إذا كان هناك تجاوز في الاشتراك في جهاز FirePOWER أو الجهاز الظاهري NGIPS، فأنت بحاجة إلى تجميع بعض البيانات الإضافية لتحديد مكون الجهاز الذي يعمل على إبطاء النظام. تمكن ميزة تحديد القواعد نظام FireSIGHT من إنشاء مزيد من البيانات التي تستخدم القواعد والأنظمة الفرعية لمحرك الكشف معظم دورات وحدة المعالجة المركزية (CPU) عليها. تقدم هذه المقالة إرشادات حول كيفية تشغيل ميزة تحديد سمات القواعد على الجهاز FireSIGHT والأجهزة الظاهرية NGIPS.
توصي Cisco بأن تكون لديك معرفة بجهاز FirePOWER ونماذج الجهاز الظاهري.
تستند المعلومات الواردة في هذا المستند إلى إصدارات المكونات المادية والبرامج التالية:
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
الخطوة 1: الوصول إلى CLI الخاص بالجهاز المدار.
الخطوة 2: قم بتشغيل الأمر التالي لتنميط القاعدة لفترة زمنية محددة. يجب أن يتراوح الوقت بين 15 و 120 دقيقة. في المثال التالي، يتم تشغيل البرنامج النصي لمدة 15 دقيقة.
> system support run-rule-profiling 15
الخطوة 3: تأكيد تنفيذ الأمر. اكتب y واضغط Enter.
> system support run-rule-profiling 15
You are about to profile
DE Primary Detection Engine (94854a60-cb17-11e3-a2f5-8de07680f9f3)
Time 15 minutes
WARNING!! Detection Engine will be restarted.
Intrusion Detection / Prevention will be affected
Please confirm by entering 'y': y
بعد تأكيد التنفيذ، تبدأ القاعدة في التنميط. الوقت اللازم لإكمال عملية تحديد الملفات حتى صفر دقيقة.
Restarting DE for profiling...done
Profiling for 15 more minutes...
ما إن تكتمل، يعود الإيعاز.
Restarting DE for profiling...done
Profiling...done
Restarting DE with original configuration...in progress
>
الخطوة 4: يقوم أمر تحديد قاعدة البيانات بإنشاء ملف .tgz. يمكنك العثور على الملف بتشغيل الأمر التالي في shell.
> system file list
May 12 15:53 99364308 profiling.94854a60-cb17-11e3-a2f5-8de07680f9f3.1399909945.tgz
الخطوة 5: قم بتقديم الملف إلى دعم Cisco التقني لمزيد من التحليل.