控制面板、SD-WAN管理器、Webex®控制中心。

要連線您的思科雲產品,請執行以下操作:

  1. 選擇System Settings > Data Connectors。系統隨即會顯示「Data Connectors」頁面。

    Unlink Legacy Collector
    取消舊版收集器的連結
  2. 按一下所需雲聯結器的連線

  3. 為所選雲聯結器完成以下步驟:

    Intersight

    1. 選中所需帳戶的覈取方塊。

    2. 按一下Connect accounts。系統會將您重新導向至Data Connectors頁面,並會顯示一條確認消息。

    Webex

    Edit Maintenance Window
    編輯維護視窗
    1. Add Webex Organization視窗中按一下Open case。您已重新導向到SCM。

    2. 在SCM中建立支援案例。

    Catalyst SD-WAN管理員

    1. 選中所需組織的覈取方塊。

    2. 按一下Connect organizations。系統會將您重新導向至Data Connectors頁面,並會顯示一條確認消息。

    Meraki

    Connect Meraki
    連線Meraki
    1. 按照螢幕上的說明進行操作。

    2. 輸入API金鑰

    3. 按一下「Connect」。系統會將您重新導向至Data Connectors頁面,並會顯示一條確認消息。

Cisco IQ Link是Cisco IQ的一個本地元件,旨在為您提供更豐富、更智慧的見解,例如硬體和軟體生命週期以及資產報告。它將以前的收集器整合到一個聯結器中,該聯結器安裝在虛擬機器上,用於從您的裝置收集詳細的遙測資料。

Cisco IQ Link部署在本地網路內,以執行自動裝置發現和遙測收集。Cisco IQ Link支援與Catalyst Center的直接連線和整合。此外,如果您的帳戶是通過遷移建立的,您可以利用您的CX代理或CSPC來連線遙測資料。

附註:對於Cisco IQ中的每個客戶帳戶,可以部署和連線的Cisco IQ Link例項的數量沒有限制;但是,每個Cisco IQ Link例項最多可連線到20個Catalyst Center(非群集)。

附註:對於雲託管控制器,不需要思科IQ連結,因為可以直接通過思科雲訪問必要資料。

附註:執行或協助Cisco IQ Link設定時,必須確保您擁有VPN訪問許可權,以便成功交叉啟動Cisco IQ Link。這可確保通過Cisco IQ遠端訪問Cisco IQ Link時的正確連線和功能。

要在Cisco IQ中新增Cisco IQ Link例項,請執行以下操作:

  1. 導航到Data Connectors頁面。

    Unlink Legacy Collector
    取消舊版收集器的連結
  2. 按一下Add Cisco IQ Link

    Download the OVA or VHD
    下載OVA或VHD
  3. 下載開放式虛擬裝置(OVA)或虛擬硬碟(VHD):

  4. 從下拉選單中選擇Hypervisor

  5. 從下拉選單中選擇Version

  6. 按一下「Download」。

  7. 按一下檢視完整文檔以訪問Cisco IQ Link入門指南

要編輯Cisco IQ Link例項名稱,請執行以下操作:

  1. 導航到Data Connectors(資料聯結器)頁面上所需的Cisco IQ Link例項。

    Accelerated Support Access Option
    加速支援訪問
    選項
  2. 選擇更多選項圖示> 編輯名稱

  3. 根據需要編輯名稱。

  4. 按一下「Update」。

從雲聯結器中刪除已連線的帳戶

要從雲聯結器刪除已連線的帳戶,必須開啟支援案例。

要開啟支援案例:

  1. 導航到「資料聯結器」(Data Connectors)頁面上所需的雲聯結器。

    Unlink Legacy Collector
    取消舊版收集器的連結
  2. 按一下Settings圖示。Connected accounts視窗開啟。

    Remove Cloud Connector Connected Account
    刪除已連線的雲聯結器
    帳戶
  3. 從所需的帳戶中選擇更多選項圖示> 刪除

  4. 按一下「Open case」以開啟支援問題單。

要從資料聯結器刪除Cisco IQ Link例項,請執行以下操作:

  1. 導航到Data Connectors(資料聯結器)頁面上所需的Cisco IQ Link例項。

    Accelerated Support Access Option
    加速支援訪問
    選項
  2. 選擇More Options圖示> Remove Cisco IQ Link。系統會顯示確認。

  3. 按一下「Remove」以確認。

移除舊版收集器

附註:舊版收集器僅顯示在從CX雲遷移的帳戶中。

要移除連線的舊式聯結器:

  1. 導航到Data Connectors(資料聯結器)頁面上所需的舊版收集器。

    Unlink Legacy Collector
    取消舊版收集器的連結
  2. 選擇更多選項圖示> 刪除。系統會顯示確認。

  3. 按一下Open case開啟支援案例,以刪除舊版收集器。

客戶管理員可以直接從Cisco IQ為Cisco IQ Link本地例項配置自動升級計畫。這可確保您的Cisco IQ Link例項保持最新軟體版本、補丁程式和後設資料,無需手動干預。

附註:只有帳戶管理員可以配置升級計畫。此功能適用於已註冊到您的Cisco IQ帳戶的Cisco IQ Link本地例項。如需詳細資訊,請參閱新增Cisco IQ連結例項

編輯維護視窗

要訪問Cisco IQ Link例項的升級計畫設定,請執行以下操作:

  1. 在Cisco IQ首頁中,選擇System Settings > Data Connectors > Cisco IQ Link

  2. 導航到相關的Cisco IQ Link例項。

  3. 選擇More Options圖示> Edit maintenance。將開啟Edit maintenance視窗。

    Edit Maintenance Window
    編輯維護視窗
  4. 編輯Day字段。

  5. 編輯Time欄位。

  6. 按一下「Save」。維護視窗已更新。

編輯升級計畫

編輯自動升級計畫:

  1. 導航到相關的Cisco IQ Link例項。

  2. 選擇更多選項圖示> 編輯更新計畫

    Remove Service Contract Confirmation
    移除服務合約
    確認
  3. 選擇以下選項之一:

    • 立即更新:將更新配置為立即啟動

    • 稍後更新:選擇開始更新的日期和時間

  4. 按一下「Save」。

加速支援訪問

通過以下設置啟用加速支援訪問:

  • Cisco IQ Link快速解析:在案件開啟時自動執行資料收集和診斷,並允許AI Assistant通過IQ Link訪問show命令和資料收集;它不更改裝置或使用客戶資料進行人工智慧模型培訓

  • TAC遠端存取:允許指定的Cisco TAC工程師使用show命令遠端收集診斷資訊;它不會更改裝置並幫助減少與TAC的來回通訊

附註:Cisco IQ SaaS提供加速支援訪問設定,並適用於已註冊的Cisco IQ Link本地例項。這些設定是按照管理部分下的Cisco IQ Link例項配置的。

要啟用或禁用遠端訪問,請執行以下操作:

  1. 選擇Home > System Settings > Data Connectors

  2. 導航到相關的Cisco IQ Link例項。

    Accelerated Support Access Option
    加速支援訪問
    選項
  3. 按一下「More Options」>「Accelerated Support Access」。系統隨即會顯示Accelerated Support Access頁面。

    Accelerated Support Access
    加速支援訪問
  4. 使用Enable/Disable切換以開啟或關閉通過Cisco IQ LinkTAC Remote Access的快速解析。對選定的Cisco IQ Link例項的更改會立即生效。

服務合約

連結合約統一來自與不同團隊成員關聯的合約的資料,並合併未通過遙測連線到您的庫存的裝置,從而集中支援覆蓋範圍可視性並防止出現續約意外。連結合約需要用於開啟支援案例的合約編號。

附註:您只能新增和檢視您的Cisco ID明確有許可權的合約。對這些合約的訪問許可權取決於貴組織的配置檔案以及您與特定服務協定的關聯。

附註:如需合約編號支援,請聯絡您的合作夥伴或思科銷售代表。

服務合約的主要優勢包括:

  • 建立組織支援覆蓋範圍的集中檢視

  • 可定製的控制面板,讓您提前數月進行續約

  • 擴展庫存可視性,以包括未連線到遙測或部分空隙環境的資產

新增初始合約

要從「服務合約」頁添加合約,請執行以下操作:

  1. 按一下「Add contract」。系統隨即會顯示「Add Contract」頁面。

附註:將初始合約新增到帳戶後,可以新增其他合約。

  1. 輸入合同編號

  2. 按一下「Add contract」。合約即會新增到該帳戶。

附註:在新增服務合約後,基於合約的資產新增通常會在一(1)小時內反映。超大型提交(例如,與數萬台裝置簽訂的合約)可能需要稍長的時間。

您可以導航到系統設定 > 資產 > 服務合約下的資產模組來檢視服務合約詳細資訊。有關服務合約詳細資訊的詳情,請參閱服務合約

新增其他合約

新增初始合約後,您可以新增其他合約:

  1. 按一下「Add contract」。Add Contract頁面顯示可新增到帳戶的合約。

    Adding Additional Contracts
    新增其他合約
  2. 選中要新增到帳戶的合約中的覈取方塊。

  3. 按一下「Save」。附加合約即會新增到該帳戶。

附註:在新增服務合約後,基於合約的資產新增通常會在一(1)小時內反映。超大型提交(例如,與數萬台裝置簽訂的合約)可能需要稍長的時間。

移除服務合約

要刪除服務合約,請執行以下操作:

Remove Service Contract
移除服務合約
  1. 選擇更多選項圖示> 刪除

    Remove Service Contract Confirmation
    移除服務合約
    確認
  2. 按一下「Remove」以確認。

檔案上傳

通過上傳CSV檔案將資產新增到Cisco IQ,為未通過雲控制器或本地收集器連線的硬體提供清點可見性路徑。CSV必須包含每個資產的序列號;軟體版本、主機名和位置是可選的。已上傳的資產會根據思科記錄進行驗證,並顯示在Assets > Inventory中客戶上傳資料來源下。

先決條件和限制

在上傳資產檔案之前,請檢視以下要求和限制:

  • 初始合約:上傳清單檔案之前,必須將初始合約新增到Cisco IQ系統設定中。如需詳細資訊,請參閱新增初始合約

  • 序列號:您的清單檔案必須包括序列號列。序列號是Cisco IQ用於處理上傳的主要欄位。您可以包含上傳模板中的其他列(例如HostnameIP AddressSite Location);這些列被接受但當前未使用。

  • 支援的產品:僅接受Cisco IQ支援產品的資產。不支援產品的序列號被拒絕。有關支援的產品和裝置型別的當前清單,請參閱Cisco IQ支援的產品清單

  • 帳戶所有權驗證:每個序列號都根據您組織的思科帳戶範圍進行驗證。無法驗證為屬於您組織的序列號將被拒絕,並且不會顯示在上傳結果中。

  • 上傳行為:每次上傳清單檔案將完全取代上一次上傳。Cisco IQ當前不會將新記錄合併或追加到現有上傳中。

上傳檔案

上載檔案:

  1. 導覽至System Settings > File Upload。系統隨即會顯示File Upload頁面。

  2. 按一下「Upload File」。Upload File視窗開啟。

    Upload File
    上傳檔案
  3. 按一下「Download template」。下載模板。

    Serial Numbers
    序列號
  4. 開啟模板檔案並編輯serial_number列。

附註:hostnamesoftware_versionlocation列是可選的。

  1. 儲存檔案。

  2. 導航回思科IQ。選擇檔案或將檔案拖放到Upload欄位。

  3. 按一下「Upload」以確認。

包目錄

包目錄提供用於瀏覽和下載軟體包、模組、規則、授權和系統元件的集中位置,並且適用於Cisco IQ內部部署。

Package Catalog
包目錄

要訪問軟體包目錄,請導航到首頁 > 系統設定 > 軟體包目錄。將顯示「程式包目錄」頁。在此頁面上,可用軟體例項顯示為可用卡。每個可用性卡顯示軟體例項的名稱、說明、發佈者和版本。

檢視軟體例項的詳細資訊

要檢視軟體例項的發行說明,請按一下Details。此時將開啟一個視窗,其中包含例項的最新發行說明。要檢視以前的發行說明,請從下拉選單中選擇發行版本。

Cisco IQ Link安全地收集資產遙測資料,並將資料從您的內部網路傳輸到Cisco IQ,從而實現基於AI的預測性洞察。

要下載Cisco IQ Link:

  1. 從Cisco IQ Link可用性卡中選擇Download options > Installation packages。將開啟Cisco IQ Link Installation Package視窗。

  2. 從下拉選單中選擇以下虛擬機器監控程式選項之一:

    • ESXi:用於VMware ESXi

    • Hyper-V:適用於Microsoft Hyper-V

    • KVM:適用於Linux核心型虛擬機器(KVM)

  3. 從下拉選單中選擇Version

  4. 按一下「Download」,將檔案儲存在本地。

附註:安裝檔案很大(10-25 GB);下載前確保有足夠的磁碟空間。

  1. 在資料中心部署檔案。如需詳細資訊,請參閱Cisco IQ連結入門指南

安裝Cisco IQ虛擬裝置

Cisco IQ Virtual Appliance是Cisco IQ的一個本地元件,旨在為空隙環境中的應用程式生命週期管理提供全面的支援,同時保持資料的完全機密性。

要下載Cisco IQ虛擬裝置,請執行以下操作:

  1. 從Cisco IQ Virtual Appliance卡中,選擇Download options > Installation packages。將開啟Cisco IQ Virtual Appliance Installation Package視窗。

  2. 從下拉選單中選擇以下虛擬機器監控程式選項之一:

    • ESXi:用於VMware ESXi

    • Hyper-V:適用於Microsoft Hyper-V

    • KVM:適用於Linux KVM

  3. 從下拉選單中選擇Current version

  4. 從下拉清單中選擇目標版本。

  5. 按一下「Download」,將檔案儲存在本地。

附註:安裝檔案很大(10-25 GB);下載前確保有足夠的磁碟空間。

  1. 在資料中心部署檔案。有關詳細資訊,請參閱Cisco IQ虛擬裝置入門指南

要升級Cisco IQ Link:

  1. 從Cisco IQ Link可用性卡中選擇Download options > Upgrade packages。將開啟Cisco IQ Link Upgrade Package視窗。

  2. 從下拉選單中選擇Current version

  3. 從下拉選單中選擇所需的Target版本

  4. 按一下「Download」,將檔案儲存在本地。

附註:安裝檔案很大(10-25 GB);下載前確保有足夠的磁碟空間。

  1. 在資料中心部署檔案。如需詳細資訊,請參閱Cisco IQ連結入門指南

下載模組

模組是獨立的軟體包,提供虛擬裝置內的核心功能。它是一種獨立的服務,具有自己的生命週期,允許進行安裝、維護和調整大小。資源消耗(包括CPU、GPU和RAM)是根據初始安裝期間選擇的部署大小(小、中或大)動態分配的。

附註:預設情況下會安裝Assets模組。建議將Assets模組升級到最新版本。

要下載模組,請執行以下操作:

  1. 導覽至System Settings > Package Catalog

    Insights Panel
    深入分析面板
  2. 從所需的模組卡中,按一下Download options > Installation packagesDownload視窗隨即開啟。

  3. 從下拉選單中選擇System Version

  4. 按一下「Download」,將檔案儲存在本地。

附註:安裝檔案很大(10-25 GB);下載前確保有足夠的磁碟空間。

有關詳細資訊,請參閱Cisco IQ虛擬裝置操作指南

下載規則

規則是擴展或修改現有應用程式功能的專用元件或「附加元件」。規則不是設計為作為獨立程式運行,而是被「插入」應用程式以提供特定的規則、邏輯或功能。規則繫結到特定模組。安裝規則後,該規則會連結到其支援的模組。規則允許更新或自定義系統,而無需對核心應用程式進行完全升級。如果需要一組新的規則或功能,您只需向現有模組新增一個新規則即可。

要下載規則,請執行以下操作:

  1. 導覽至System Settings > Package Catalog

  2. 從所需的規則卡中,按一下Download

  3. 從下拉選單中選擇目標應用程式版本。

  4. 按一下「Download」,將檔案儲存在本地。

附註:安裝檔案很大(10-25 GB);下載前確保有足夠的磁碟空間。

有關詳細資訊,請參閱Cisco IQ虛擬裝置操作指南

正在下載授權

權利檔案驗證貴組織使用特定軟體功能、應用程式或服務的權利。

要下載授權,請執行以下操作:

  1. 導覽至System Settings > Package Catalog

  2. 在權利卡中,按一下建立記錄。將開啟建立權利包視窗。

    Create Entitlement Bundle
    建立權利捆綁包
  3. 輸入密碼。請參閱螢幕上顯示的密碼建立規則。

  4. Confirm Password中再次輸入相同的密碼。

  5. 選擇首選「資產範圍」單選按鈕。

附註:如果選擇Selected assets單選按鈕,則按一下所有適用資產的覈取方塊。

  1. 按一下Create record。等待記錄生成。

附註:記錄建立過程要求此頁面保持開啟狀態。導航到另一個螢幕將中斷該進程,並且需要重新生成記錄。

  1. 按一下「Download record」,將檔案儲存在本地。

附註:安裝檔案很大(10-25 GB);下載前確保有足夠的磁碟空間。

有關詳細資訊,請參閱Cisco IQ虛擬裝置操作指南

通用模組功能

分析資料

Insights面板提供該頁面上資料的AI驅動分析,提供切實可行的見解,以提高網路環境的安全性和健康狀況。

附註:Insights功能僅在選定頁面上可用。

Insights Panel
深入分析面板

「見解」面板中提供了以下選項:

  • 按一下Expand圖示可展開面板並顯示其他見解

  • 按一下Thumbs UpThumbs Down圖示提供有關AI生成的資訊的反饋

  • 按一下Full Analysis以顯示附加資訊、更深入的分析以及圖形、儀表板和圖表等視覺化效果

Full Analysis
全面分析

完全分析中提供了以下選項:

  • 按一下下載PDF以儲存分析的離線副本,供記錄或用於合作

匯出資訊

匯出功能允許您以.xls或.csv格式匯出資產和安全資訊的自定義檢視。

附註:匯出功能僅適用於選定頁面。

從頁面匯出資訊:

  1. 導航到該頁面。

    Exporting Inventory in the Assets Module
    匯出資產中的庫存
    模組
  2. 按一下「Export」。系統隨即會顯示「匯出選項」

    Export Options
    匯出選項
  3. 選擇文件型別

  4. 選中所需列中的覈取方塊。

  5. 按一下「Export」。檔案下載到瀏覽器的本地下載資料夾。

表設定

您可以配置表設定,為不同的模組功能建立自定義檢視和細化檢視。

Table Settings
表設定

要更改在選定頁面上顯示的列,請按一下表設定圖示。Table settings隨即顯示。

Table Setting Options
表設定選項

更改表檢視

要更改表檢視,請執行下列操作:

  1. 選擇以下「表密度」(Table Density)選項之一:

    • 精簡:最小化可視元素和間距以顯示更多資訊

    • 精簡:減少UI元素之間的空白並縮小間距

    • 舒適:利用更多的空白和更大的元素間距

    • 寬敞:強調豐富的空白和更大的UI元素

  2. 按一下「Apply」。

新增和刪除列

要新增或刪除列,請執行以下操作:

  1. 選中或清除列設置覈取方塊。

  2. 按一下「Apply」。

附註:無法從表檢視中刪除Name列。

更改列順序

要更改列順序:

  1. 拖放列名以按所需順序排列專案。

  2. 按一下「Apply」。

自定義儀表板

自定義控制面板功能使您能夠通過一系列直觀的自定義選項來個人化標準控制面板:

  • 使用拖放功能重新排列儀表板小部件或面板

  • 刪除與工作流程無關的任何元件

  • 您的個人化控制面板佈局會安全地儲存到您的使用者配置檔案中,並自動應用於所有會話和裝置

  • 使用簡單的重置選項恢復原始儀表板佈局

要自定義儀表板,請執行以下操作:

  1. 導航到儀表板。

    Customize
    自訂
  2. 按一下「Customize」。

    Edit Dashboard
    編輯儀表板
  3. 根據需要更改控制面板:

    • 重新排列:將小部件拖放到所需的佈局中

    • 刪除:按一下Delete圖示可刪除構件

    • 重設:按一下重置為預設,將儀表板重置為其原始佈局

  4. 按一下「Save」。將顯示Dashboard Saved消息。

  5. 儀表板佈局會自動應用於所有會話和裝置。

自定義篩選器

您可以為任何儀表板檢視儲存自定義篩選器配置,從而根據需要輕鬆返回首選設定。所有篩選器首選項都以每個使用者、每個帳戶的方式安全地儲存,確保您每次訪問Cisco IQ時都能獲得個人化和一致的體驗。

建立篩選器

要建立自定義篩選器:

  1. 導航到儀表板。

  2. 按一下「Filters」。

    Filters
    篩選條件
  3. 從下拉選單中選擇所需的過濾器。

  4. 按一下「Save Filter」。將開啟名稱儲存的篩選器視窗。

    Filter Name
    篩選器名稱
  5. 輸入篩選器名稱

  6. 按一下Save Filter進行確認。

編輯過濾器名稱

要編輯自定義篩選器,請執行以下操作:

  1. 按一下「Filters」。

    Manage Saved Filters
    管理已儲存的篩選器
  2. 按一下Manage saved filters圖示。

  3. 導航到篩選器。

    Edit Filter
    編輯篩選器
  4. 按一下Edit圖示。將開啟名稱儲存的篩選器視窗。

  5. 編輯過濾器名稱。

  6. 按一下Save Filter進行確認。

刪除篩選器

要刪除自定義過濾器,請執行以下操作:

  1. 按一下「Filters」。

  2. 按一下Manage saved filters圖示。

  3. 導航到篩選器。

  4. 按一下Delete圖示。將開啟刪除儲存的篩選視窗。

    Delete Saved Filter Confirmation
    刪除儲存的篩選器
    確認
  5. 按一下Yes, delete進行確認。

更改語言選項

Cisco IQ支援所有模組和AI Assistant的英語、日語、韓語、普通話和西班牙語。Cisco IQ會檢測您的語言偏好並以該語言顯示UI,當該語言尚不受支援時預設為英語。

附註:對於某些AI Assistant使用案例,非拉丁語和非英語的回覆可能尚未得到充分支援,回覆可能返回英語。

手動更改語言:

  1. 按一下User Profile圖示。

    Language
    語言
  2. Language部分,從下拉選單中選擇一個選項。

報告問題

您可以報告思科IQ的問題。有關支援模組功能的詳細資訊,請參閱支援模組

附註:僅使用Report an Issue for Cisco IQ issues;您必須使用TAC開啟支援案例以修正裝置問題。

要建立案例,請執行以下操作:

  1. 按一下Help圖示> Report an Issue。將打開「Report an Issue(報告問題)」視窗。

    Report an Issue
    報告問題
  2. 提供所需的詳細資訊。

  3. 按一下「Submit」。

資產模組

資產模組提供全面的可視性和管理功能,並作為Cisco IQ的基礎,提供組織內所有裝置的集中清單。通過從多個來源收集資訊,它可以作為裝置清單的單一資料來源。維護完整且準確的資產清單至關重要,因為Cisco IQ內的其他模組(如「評估」模組)依賴此資料來評估裝置的健康和安全性。

Home Menu
主選單

核心概念

資產模組基於以下核心概念:

  • 資產:作為思科服務交付的一部分進行清點和管理的任何物理硬體裝置,並詳細跟蹤其身份、功能、服務覆蓋範圍和生命週期

  • 源自合約之資產:資產直接從連結的服務合約資料進入庫存,而不是通過遙測方式。Cisco IQ從合約資料接收以下裝置型別:機箱、模組、電源和風扇。即使不存在遙測連線,這些資產在清單中也是可見的

  • 最後支援日期(LDOS):思科產品的生命週期結束和支援結束里程碑跟蹤

  • 服務範圍:與特定硬體或軟體相關聯的有效支援合約、保修和權利級別

  • 資產標籤:分配給資產的用於組織、篩選和操作工作流程的使用者定義標籤

  • 裝置訊號:是指思科根據裝置遙測、支援案例和服務覆蓋更新最後一次觀察裝置(按序列號)的時間;通過多層資料管道攝入和豐富資產遙測資料

訪問資產模組

要訪問Cisco IQ中的資產管理功能,請選擇Home menu > Assets,或導航至Home > Launchpad下的Modules部分,然後按一下Assets。系統隨即會顯示Overview頁面。

資產概述

Overview頁面顯示一個控制面板,您可以通過該控制面板快速評估裝置的運行狀況和狀態。

Assets Overview
資產概述

控制面板顯示以下資訊:

  • 總資產:Cisco IQ帳戶內的資產總數

  • 覆蓋資產:服務合約覆蓋的資產總數和百分比

  • 未覆蓋資產:服務合約未覆蓋的資產總數和百分比

  • 服務合約涵蓋的資產:服務合約涵蓋的資產(硬體或軟體)數量的細分,按權利級別分類

  • 最後支援日期快照:超過LDOS或達到LDOS的資產數量細分

  • 關鍵資產指標:其他關鍵指標,如遙測狀態、關鍵安全建議和LDOS資訊

    • 啟用遙測的資產:啟用遙測的資產總數和百分比

    • 未啟用遙測的資產:未啟用遙測的資產總數和百分比

    • 具有關鍵或高級安全建議的資產:已啟用遙測且具有關鍵或高級安全建議的總資產百分比

    • 按重要性列出的資產:相對於網路中的其他裝置而言,分配給裝置的優先順序的細分

  • 資產細分:資產資訊的詳細顯示,例如產品系列、安裝位置、軟體版本和資產角色

篩選資源的檢視

您可以從下拉選單中選擇一個過濾器,或按一下過濾器並從可用過濾器清單中選擇一個選項,從而對儀表板檢視進行篩選。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

檢視資產的詳細資訊

按一下View Details時,該頁面將重定向到Inventory頁面。有關更多資訊,請參閱清單

資產重要度洞察

思科IQ包括Asset Criticality Insights,這是Assets模組中的一項新功能,用於預測網路裝置的功能角色和業務重要性。通過分析裝置配置和啟用的功能,資產重要性洞察可幫助您確定哪些資產對網路的影響最大,以便您可以根據安全補救、軟體升級、EOL規劃和覆蓋決策確定這些資產的優先順序。

附註:資產重要程度洞察僅適用於具有活動遙測連線的標準簽名級別的資產。請確保您的資產滿足配置要求,以便在控制面板中填充這些見解。

資產重要度分析可在資產應用中以下區域獲得:

  • 資產概述:按資產重要度分析屬性篩選和檢視摘要細分

  • 資產庫存:按角色和重要性顯示、搜尋、篩選和排序裝置

  • 資產詳細資訊:檢視單個裝置的角色和重要性,並提供說明每個值的資訊工具提示

覆蓋角色和重要性分類

思科IQ根據遙測資料自動預測每項資產的角色和重要性。當自動預測不能準確反映資產在網路中的功能或重要性時,帳戶管理員可以手動更正這些分類。

附註:覆蓋控制僅適用於帳戶管理員。對於所有其他使用者角色,「角色」和「重要性」值均為只讀。

改寫庫存表中的分類

要改寫一個或多個資產的職責或重要性,請執行以下操作:

  1. 定位至資產 > 庫存

  2. 選中所需資產行的覈取方塊。要同時更新多個資產,請選中多個覈取方塊。

    Edit Assets
    編輯資產
  3. 按一下Edit assets。將顯示編輯選定資產面板。

    Editing Selected Assets
    編輯所選資產
  4. 在「Role」或「Importance」欄位中,從下拉式清單中選擇正確的值。

  5. 按一下Update以確認覆蓋。

附註:要刪除先前配置的覆蓋並返回自動預測,請從RoleImportance下拉選單中選擇Reset to default選項。

改寫資產明細中的分類

要從資產詳細資訊檢視改寫職責或重要性,請執行以下操作:

  1. 定位至資產 > 庫存,然後按一下資產。

  2. 在「Details」頁籤中,按一下Edit

  3. 導航到RoleImportance欄位。

    Role and Importance Fields in Details
    中的角色和重要性欄位
    詳細資料
  4. RoleImportance下拉選單中選擇一個選項。

  5. 按一下「Save」以確認。

庫存

Inventory頁面提供Cisco IQ帳戶中所有思科資產的清單。

Inventory
庫存

搜尋和篩選資產清單檢視

您可以從下拉式清單中選擇篩選條件,或按一下Filters,然後從可用篩選條件清單中選擇一個選項,藉此篩選清單檢視。您也可以通過在搜尋欄位中輸入資產名稱來搜尋資產。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

庫存分析

Inventory頁面上的Insights面板顯示AI驅動分析,該分析提供資產摘要,重點關注支援範圍、連線和里程碑。按一下Full Analysis可檢視圖形、儀表板和圖表等視覺化圖形,這些圖形可提供更多見解。如需詳細資訊,請參閱分析通用模組功能中的資料。

匯出庫存

按一下Export,以.xls或.csv格式儲存已過濾的資產清單。如需詳細資訊,請參閱通用模組功能中匯出資訊。

檢視資產詳細資訊

按一下資產以檢視資產詳細資訊。顯示資產的詳細資訊檢視,其中包含以下頁籤:

  • 詳情:顯示資產詳細資訊,如產品、訊號資料、身份、位置、保修和覆蓋範圍資訊
Asset Details
資產詳細資訊
  • 產品警報:顯示相關產品提示,如安全建議和現場通知

  • 硬體:提供硬體EOL詳細的時間表檢視(例如銷售結束最後發貨最後支援日期)

  • 軟體:提供軟體EOL詳細的時間表檢視

資產標籤

資產標籤是您分配給Cisco IQ中資產清單的自定義標籤。標籤是您定義的key:value對,例如,Environment:Prod或Label:Campus。您可以一次為單個資產或許多資產分配標籤,而且您可以按標籤篩選庫存,以快速找到您關心的資產。

附註:在帳戶管理員建立標籤後,您可以將標籤分配給資產。

建立和刪除資產標籤

有關建立和刪除資產標籤的詳細資訊,請參閱「系統設定」中的標籤

附註:只有帳戶管理員可以建立和刪除標籤。

分配標籤

Inventory檢視中向選定資產分配標籤,可以組織和分類資產,從而增強篩選、報告和管理能力。

要將標籤分配給資產,請執行以下操作:

  1. 定位至資產 > 庫存

    Tagging Assets
    標籤資產
  2. 選中所需資源的覈取方塊。

  3. 按一下Manage TagsManage Tags視窗開啟。

    Assigning Tags
    分配標籤
  4. 在文本欄位中,輸入或從現有選項中選擇標籤名稱,然後按Enter鍵。

附註:標籤採用key:value格式(例如,City:NYC)。

  1. 按一下「Apply」。

刪除資產標籤

要從一個或多個資源中刪除標籤:

  1. 定位至資產 > 庫存

  2. 選中一個或多個資產旁邊的覈取方塊。

  3. 按一下Manage tagsManage tags視窗開啟。

  4. 按一下任何標籤上的X將其從選擇內容中刪除。

  5. 按一下「Apply」。

使用資產標籤作為過濾器

建立標籤後,可以使用該標籤作為過濾器。

要將標籤用作過濾器,請執行以下操作:

  1. 定位至「資產」頁。

  2. 按一下「Filters」。Filters視窗開啟。

    Using Tag as Filter
    使用標籤作為過濾器
  3. Tags下拉選單中,選中所需標籤的覈取方塊。選擇標籤後,Inventory頁面上的檢視將更新為篩選檢視。

服務合約

服務合約頁面通過提供摘要和詳細的合約資訊、支援有效的續約規劃和覆蓋範圍戰略,簡化了支援合約監督工作。

Service Contracts
服務合約

搜尋和篩選服務合約檢視

您可以從下拉選單中選擇篩選器,從而篩選清單檢視。您還可以通過在搜尋欄位中輸入合約編號來搜尋服務合約。

匯出服務合約

按一下「Export」,以.xls或.csv格式儲存已篩選的合約清單。如需詳細資訊,請參閱通用模組功能中匯出資訊。

服務EA摘要

Services Enterprise Agreement(EA)Summary頁提供整個資產組合中Install Base增長的整合檢視。資料直接來自思科的Install Base記錄,為您和客戶團隊提供了產品組合隨時間變化的統一檢視。

Services EA Summary
服務EA摘要

服務EA彙總頁顯示以下資訊:

  • 新增的資產:在報告期間向Install Base中新增的新資產

  • 淨變化:報告期間安裝資訊庫大小的總體變化

附註:訪問「服務EA摘要」頁面可能需要遵守角色和許可權要求。如果此頁面在您的導航中不可見,請與您的帳戶管理員聯絡。

  • 資產增長:可配置時間段內的庫存變化摘要(例如,在選定資料範圍內的服務級別或位置中新增、刪除或更改的資產的數量);要更改顯示的時間段,請從下拉選單中選擇一個資料範圍

附註:資產增長資料自動來自思科的Install Base記錄。無需其他配置。

壽命終止

硬體壽命終止軟體壽命終止頁提供詳細的EOL資訊,為您提供主動管理產品更新週期和支援範圍所需的支援。按一下「壽命終止」頁上的資產,會將您重定向至「庫存」頁上的相關資產。

Software End of Life
軟體壽命終止

壽命終止分析

End of Life頁面上的Insights面板顯示了由人工智慧驅動的資產概述,其中定義了支援的最後一天。按一下Full Analysis可檢視圖形、儀表板和圖表等視覺化圖形,這些圖形可提供更多見解。如需詳細資訊,請參閱分析通用模組功能中的資料。

匯出壽命終止

按一下Export,以.xls或.csv格式儲存已過濾的EOL資產清單。如需詳細資訊,請參閱通用模組功能中匯出資訊。

評估模組

「評估」模組提供了一個評估框架,使您能夠主動調查並緩解與安全性、穩定性、容量、合規性和老化相關的風險,從而保持網路的安全、穩定和可靠。

核心概念

「評估」模組基於以下核心概念:

  • 評估:根據預定義的標準對基礎設施實體進行系統評估,以衡量效能、合規性、安全性或運營能力;評估按需求、按時間表或由事件觸發

  • 評估執行:評估的例項或單個運行;每次執行都會建立一個新的執行記錄,用於跟蹤評估生成的範圍、觸發機制、時間戳和結果資料

  • 查詢結果:可操作的有效的觀察,可識別差距、風險、問題或值得注意的狀態。評價結果表示評價期間的地面資料

  • 深入分析:從多個調查結果的模式或趨勢中得出的更高級的分析結論。洞察力解釋在更廣泛的業務或運營環境中發現結果的意義

  • 建議:與發現或洞察力相聯絡的具體可行處方;建議就解決已發現問題或把握機遇的必要步驟提供明確指導

  • 報告:針對目標受眾彙總調查結果、見解和建議的結構化文檔;報告是將評估結果傳達給客戶、執行官和技術團隊的主要交付內容

訪問評估模組

Assessments
Assessments

要訪問Cisco IQ中的安全和評估功能,請選擇Home menu > Assessments,或者從Home page > Launchpad頁籤的Module部分按一下Assessments。系統隨即會顯示「Assessments Overview」頁面。

評估概述

Assessments Overview頁顯示以下控制面板:

Assessments Overview
評估概述

控制面板顯示以下資訊:

  • 安全諮詢評估:顯示安全諮詢評估,按嚴重嚴重性分類

  • 安全強化評估:顯示未通過安全強化規則的資產,按「嚴重」(Critical)、「高」(High)、「中」(Medium)、「低」(Low)和Informational嚴重性分類

  • 配置評估:顯示配置失敗的資產最佳實踐規則,按Critical、HighMediumLowInformational嚴重性分類

  • Quantum Safe基礎架構:顯示Quantum Safe Migration TimelineQuantum Safe PillarsQuantum Safe Readiness

  • 現場通知評估:顯示現場通知評估,按嚴重、中和無嚴重性分類

  • 軟體版本一致性評估:顯示按照組織標準對軟體版本的評估,按ConformantNon-Conformant狀態分類

  • 證書到期評估:顯示數位證書即將到期的資產,按證書到期時間範圍分類

附註:您只能檢視您有權訪問的資產。

按資產顯示的結果

按資產列出的結果頁提供了已使用以下評估中的至少一個評估的資產清單:Security Advisories, Security Hardening, Configuration, Quantum Safe Infrastructure, Field Notices, Software Release ConformanceCertificate Expiration

Findings By Assets
按資產顯示的結果

按資產搜尋和篩選查詢結果的檢視

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。您還可以在「搜尋」(Search)欄位中按資產搜尋查詢結果。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

按資產匯出結果

要按資產匯出查詢結果清單檢視,請按一下匯出。如需詳細資訊,請參閱匯出資訊

按資產詳細資訊檢視查詢結果

要按資產詳細資訊檢視查詢結果,請單擊資產。以下頁籤顯示所選資產的詳細資訊:

  • 摘要:提供詳細的資產資訊,包括安全建議數量、安全強化、配置、Quantum Safe Infrastructure、Field NoticesSoftware Release Conformance和證書過期時間

  • 參考指南:提供相關安全諮詢評估清單

  • 安全強化:提供不符合安全強化規則的資產的清單

  • 組態:提供未通過配置最佳實踐規則的資產清單

  • 社群與培訓:提供相關的Field Notice評估清單

  • 量子:提供風險評分和安全指標

  • 軟體版本:提供有關當前軟體版本的詳細資訊

  • 優先順序錯誤:提供適用於資產的高優先順序軟體錯誤和已知警告的清單

  • 證書過期:提供與該資產相關的數位證書及其即將到期日期的清單

Findings by Asset Details
按資產詳細資訊列出的結果

在磁貼上按一下View Details時,頁面將重定向到模組中的相關頁面。

按一下檢視全部資產詳細資訊時,將顯示「資產詳細資訊」檢視頁。

參考指南

安全諮詢評估可識別漏洞,並根據漏洞的風險、嚴重性和重要性確定優先順序,從而增強組織的風險管理能力。安全諮詢可提供關於漏洞的精細洞察,幫助加快關鍵威脅的緩解,並確保與合規性和業務目標保持一致。這增強了安全狀況,最佳化了資源分配,並促進了針對整個企業中不斷演變的威脅的恢復能力。發佈安全建議後,思科IQ會自動更新這些建議。

Security Advisories頁面提供在組織中檢測到漏洞的所有安全諮詢的清單。按一下「安全建議評估」清單中的建議可以導航到相應的詳細檢視。

Security Advisories
參考指南

搜尋和篩選檢視以查詢安全建議

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。您也可以通過在搜尋欄位中輸入評估名稱來搜尋安全建議評估。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。
缺少的嚴重性值顯示為「 — 」,帶有描述性工具提示。

匯出安全建議

要匯出安全諮詢評估,請按一下匯出。如需詳細資訊,請參閱匯出資訊

檢視安全建議評估詳細資訊

按一下Assessment以檢視其他詳細資訊。詳細資訊頁面提供例如通用漏洞評分系統(CVSS)評分、通用漏洞和洩露(CVE)、Severity等資訊,以及指向所參考思科安全顧問的連結。

您可以在「測評結果」(Assessment outcome)表格中查看以下結果:

  • 影響:表示該資產或元件具有已被確認的漏洞,攻擊者可以利用該漏洞進行攻擊,從而需要進行補救

  • 可能受到影響:表示該資產或元件顯示可能導致漏洞的跡象,但並未得到最終確認;可能還需要做進一步調查

Security Advisories Details
參考指南
搜尋和篩選資產評估結果的檢視

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。您也可以通過在搜尋欄位中輸入資產名稱來搜尋資產。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

檢視資產評估結果

要檢視測評結果的詳細資訊,請按一下「測評結果」(Assessment Outcome)表格中的資產。系統將顯示資產的評估結果詳細資訊頁面。

Result Details
結果詳細資訊
匯出資產結果以進行安全諮詢

要匯出資產結果,請按一下匯出。如需詳細資訊,請參閱匯出資訊

安全強化

安全加固功能可針對行業標準基準持續評估路由器、交換機和防火牆,從而近乎即時地自動瞭解網路基礎設施的安全狀態。它可識別配置差距並提供可操作的補救指導,使管理員能夠有效地減少攻擊面,並保持與思科嚴格的安全最佳實踐的一致一致。通過集中合規性監控和簡化強化過程,該模組將安全管理從被動任務轉變為主動的、資料驅動的戰略,從而確保恢復力和安全的企業網路。

附註:安全強化評估僅適用於具有StandardSignature支援層的資產。

檢視安全強化評估

Security Hardening Assessment頁面顯示以下資訊:

Security Hardening
安全強化
  • 關於評估:通過總結評估的目的提供其他詳細資訊

  • 執行結果:提供資產評估結果的摘要,包括規則評估和所包含資產的總數

  • 規則評估:提供有關規則的詳細資訊,包括嚴重性、評估的資產、未通過、通過、不確定、不適用和軟體型別

    • 嚴重性:提供規則評估的重要性或影響級別

    • 評估資產:提供根據規則條件評估的資產總數

    • 未通過:提供評估期間不符合規則條件的資產

    • 通過:提供評估期間符合規則標準的資產

    • 無結論:提供評估無法確定失敗的資產

    • 不適用:指示規則不適用或不相關的資產或方案

    • 軟體型別:提供軟體資產型別

搜尋和篩選規則檢視

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。也可以通過在搜尋欄位中輸入規則名稱來搜尋規則。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

檢視規則評估詳細資訊

要檢視有關規則評估的其他詳細資訊,請按一下規則。將顯示規則的評估詳細資訊頁面,其中包含以下資訊:

Rule View
規則檢視
  • 關於規則:提供規則的詳細資訊,例如SeveritySoftware typeVersionAssets evaluated,並包括說明性標籤的連結至相關來原始檔

  • 結果摘要:提供與規則相關的資產結果摘要,如PassedNot passInconsistinalNot applicable

  • 資產業績:提供資產清單,其中包含資產、結果、產品ID序列號IP地址支援層等詳細資訊

搜尋和篩選資產規則的檢視

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。您也可以通過在搜尋欄位中輸入資產名稱來搜尋資產評估結果。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

匯出資產結果

要匯出規則的評估結果,請按一下匯出。如需詳細資訊,請參閱匯出資訊

搜尋和篩選資源結果檢視

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。您也可以通過在搜尋欄位中輸入資產名稱來搜尋資產結果。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

檢視用於加強安全性的資產結果

從「資產結果」中按一下一項資產,以檢視其詳細資訊。資產的結果詳細資訊頁面根據您的權利級別或層顯示資訊。

  • 標準層

    Security Hardening Standard Tier
    安全強化標準層
    • 查詢詳細資訊:提供有關評估期間確定的配置偏差以及證據日誌的資訊

    • 建議:提供指導,以解決發現的問題並確保配置一致性

  • 簽名層

    Security Hardening Signature Tier
    安全強化簽名
    • 查詢詳細資訊:提供有關評估期間確定的配置偏差以及證據日誌的資訊

    • 建議:通過代碼片段提供裝置級的可操作指南,以確保配置一致性

檢視資產和規則資訊以強化安全性

要檢視資產及其規則的詳細資訊,請點選Asset and Rule Info選項卡。系統隨即會顯示Asset and Rule Info頁面。

Asset and Rule Info
資產和規則資訊
  • 關於資產:提供資產的詳細資訊,如產品ID、產品型別、IP地址、序列號、軟體版本、位置和支援層

  • 關於規則:提供規則詳細資訊(包括嚴重性軟體型別)以及特定強化檢查的重要性

組態

配置評估根據思科成熟的專業知識,根據建議的最佳實踐來評估您的資產,以檢測可能會影響整個基礎設施的可用性、安全性或效能的配置偏差。每個最佳實踐規則都會在您覆蓋的資產中進行評估,並將結果按照嚴重性進行優先排序,以確保配置一致性、增強可復原性並降低運營風險。

附註:配置評估僅適用於具有StandardSignature支援層的資產。

檢視配置評估

Configuration Assessment頁面顯示以下資訊:

Configuration Assessment
配置評估
  • 關於評估:通過總結評估的目的提供其他詳細資訊

  • 摘要:提供配置執行摘要,如評估的規則和評估的資產

  • Insights:深入瞭解通過模式分析和結果關聯產生的已識別配置差距;它們顯示為智慧分組的金鑰卡,以突出顯示需要注意的最關鍵領域

  • 規則評估:提供有關規則的詳細資訊,包括嚴重性、評估的資產、未通過、通過、不確定、不適用、Category軟體型別

    • 嚴重性:提供規則評估的重要性或影響級別

    • 評估資產:提供根據規則條件評估的資產總數

    • 未通過:提供評估期間不符合規則條件的資產總數

    • 無結論:提供無法運行評估的資產總數

    • 通過:提供評估期間符合規則標準的資產計數

    • 不適用:指示規則不適用或不相關的資產計數

    • 類別:提供規則所屬的域區域

    • 軟體型別:指示應用規則的軟體資產的型別

搜尋和篩選規則檢視

Rule Evaluations
規則評估

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。也可以通過在搜尋欄位中輸入規則名稱來搜尋規則。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

檢視規則評估詳細資訊

要檢視有關規則評估的其他詳細資訊,請按一下任何規則。將顯示規則的評估詳細資訊頁面,其中包含以下資訊:

Evaluation
評估
  • 關於規則:提供諸如SeverityCategorySoftware typeAssets evaluated等規則的詳細資訊,並包括說明性標籤的連結至相關來原始檔

  • 結果摘要:通過顯示通過未通過不確定和不適用狀態的資產數,提供整體資產結果

  • 資產結果:提供受所選規則影響的具有結果狀態的資產的清單

附註:如果評估發現在「發現詳細資訊」部分中解釋為「未通過」、「通過」、「不確定」和「不適用」,思科IQ會提供明確的指導。

匯出資產結果

要匯出規則的資產結果,請按一下匯出。如需詳細資訊,請參閱匯出資訊

搜尋和篩選資源結果檢視

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。您也可以通過在搜尋欄位中輸入資產名稱來搜尋資產結果。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

檢視配置評估的資產結果

要檢視資產結果的詳細資訊,請從「資產」結果中按一下資產

資產的結果詳細資訊頁面根據您的權利級別或層顯示資訊。

Configuration Signature Tier
配置簽名層
  • 查詢詳細資訊:對於具有「未通過」結果的資產,請提供關於在評估期間確定的配置偏差的資訊以及證據日誌

  • 建議:提供指導,以解決發現的問題並確保配置一致性

檢視配置評估的資產和規則資訊

要檢視資產和規則資訊詳細資訊,請點選資產和規則資訊選項卡。

Asset and Rule Info
資產和規則資訊

此時會顯示「Asset and Rule Info」頁面,其中包含以下資訊:

  • 關於資產:提供資產的詳細資訊,例如產品ID、產品型別、IP地址、序列號、軟體版本、位置和支援層

  • 關於規則:提供規則的詳細資訊,例如SeverityCategorySoftware type

檢視見解

見解由AI生成,用作智慧儀表板,將評估資料合成到按優先順序排列的關鍵卡中,突出顯示了多個結果之間的關鍵配置差異。它使您能夠專注於這些緊急領域,從而高效地解決影響最大的基礎結構風險。它還通過確定您的基礎設施在哪些領域的表現以及根據最佳實踐來突出優勢。

Insights
Insights

要檢視見解詳細資訊,請執行以下操作:

  1. Insights面板中,按一下View allInsights頁面顯示所有洞察。

    Insights Page
    深入分析頁面
  2. 按一下View details或按一下任意卡。系統隨即會顯示Insights詳細資訊頁面,其中包含以下資訊:

    Insights Detail
    深入分析詳細資訊
    • 深入分析:提供摘要,重點介紹通過跨多個調查結果的全面分析確定的重複出現的配置偏差模式,以及您的基礎設施中與最佳實踐一致的卓越領域

    • 建議:提供可操作的步驟,以修正已確定的配置差距

    • 受影響的資產:提供已識別配置偏差的特定裝置的清單,這些偏差在Insight部分中定義

  3. 按一下Source FindingsSource Findings頁面顯示支援您的洞察的詳細單個調查結果。

    Source Findings
    源查詢結果

    您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。您也可以通過在搜尋欄位中輸入資產名稱來搜尋資產。

附註:建議和受影響資產是可選的,具體取決於每項見解輸出。

Quantum安全基礎架構評估

Quantum Safe Infrastructure評估根據新興的後量子加密標準評估您的網路和資料環境,以檢測加密和身份驗證協定中的差距,提供切實可行的見解,以加強您的安全狀況並確保長期資料完整性。

檢視Quantum安全基礎架構評估

Quantum Safe Infrastructure Assessment頁面顯示以下資訊:

Quantum Safe Infrastructure
Quantum安全基礎架構
  • 關於評估:通過總結評估的目的提供其他詳細資訊

  • 摘要:提供配置執行摘要,如Rules evaluatedAssets evaluated

  • Insights:深入瞭解通過模式分析和結果關聯產生的已識別配置差距;它們顯示為按風險級別分組的關鍵卡,用於突出顯示需要關注的最關鍵領域

  • 規則評估:提供有關規則的詳細資訊,包括嚴重性、未通過、通過無法評估不適用和類別

搜尋和篩選規則檢視

Quantum Safe Rule Filtering
Quantum安全規則過濾

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。也可以通過在搜尋欄位中輸入規則名稱來搜尋規則。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

檢視規則評估詳細資訊

要檢視有關規則評估的其他詳細資訊,請按一下任何規則。將顯示規則的評估詳細資訊頁面,其中包含以下資訊:

Quantum Safe Rule Details
Quantum安全規則詳細資訊
  • 關於規則:提供諸如SeverityCategory等規則的詳細資訊

  • 結果摘要:通過顯示通過未通過不確定和不適用狀態的資產數,提供整體資產結果

  • 資產結果:提供受所選規則影響的具有結果狀態的資產的清單

匯出資產結果

要匯出規則的資產結果,請按一下匯出。如需詳細資訊,請參閱匯出資訊

搜尋和篩選資源結果檢視

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。您也可以通過在搜尋欄位中輸入資產名稱來搜尋資產結果。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

檢視Quantum Safe基礎設施的資產結果

要檢視資產結果的詳細資訊,請從「資產」結果中按一下資產

資產的結果詳細資訊頁面根據您的權利級別或層顯示資訊。

Quantum Safe Asset Details
Quantum Safe資產詳細資訊
  • 查詢詳細資訊:提供評估期間確定的調查結果資訊以及證據日誌

  • 建議:提供解決調查結果的指導

檢視Quantum安全基礎設施評估的資產和規則資訊

要檢視資產和規則資訊詳細資訊,請點選資產和規則資訊選項卡。

Quantum Safe Asset and Rule Info
Quantum Safe資產和規則
資訊

系統隨即會顯示Asset and Rule Info頁籤,其中顯示以下資訊:

  • 關於資產:提供資產的詳細資訊,例如產品ID、產品型別、IP地址序列號軟體版本和位置

  • 關於規則:提供規則的詳細資訊,如嚴重性類別

檢視見解

您可以檢視Quantum Safe基礎架構的見解。

Insights
Insights

要檢視見解詳細資訊,請執行以下操作:

  1. AI Insights面板中,按一下View allInsights頁面顯示所有洞察。

    Insights details
    深入分析詳細資訊
  2. 按一下View insight或按一下任意卡。系統隨即會顯示Insights詳細資訊頁面,其中包含以下資訊:

    Insights details
    深入分析詳細資訊
    • 深入分析:提供摘要,重點介紹通過跨多個調查結果的全面分析確定的量子安全基礎設施偏差的重複模式,以及您的量子安全基礎設施與建議相一致的卓越基礎設施領域

    • 建議:提供可操作的步驟,以彌補已確定的量子安全基礎設施差距

    • 受影響的資產:提供已標識Quantum Safe Infrastructure偏差的特定裝置的清單,如Insight部分中的定義

  3. 按一下Source Findings頁籤。Source Findings頁面顯示支援您的洞察的詳細單個調查結果。

    Insights Source Findings
    見解來源調查結果

    您可以通過從Quantum Safe statusSeverityResult下拉選單中選擇過濾器來過濾表檢視。

附註:建議和受影響資產是可選的,具體取決於每項見解輸出。

社群字

現場通知可識別重要的非安全相關產品問題,並根據其影響的嚴重性和重要性對其進行組織,從而增強組織管理產品風險的能力。現場通知提供對產品缺陷的可行性見解,通過推薦的升級或變通方法加速緩解,並確保與運營和業務目標保持一致。這增強了產品的可靠性,最佳化了資源分配,並增強了可復原性,以應對企業中不斷變化的產品挑戰。

Field Notices
社群字

搜尋和篩選現場通知檢視

您可以從下拉選單中選擇篩選器,從而篩選清單檢視。您也可以通過在搜尋欄位中輸入測評名稱來搜尋現場通知測評。

檢視現場通知的評估

要檢視有關現場通知的其他詳細資訊,請按一下評估。將顯示以下評估詳細資訊:

  • 關於評估:通過總結評估的目的提供其他詳細資訊

  • 現場通知評估:顯示受所選現場通知影響的資產的清單,包括檢測到漏洞的資產

Viewing Assessments for Field Notices
檢視現場評估
通知
為現場通知的資產結果搜尋和篩選檢視

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。您也可以通過在搜尋欄位中輸入資產名稱來搜尋資產結果。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

匯出現場通知的資產結果

要匯出現場通知的評估資產結果,請按一下匯出。如需詳細資訊,請參閱匯出資訊

檢視現場通知的資產評估結果

要檢視資產的評估結果詳細資訊,請按一下「資產結果」中的資產。此時將顯示資產的結果詳細資訊頁面。

Field Notice Asset Results Details
公告(Field Notice)資產結果
詳細資料

您可以檢視以下型別的結果:

  • 影響:表示符合現場通知的所有自動檢查標準且無需其他手動驗證以確認其受到影響的資產

  • 可能受到影響:表示滿足現場通知的所有自動檢查條件,但需要額外手動驗證以確認這些資產是否真正受到影響的資產

軟體版本符合性

軟體版本一致性評估會根據特定產品的當前建議軟體版本檢查每台裝置。此評估將跨所有受支援的產品運行,並顯示您的資產中有多少在運行建議的版本,因此您可以找到軟體現代化和合規性的機會。

檢視軟體版本一致性評估

Software Release Conformance Assessment頁顯示以下資訊:

Viewing Software Release Conformance
檢視軟體版本
符合性
  • 關於評估:通過總結評估的目的提供其他詳細資訊

  • 摘要:提供配置執行摘要,如評估的規則和包含的資產

  • 規則評估:提供有關規則的詳細資訊,包括軟體類型、嚴重性、評估的資產、非一致性、一致性、不確定性和不適用狀態

搜尋和篩選規則檢視

Software Release Conformance Rule Evaluations
軟體版本一致性規則
評價

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。也可以通過在搜尋欄位中輸入規則名稱來搜尋規則。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

檢視規則評估詳細資訊

要檢視有關規則評估的其他詳細資訊,請按一下任何規則。將顯示規則的評估詳細資訊頁面,其中包含以下資訊:

Software Release Conformance Rule Detail
軟體版本一致性規則
詳細資訊
  • 關於規則:提供諸如SeverityCategorySoftware typeAssets evaluated等規則的詳細資訊,並包括到相關來原始檔的連結

  • 結果摘要:通過在ConformantNon-conformantInconsionalNot apply狀態下顯示資產數量來提供整體資產結果

  • 資產結果:提供受所選規則影響的具有結果狀態的資產的清單

匯出資產結果

要匯出規則的資產結果,請按一下匯出。如需詳細資訊,請參閱匯出資訊

搜尋和篩選資源結果檢視

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。您也可以通過在搜尋欄位中輸入資產名稱來搜尋資產結果。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

檢視軟體版本一致性評估的資產結果

要檢視資產結果的詳細資訊,請從「資產」結果中按一下資產

資產結果的詳細資訊頁面根據您的權利級別或層顯示資訊。

Software Release Conformance Assets Results
軟體版本一致性資產
結果
  • 查詢詳細資訊:提供裝置是否運行當前建議軟體版本的資訊,並說明結果

  • 建議:提供要升級到的建議版本號

檢視軟體版本一致性評估的資產和規則資訊

要檢視資產和規則資訊詳細資訊,請點選資產和規則資訊選項卡。

Software Release Conformance Asset and Rule Info
軟體版本一致性資產和
規則資訊

此時會顯示「Asset and Rule Info」頁面,其中包含以下資訊:

  • 關於資產:提供資產的詳細資訊,例如產品ID、產品型別、IP地址序列號軟體版本和位置

  • 關於規則:提供規則的詳細資訊,例如SeverityProduct FamilySoftware type

證書過期

證書到期評估根據建議的證書版本評估在您的基礎設施中部署的數位證書。它檢測已過期的證書,並根據到期時間對當前證書進行分組。每個證書規則都會針對您覆蓋的資產進行評估,並根據嚴重性排定發現優先順序,以幫助您保持證書安全狀況、防止中斷並降低安全風險。

檢視證書過期

Certificate Expiration Assessments頁面顯示以下資訊:

Certificate Expiration Detail
證書過期
詳細資訊
  • 關於評估:通過總結評估的目的提供其他詳細資訊

  • 摘要:提供配置執行摘要,如評估的規則和包含的資產

  • 規則評估:提供有關規則的詳細資訊,包括SeverityAssets EvaluatedAssets AffectedAssets Not AffectedCertificate Expiration within Timeframe

搜尋和篩選規則檢視

Certificate Expiration Rule
證書到期規則

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。也可以通過在搜尋欄位中輸入規則名稱來搜尋規則。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

檢視規則評估詳細資訊

要檢視有關規則評估的其他詳細資訊,請按一下任何規則。將顯示規則的評估詳細資訊頁面,其中包含以下資訊:

Certificate Expiration Rule Details
證書到期規則
詳細資料
  • 關於規則:提供諸如SeverityCategorySoftware typeAssets evaluated等規則的詳細資訊,並包括到相關來原始檔的連結

  • 結果摘要:通過在時間範圍內到期和無法評估狀態中顯示資產數,提供總體資產結

  • 結果:提供受所選規則影響的資產的清單,其中包含結果狀態

匯出資產結果

要匯出規則的資產結果,請按一下匯出。如需詳細資訊,請參閱匯出資訊

搜尋和篩選資源結果檢視

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。您也可以通過在搜尋欄位中輸入資產名稱來搜尋資產結果。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。
根據您的角色和許可權,可使用不同的過濾器。

檢視證書到期的資產結果

要檢視資產結果的詳細資訊,請從「資產」結果中按一下資產

資產的結果詳細資訊頁面根據您的權利級別或層顯示資訊。

Certificate Expiration
證書過期
  • 查詢詳細資訊:提供有關證書有效性的資訊

  • 建議:通過代碼片斷提供切實可行的指導,以解決調查結果並確保一致性

檢視證書到期評估的資產和規則資訊

要檢視資產和規則資訊詳細資訊,請點選資產和規則資訊選項卡。

Certificate Expiration Asset and Rule info Tab
證書到期資產和規則
「資訊」頁籤

此時會顯示「Asset and Rule Info」頁面,其中包含以下資訊:

  • 關於資產:提供資產的詳細資訊,例如產品ID、產品型別、IP地址序列號軟體版本和位置

  • 關於規則:提供規則的詳細資訊,例如SeverityAssets Evaluated

支援模組

支援模組提供客戶支援案例的整合檢視。它允許您篩選、排序和自定義案例清單檢視,讓您能夠檢視您有權訪問的未結和已結案例。

要訪問Cisco IQ中的支援模組,請選擇Home > Support,或者從Home page > Launchpad上的Modules部分按一下Support。系統隨即會顯示Overview頁面。

支援概述

Support Overview
支援概述

Overview頁是一個圖形和小部件的互動式儀表板,包含以下資訊:

  • 客戶待處理案例:所有處於「Customer Pending」狀態的未決案例均按S1/S2和S3/S4嚴重性分類

  • RMAs Pending Returns:所有RMA均處於「待處理」和「逾期」狀態

  • RMA草案:所有RMA均處於「客戶待定」和「思科待定」狀態

  • 按嚴重程度劃分的未決案件:按S1至S4嚴重性分類的所有未決案例

  • 按案件狀態分類的未結案件:所有未結案例均按其案例狀態分類

  • 已開啟和已關閉的案件:一段時間內的案例數量趨勢

附註:「已開啟和已關閉案例」趨勢僅適用於「標準」和「特徵碼層」案例。

檢視案例的詳細資訊

按一下View details會將頁面重定向到帳戶的Cases頁面。在Overview頁面上按一下圖形中的小部件或條形將頁面重定向到應用了相關篩選器的帳案例頁面。例如,按一下Open Cases by Severity圖形中的S1嚴重性條重新定向到帳戶的Cases頁面,其中Case State設定為「Open」,Severity設定為「S1」。如需詳細資訊,請參閱案例

Cases

客戶案例

按一下左側面板中的Cases,導航到Cases頁。

Cases
Cases

Cases頁面顯示與Cisco IQ帳戶中的合約關聯的所有案例的合併清單。通過按一下設定圖示,選中所需列的覈取方塊,然後按一下應用,可以配置清單中顯示的列。Case Number列始終顯示,且無法取消選擇。

可用操作

可以從Cases頁面執行以下作:

  • 建立案例:按一下「Open a case」,交叉啟動SCM並建立一個案例

  • 匯出資料:按一下Export以下載儀表板中當前顯示的所有資料,即CSV檔案

  • 檢視案件詳細資訊:按一下案例編號或表格行以開啟案例的詳細資訊檢視(有關詳細資訊,請參閱案例詳細資訊檢視)

  • 結案:選擇未決案例的更多選項圖示> Close case以開啟Close case視窗,您可以在其中提供關閉原因並關閉案例

  • 重新開啟案例:選擇已關閉案例的更多選項圖示> 重新開啟案例以開啟重新開啟案例視窗,您可以在此視窗中提供重新開啟案例的原因並開啟案例

附註:已結案例可以在關閉後的14天內重新開啟。

搜尋和篩選案例檢視

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。過濾器會跨會話和登入進行保留,以個人化控制面板。應用的唯一預設過濾器是「Case State:(案件狀態:)」開啟」。您還可以在Search欄位中輸入案件編號來搜尋案件。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。

您的案例

從左側面板中按一下Your cases,導航到Your Cases頁面。

Your Cases
您的案例

Your Cases頁面顯示您有權檢視和管理的案例的合併清單。通過按一下設定圖示,選中所需列的覈取方塊,然後按一下應用,可以配置清單中顯示的列。Case Number列始終顯示,且無法取消選擇。

可用操作

可從Your Cases(您的案例)頁面執行以下操作:

  • 建立案例:按一下「Open a case」,交叉啟動SCM並建立一個案例

  • 匯出資料:按一下Export以下載儀表板中當前顯示的所有資料,即CSV檔案

  • 檢視案件詳細資訊:按一下案例編號或表格行以開啟案例的詳細資訊檢視(有關詳細資訊,請參閱案例詳細資訊檢視)

  • 結案:選擇未決案例的更多選項圖示> Close case以開啟Close case視窗,您可以在其中提供關閉原因並關閉案例

  • 重新開啟案例:選擇已關閉案例的更多選項圖示> 重新開啟案例以開啟重新開啟案例視窗,您可以在此視窗中提供重新開啟案例的原因並開啟案例

附註:已結案例可以在關閉後的14天內重新開啟。

搜尋和篩選案例檢視

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。過濾器會跨會話和登入進行保留,以個人化控制面板。應用的唯一預設過濾器是「Case State:(案件狀態:)」開啟」。您還可以在Search欄位中輸入案件編號來搜尋案件。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。

案例詳細資訊檢視

若要檢視個案的詳細資訊,請按一下清單中的個案。

Case Detail View
案件詳細資料檢視

案例詳細資訊檢視顯示並提供支援案例的集中檢視,允許您檢視案例資訊、受影響的資產資訊、跟蹤TAC進度以及訪問可用的案例操作。可用操作包括通過按一下Reopen case重新開啟已關閉的案例,通過按一下Close case關閉已開啟案例,以及通過按一下Ask AI啟動帶有案例上下文的AI Assistant。以下各節介紹可用的頁籤。

附註:如果適用,AI生成的欄位將標有Star圖示。

Star Icon
星形圖示
摘要

Summary頁籤顯示關鍵案例資訊,使您可以快速瞭解單個支援案例的當前狀態、上下文和進度。您可以檢視案例詳細資訊和受影響的資產,通過TAC進度詳細資訊監控案例的生命週期,修改聯絡資訊,以及指定接收案例更新通知的電子郵件地址。只有選定欄位可編輯。

備註
Notes
備註

按一下Notes頁籤將開啟Notes頁。您可以檢視與案例關聯的所有備註,無論這些備註是由客戶提交還是由思科工程師提交。

新增新註解:

警告:無法刪除備註。

  1. 按一下「Add note」。Add note視窗開啟。

  2. 輸入標題

  3. 輸入Details

  4. 按一下「新增」。

檔案
Files
檔案

按一下Files頁籤將開啟Files頁面。您可以檢視案件檔案的名稱、大小和日期,以及新增或刪除這些檔案。通過按一下Filters並從可用過濾器選項中進行選擇來過濾檔案。也可以通過按一下設定圖示、選中所需列的覈取方塊並按一下應用來配置清單中顯示的列。

要新增檔案,請按一下Attach file。您將重新導向到SCM,您可以在其中上傳案件檔案。

要刪除檔案,請選中所需檔案的覈取方塊,然後按一下DeleteDelete file(s)視窗開啟。按一下「Delete file(s)」。

附註:不支援檔案下載。

關聯的錯誤
Associated Bugs
關聯的錯誤

按一下Associated bugs頁籤將開啟Associated bugs頁面。您可以按一下錯誤ID,在Cisco.com的Bug Search Tool中交叉啟動詳細錯誤資訊。

關聯的RMA
Associated RMAs
關聯的RMA

按一下Associated RMAs選項卡將開啟Associated RMAs頁面。通過按一下設定圖示,選中所需列的覈取方塊,然後按一下應用,可以配置清單中顯示的列。可從關聯RMA頁面執行以下操作:

  • 結案:按一下「Close case」以開啟「Close case」視窗,您可以在此提供關閉的原因並關閉案例

  • 檢視RMA詳細資訊:按一下RMA編號或表行以開啟RMA的詳細資訊檢視(有關詳細資訊,請參閱RMA詳細資訊檢視)

  • 聯絡思科物流:選擇一行的「更多選項」圖示> 聯絡Cisco物流以聯絡Cisco物流團隊

RMA

帳戶RMA

RMAs List
RMAs清單

按一下左側面板中的RMAs,導航到RMAs頁。RMAs頁面顯示與您的Cisco IQ帳戶中的案例關聯的所有RMA的合併清單。通過按一下設定圖示,選中所需列的覈取方塊,然後按一下應用,可以配置清單中顯示的列。

可用操作

可以從RMA頁面執行以下操作:

  • 匯出資料:按一下Export以下載當前顯示的所有資料,即CSV檔案

  • 檢視RMA詳細資訊:按一下RMA編號或表行以開啟RMA的詳細資訊檢視(有關詳細資訊,請參閱RMA詳細資訊檢視)

  • 聯絡思科物流:選擇一行的「更多選項」圖示> 聯絡Cisco物流以聯絡Cisco物流團隊

帳戶RMA的搜尋和篩選檢視

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。您也可以通過在Search欄位中輸入RMA編號來搜尋RMA。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。

您的RMA

從左側面板按一下您的RMA,導航到您的RMA頁。

Your RMAs
您的RMA

您的RMA頁面顯示您擁有檢視和管理所需的授權的RMA的合併清單。通過按一下設定圖示,選中所需列的覈取方塊,然後按一下應用,可以配置清單中顯示的列。

可用操作

您可以從您的RMA頁面執行以下操作:

  • 匯出資料:按一下Export以下載當前顯示的所有資料,即CSV檔案

  • 檢視RMA詳細資訊:按一下RMA編號或表行以開啟RMA的詳細資訊檢視(有關詳細資訊,請參閱RMA詳細資訊檢視)

  • 聯絡思科物流:選擇一行的「更多選項」圖示> 聯絡Cisco物流以聯絡Cisco物流團隊

搜尋和篩選您的RMA檢視

您可以通過按一下Filters並從可用過濾器選項清單中進行選擇來過濾清單檢視。您也可以通過在Search欄位中輸入RMA編號來搜尋RMA。

附註:根據螢幕縮放設定,某些濾鏡可能被隱藏。

RMA詳細資訊檢視

RMA Detail View
RMA詳細資訊檢視

RMA詳細資訊檢視提供一個RMA的集中檢視,使您能夠檢視RMA資訊、跟蹤進度並訪問可用的RMA操作。可用操作包括聯絡思科物流團隊、訪問跟蹤號碼和安排資產提取。

AI助理

概觀

AI Assistant旨在通過將原始資料轉化為切實可行的見解、建議和指導性操作,來改善對Cisco IQ的理解和使用。它整合到現有工具中,利用單個資料來源並跨多個資料流合成情報以提供即時建議。通過提供情景瞭解,使您能夠做出主動的、明智的決策,並簡化流程,促進客戶參與和取得成功,AI Assistant最佳化了運營成果並增強了Cisco IQ使用者體驗。

AI Assistant功能包括:

  • 流功能:生成響應時檢視響應

  • 增強型情景資料:動態上下文可實現跨模組、頁面和會話的無縫互動

  • 案例管理支援:建立、檢視和管理「案例」清單檢視中顯示的案例

  • 資產庫存管理:跟蹤、管理和生成組織的資產或資源報告

  • 資產重要程度:根據資產在網路中的角色和重要性確定風險緩解活動的優先順序

  • 風險評估與管理:評估和管理與組織資產相關的潛在風險

  • 安全強化:將受支援裝置的客戶裝置運行配置與相關的思科和網路安全及基礎設施安全機構(CISA)強化指南進行比較

  • 組態:根據建議的最佳實踐評估客戶裝置的運行配置,確定配置偏差並提供切實可行的建議

  • 疑難排解之檔案上傳:上傳支援的檔案格式並直接登入AI Assistant進行故障排除

附註:用於故障排除的「檔案上傳」支援.txt、.xls、.csv、.jpg、.pdf、.zip、.rar、.7z、.gz、.tar檔案(每個檔案最多100 MB)。每個執行緒允許的檔案上傳總量高達500 MB。

  • Cisco IQ問題:回答有關Cisco IQ可用功能和新推出的功能、模組、使用案例、文檔參考以及支援層和聯絡人的一般問題

附註:AI Assistant可在Cisco IQ的任何位置啟動。它對所有使用者均可用,但提供的功能因支援層級別(基本、標準或簽名)而異。

訪問AI助手

要使用AI Assistant,請執行以下操作:

AI Assistant Icon
AI Assistant圖示
Ask AI
詢問AI
Embedded AI Assistant
嵌入式AI助理
  1. 直接與首頁>啟動板中嵌入的AI Assistant互動,或者通過按一下AI Assistant圖示或單Ask AI從Cisco IQ的任何位置啟動AI Assistant

附註:通過按一下AI Assistant圖示或Ask AI訪問AI Assistant時,將利用啟動該工具的特定頁面中的資料和上下文,使AI Assistant可以提供高度相關的見解和建議。通過瞭解您的當前任務,它提供個人化的指導、故障排除步驟並提高效率。

Landing Page
登入頁

附註:您可以輸入新的提示或瀏覽預先建立的提示庫。

LDOS Report
LDOS報告

附註:預設情況下,AI Assistant檢視設定為全屏。當您選擇新檢視時,AI Assistant將保留您先前選擇的檢視。

AI Assistant顯示以下可用選項:

  • 以前的線程:提供過去30天的提示歷史記錄

  • 瀏覽提示:開啟提示庫;請參閱附錄A:AI助理提示提供提示庫中所有可用問題的清單

  • 向AI助理詢問一個問題欄位:文本欄位,向AI助理提問;使用完整的描述性句子獲得更好的答案

  1. (可選)若要進行疑難排解,請按一下Upload圖示上傳檔案或日誌。

  2. 使用以下方法之一選擇提示:

    • 在「向AI Assistant詢問問題」欄位中輸入一(1)個或多個關鍵字並單擊可用提示以搜尋提示

    • 「向AI助理詢問問題」欄位中輸入使用說明性完整句子的自由形式問題,然後按Enter鍵

    Prompt Library
    提示庫
    • 按一下Browse Prompts開啟提示庫,選擇以下提示類別頁籤中的任意一個,然後按一下可用的提示:

      • Cases:提示,支援案例管理操作,如檢視、更新、升級和關閉案例,從而實現高效跟蹤並與思科支援工程師進行連線

      • 疑難排解:提示以協助解決系統日誌消息錯誤或配置問題

      • 評估 — 安全諮詢:與評估整體網路安全狀態、識別關鍵漏洞和列出受嚴重程度高的安全威脅或配置弱點影響的特定資產相關的提示

      • 資產:通過識別由於生命週期結束狀態、軟體貨幣或不合規、安全漏洞和合約覆蓋差距而存在風險的資產,提示主動管理網路生命週期

      • 評估 — 配置:與概述配置評估結果、根據建議的最佳實踐確定配置偏差以及生成可操作建議相關的提示

      • 評估 — 安全強化:提示內容與確定建議的安全基線配置、裝置加固的最佳實踐,以及保護思科網路基礎設施安全的逐步步驟相關

      • Cisco IQ:提示,涉及有關Cisco IQ可用及新推出的功能、模組、使用案例、文檔參考以及支援層和聯絡人的基礎知識

      • 評估 — Quantum:通過發現漏洞、合規性差距和可操作的重點領域,提供有關總結和確定網路量子就緒狀態的提示

  3. 等待生成響應。

增強型AI Assistant上下文資料

AI Assistant確保上下文是動態的,支援跨模組、頁面和會話的無縫互動。這可確保每個回應都利用情景資料,根據您的問題提供高度相關的回答。

LDOS總結和優先順序劃分

LDOS Report
LDOS報告

LDOS總結和優先順序劃分功能使您能夠快速識別並解決與網路資產相關的風險。此功能按預期的網路角色和安全漏洞狀態對資產進行分類,從而能夠修復漏洞並提高整體服務品質。

主要優勢

LDOS總結和優先順序劃分功能的主要優勢包括:

  • 按優先順序排列的風險檢視

  • 運營影響分析

  • 切實可行的見解

作為此功能的一部分,您可以在使用者介面中或在檢視LDOS見解時檢視一組有限的、預先植入的問題(標籤為「*」)。

AI助理報告

AI助理報告生成

有關詳細資訊,請參閱從AI助理生成報告

LDOS報告生成

由人工智慧生成、經過策劃的LDOS報告提供接近或超過LDOS的資產摘要。這些報告還重點介紹更新選項以及識別安全建議和漏洞,以幫助您快速瞭解網路的風險狀況。

分析響應

Analyze Response
分析響應

按一下Analyze Response時,您會收到AI驅動的摘要,該摘要彙總了資料並生成各種視覺化效果(如圖形、儀表板和圖表),從而提供有洞察力的資訊。

AI Summary
AI摘要

AI驅動的摘要有以下三個選項用於管理和改進報告:

  • 下載PDF:按一下Download PDF將報告下載為PDF

  • 自訂:按一下Customize以自定義提示

  • 儲存:按一下Save將報告儲存到Your Reports

用於LDOS彙總和報告生成的資料來源

LDOS摘要和優先順序劃分功能利用以下主要資料來源:

  • 客戶群資產和合約

  • 遙測資產和合約

  • CX訊號資料

  • 硬體和軟體資產的EOL里程碑

使用AI Assistant進行故障排除

Cisco IQ使您能夠通過AI Assistant獨立解決裝置問題。這款直觀的互動式助理以思科認證故障排除工具和成熟的知識庫為基礎,提供即時的情景建議。

它專為日常故障排除情形而設計,可幫助網路工程師調查思科產品問題、檢查症狀並確定可操作的後續步驟。它解釋技術詳細資訊,如錯誤消息、系統日誌、軟體缺陷、版本指南以及與配置相關的問題。通過即時解決難題,您無需開啟支援案例即可解決問題,從而保持最佳效能並節省時間。

最佳實踐

使用AI Assistant進行故障排除時,請使用以下最佳做法:

  • 儘可能具體;在第一條消息中包含平台、產品系列和軟體版本

附註:從資產檢視啟動AI Assistant時,它已具有此資訊。

  • 貼上確切的錯誤、警報或系統日誌文本,或上載包含錯誤或日誌的支援檔案格式,而不是進行解釋

  • 說明問題開始之前發生了哪些變化,例如升級、配置更新或拓撲更改

  • 清楚地共用影響,例如問題是否影響一個裝置、一個站點或多個使用者

Cases

案例管理功能使您能夠通過自助服務管理支援案例,確保業務應用和服務得到及時恢復。此功能可幫助您高效地管理案例並簡化支援體驗。有關案例管理的詳細資訊,請參閱支援模組

通過「案例管理」,您可以在一個位置快速檢視和跟蹤支援案例。它可幫助您檢查案例狀態、檢視更新、跟蹤進度以及隨時瞭解後續步驟,從而更輕鬆地管理問題並更快地獲得支援。

附錄 A:AI助理提示

本附錄提供有關AI Assistant中提供的提示的詳細概述,按問題主題排列成專案符號清單。

附註:當提示庫根據您的輸入縮小選項時,您可以通過選擇相關建議來瀏覽可用的提示,也可以提交您自己的自定義提示。AI Assistant依賴於自然語言輸入,不包括下拉選單等輸入形式,確保無縫的使用者體驗。

Cases頁籤下提供以下提示:

  • 顯示我的未結案例
  • 總結案例
  • 向我顯示RMA的摘要
  • 顯示錯誤的摘要
  • 給我案例的最新資訊
  • 提供案例的最新更新和任何待執行措施項
  • 關閉未決案例
  • 將參與者新增到案例和聯絡人清單
  • 建立有關案例的Webex空間通訊
  • 幫我聯絡處理案件的工程師
  • 提高未決案例的嚴重性級別
  • 升級未結案例
  • 為案例請求新工程師
  • 將未決案例重新排隊
  • 向案例新增註釋

Troubleshooting頁籤下提供以下提示:

  • 為什麼運行IOS XE 16.12.07的Cisco Catalyst 9800-40控制器上的Web GUI在軟體升級後停止工作,即使沒有連線的AP?
  • 在Cisco Nexus N9K-C92348GC-X上,直接從NX-OS 9.3(2)升級到10.3(7)M時,映像升級失敗,錯誤代碼為0x404F0003。故障是由什麼原因造成的,我應該遵循什麼中間升級路徑?
  • 在運行IOS-XR的ASR9K上,系統日誌消息%ROUTING-BGP-5-ADJCHANGE意味著什麼?常見的原因和故障排除步驟是什麼?
  • 如何在運行IOS-XR的Cisco NCS5500上將SNMPv2替換為SNMPv3 authPriv,作為思科彈性基礎設施強化建議的一部分?
  • 如何將SDN證書和遙測配置從Catalyst Center 2.3.7.7推送到運行IOS XE 17.12.5的Cisco Catalyst 9800-40 WLC以恢復運行狀況/遙測資料,以及哪些埠必須可訪問?

評估 — 安全諮詢頁籤下提供以下提示:

  • 是否有與DHCP相關的建議?
  • 是否有安全諮詢來檢查與鹽颱風相關的webUI許可權提升漏洞?
  • 在我啟用HTTP之前,您能否檢查已知的安全公告或有關啟用HTTP的漏洞?
  • 我的網路中有多少個安全建議存在漏洞?
  • 有多少裝置易受安全諮詢攻擊?

Assets頁籤下提供以下提示:

  • 彙總超過最後支援日期(LDOS)的資產。
  • 彙總在未來12個月內達到最後支援日期(LDOS)的資產。
  • 為所有最後支援日期(LDOS)資產生成PPT摘要報告。
  • 在未來12個月內將有多少子元件到達LDOS?
  • 我的前5種軟體型別中有多少種不同的軟體版本?
  • 覆蓋的資產數以及超過最後支援日期(LDOS)的資產數?
  • 總結過去LDOS且受安全建議影響裝置最多的前5個產品系列。
  • 總結經過LDOS且受安全建議影響的卡和模組。
  • 有多少子元件比其父機箱更早達到壽命終止里程碑?
  • 有多少裝置有現場通知?
  • 有多少裝置需要軟體更新?
  • Catalyst 9300裝置的建議軟體版本是什麼?
  • 按角色和重要性劃分,我最重要的資產是什麼?
  • 有多少核心裝置受安全建議的影響?
  • 總結重要和高重要度裝置,其覆蓋範圍將在未來12個月內到期
  • 根據角色和重要性確定需要更新的LDOS資產的優先順序。
  • 根據角色和重要性確定未覆蓋或即將覆蓋的資產的續訂優先順序。
  • 根據覆蓋資產的角色和重要性確定到期合約的續約優先順序。
  • 根據受影響資產的嚴重性、角色和重要性來排定PSIRT漏洞的優先順序。

Assessments - Configuration頁籤下提供以下提示:

  • 您能否提供我最近的配置評估的摘要?
  • 評估過多少個配置最佳實踐規則?有多少個規則導致至少一個資產未通過?
  • 我的網路中最常見的配置偏差是什麼?
  • 有多少資產已經過評估,未通過評估的比例是多少?
  • 哪些類別與配置最佳實踐的偏差最大?
  • 按嚴重性、類別和軟體型別顯示配置最佳實踐規則偏差的細分
  • 哪些思科產品系列與配置最佳實踐的偏差最大?
  • 哪些配置偏差對網路造成的風險最高,建議採取哪些糾正措施?
  • 哪些資產具有最大嚴重性和高嚴重性配置偏差?建議採取什麼糾正措施?
  • 按資產重要性顯示嚴重性和高嚴重性配置偏差的細分
  • 哪些配置偏差對網路造成的風險最高,建議採取哪些糾正措施?

Assessments - Security Hardening頁籤下提供以下提示:

  • 思科網路裝置的安全強化最佳實踐是什麼?
  • 如何強化Cisco IOS XE裝置?
  • 列出路由器和交換機的關鍵安全強化步驟。
  • 推薦用於思科裝置的基線強化設定是什麼?
  • 有多少資產違反了安全強化最佳實踐?

Assessments - Quantum頁籤下提供了以下提示:

  • 哪些量子就緒規則在網路上的失敗次數最高?
  • 對於我的簽名層資產,按產品系列分組時,三個安全支柱(Quantum Safe產品、Quantum Safe通訊、加密靈活性)中有多少可以支援量子計算?
  • 為什麼裝置不能達到量子就緒規則,哪些產品是造成這些故障的最主要因素?
  • 我的簽名層資產的3大優先於AI的量子安全重點領域是什麼?
  • 我的裝置的管理、控制和資料平面中存在哪些加密用法?

Cisco IQ頁籤下提供以下提示:

  • 你能幫我什麼?
  • 基本、標準和簽名支援層之間有何區別?
  • Cisco在Cisco IQ中儲存資料多長時間?
  • Cisco IQ支援哪些部署選項?
  • Cisco IQ是否額外付費?
  • 思科是否使用我的資料來培訓其AI模型?