Inleiding
In dit document worden de basisgegevens beschreven die nodig zijn voor probleemoplossing bij het werken met de IoX Sensor on Cyber Vision-oplossing.
Aansluiten op de sensor CLI
Sensortoepassingen zijn niet rechtstreeks toegankelijk. Eerst, moet met de switch door SSH verbinden. Dan, gebruik het showbevel om van de toepassing een lijst te maken die op het loopt.
Show app-hosting list
Valideren als de toepassing is geïnstalleerd en de naam ervan documenteren. Type (waar 'ccv_sensor_iox_aarch64' de app naam is in dit voorbeeld)
app-hosting connect appid ccv_sensor_iox_aarch64 session
Belangrijke directory's
Config.yml
Het is een belangrijk configuratiebestand dat de documentdoorstroming, het protocol en de instellingen voor poortinformatie documenteert. Het bestand is te vinden onder:
/iox_data/etc/flow
PCAP-opnamen
De opnamen die worden uitgevoerd en geactiveerd vanuit de GUI vallen onder
/iox_data/var/flow/log/pcap
Bestanden ophalen uit de IoX-sensor
GUI voor Local Manager
Ga vanuit de GUI van de lokale beheerder naar de app en het tabblad 'App-DataDir' toont de bestanden in de map/iox_data/appdata
Het tabblad ‘Logs’ onder de app toont de bestanden in /iox_data/logs.
Bestanden kopiëren via TFTP
Vanuit de CLI van de sensor kunnen bestanden worden gekopieerd naar een externe TFTP-server met behulp van de onderstaande opdracht:
tftp -p -l /iox_data/appdata/
-r
Sensorstatus
Navigeer vanuit de Center GUI naar Beheer → Sensoren → Beheer om de Sensor details te bekijken. Dit zijn de connectie- en verwerkingsstatussen die beschikbaar zijn
Status
-Nieuw
-Aanvraag in behandeling
- geautoriseerd
Niet verbonden
Verbonden -
Onbekend
-SSH
Verwerkingsstatus
-Niet ingeschreven
Niet verbonden
-Wachten op gegevens
Gegevens in behandeling
-Normaal verwerken
Kritieke informatie in het diagrambestand
Datum - Rapporteert het tijdstip waarop de diagnostiek is uitgevoerd
IP_addr - Rapporteert het IP-adres en de netwerkinformatie van alle geconfigureerde interfaces.
IP_route - Rapporteer de geconfigureerde gateway
Journal_error - meldt de diensten die niet zijn gestart
Journal_sensorsyncd - rapporteert de TLC-verbindingsinformatie
Geheugen - Geeft de hoeveelheid geheugen aan die in gebruik is
SBS-versie - Rapporteert de hoofdversie en de compilatiedatum
sensor-enroll.conf - Rapporteert het IP dat is geconfigureerd op het Inschrijfpakket
top - Rapporteert 4 "top"-opdrachten binnen 12 seconden, gesorteerd op CPU