Tipps & Tricks: geplante vordefinierte Berichte

Tipps & Tricks: geplante vordefinierte Berichte

53311
Created On 09/25/18 19:03 PM - Last Modified 06/15/23 21:29 PM


Resolution


PAN-OS verfügt über eine Reihe hilfreicher, vordefinierter Berichte, die eine Verkehrs Sichtbarkeit im Netzwerk ermöglichen. Die Berichte, die standardmäßig geplant und generiert werden, speichern den Administrator von der Konfiguration individueller Berichte.
 
Die Palo Alto Networks Firewall und Panorama bieten verschiedene vordefinierte Berichte über die Verkehrsstatistik für alle Vortage. Diese finden Sie auf Monitor Tab > Berichte:
 
Vordefinierten Berichte
 
Um die Berichte zu sehen, klicken Sie auf die Namen des Berichts auf der rechten Seite (BenutzerDefinierte Berichte, AnwendungsBerichte, VerkehrsBerichte, Bedrohungs Berichte, URL-Filter Berichte und PDF-ZusammenFassende Berichte). Beachten Sie, dass KundenSpezifische Berichte nicht aufgelistet werden, wenn Sie keine erstellt haben.
 
Vordefinierten Berichte
 
Standardmäßig werden alle Berichte für den vorigen Kalendertag angezeigt. Um Berichte für einen der Vortage anzuzeigen, wählen Sie ein Berichts Generierungs Datum aus der Auswahl-Drop-Down-Liste unten rechts auf der Seite.
 
Vordefinierten Berichte
 
Die Berichte sind in Abschnitten aufgelistet. Sie können die Informationen in jedem Bericht für den gewählten Zeitraum einsehen. Um das Log im CSV-Format zu exportieren, klicken Sie auf Export zu CSV. Um die Log-Informationen im PDF-Format zu öffnen, klicken Sie auf Export in PDF.

 

Für geplante vordefinierte und kundenspezifische Berichte werden die Berichts Statistiken alle 15 Minuten aggregiert und stündlich an Panorama weitergeleitet.

 

Geplante lokalberichte (vordefiniert und maßgeschneidert) werden um 2:02 Uhr durchgeführt.

 

Sie können auch das CLI verwenden, um Ihren Bericht zu erhalten.  Unten ist ein Beispiel, das zeigt, wie man das CLI verwendet, um Ihren Bericht zu generieren:

 

> Bericht anzeigen vordefinierter Name EQUAL Top-Regeln
<?xml version="1.0"?>
<report reportname="top-rules" logtype="trsum">
  <result name="Top security rules" logtype="trsum" start="2016/01/04 00:00:00" start-epoch="1451894400" end="2016/01/04 23:59:59" end-epoch="1451980799" generated-at="2016/0
1/05 01:52:49" generated-at-epoch="1451987569" range="Monday, January 04, 2016">
    <entry>
      <serial>007000001728</serial>
<vsys>Vsys1</vsys>
<rule>any Allow</rule>
<bytes>1442722</bytes>
<sessions></sessions> 1335
                            </entry>
  </result>
</report>

 

Vordefinierte Berichte können auch zu Berichts Gruppen hinzugefügt werden, ebenso wie kundenspezifische Berichte unter Monitor > PDF Reports > Report Groups. Wählen Sie den vordefinierten Bericht auf der linken Seite und klicken Sie auf "HinzuFügen", wie unten gezeigt:

 

Berichts Gruppe

 

Vordefinierte Berichte, die auf der Firewall/Panorama erstellt wurden, können unter dem Gerät Tab > Setup > Management > Protokollierungs-und Berichts Einstellungen geändert werden:

 

Vordefinierten Berichte

 

Manchmal möchten Sie vielleicht einige der vordefinierten Berichte auf Ihren Geräten deaktivieren. Wenn Sie einige Berichte deaktivieren, können Sie auf der CPU-Nutzung der Management-Ebene (MP) sparen. Alternativ können Sie auch benutzerdefinierte Berichte konfiguriert haben, die die gleichen Daten enthalten, so dass Sie nun den vordefinierten Bericht entfernen. Ab PAN-OS 6,0 können alle Berichte (vordefinierte Berichte, spezifische Berichteoder eine Gruppe von Berichten) deaktiviert werden.

 

Alternativ können Sie mit dem CLI bestimmte Berichte oder eine Reihe vordefinierter Berichte deaktivieren:

 

> Konfiguration
# Set DeviceConfig-Einstell Management Deaktivieren-vordefinierte-Berichte <name-of-report>
# Commit</name-of-report>

 

Um eine vollständige Liste der verfügbaren vordefinierten Berichte zu erhalten, drücken Sie die Tab-Taste im obigen CLI-Befehl.  

Alternativ können Sie die API verwenden, um die vollständige Liste zu erhalten. Mit der API, suchen Sie nach:

 

https://x.x.x.x/php/Rest/Browse.php/Report::p neu definiert: 

 

"SaaS Application use"

vordefinierte-Berichte SaaS Application use

Bandbreite-Trend                

vordefinierte-Berichte Bandbreite-Trend

Risiko-Trend                     

vordefinierte-Berichte Risiko-Trend

riskant-Nutzer                    

vordefiniert-Berichte riskant-Nutzer

Spyware-infizierte-Hosts         

vordefinierte-Berichte Spyware-infizierte-Hosts

Bedrohungs Trend                   

vordefinierte-Berichte bedrohen-Trend

Top-Application-Kategorien     

vordefinierte-Berichte Top-Anwendung-Kategorien

Top-Anwendungen               

Vordefinierte-Reports Top-Anwendungen

Top-Angreifer                  

vordefinierte-Berichte Top-Angreifer

Top-Angreifer-nach-Länder     

vordefinierte-Berichte über Top-Angreifer-nach-Länder

Top-Attacken                    

vordefinierte-Berichte über Top-Attacken

Top-blockiert-URL-Kategorien     

vordefinierte-Berichte Top-gesperrt-URL-Kategorien

Top-blockiert-URL-User-Verhalten  

vordefinierte-Berichte Top-gesperrt-URL-User-Verhalten

Top-gesperrt-URL-Nutzer          

vordefinierte-Berichte Top-gesperrt-URL-Nutzer

Top-blockiert-Websites           

vordefinierte-Berichte Top-blockiert-Websites

Top-Verbindungen                

Vordefinierte-Reports Top-Verbindungen

Top-dementiert-Bewerbungen        

vordefinierte-Berichte Top-dementiert-Anwendungen

Top-denied-Destinationen        

vordefinierte-Berichte Top-dementiert-Destinationen

Top-dementen Quellen             

vordefinierte-Berichte Top-dementiert-Quellen

Top-Destination-Länder      

vordefiniert-Berichte Top-Destination-Länder

Top-Destinationen               

vordefinierte-Berichte Top-Destinationen

Top-Egress-Interfaces          

vordefinierte-Berichte Top-Egress-Schnittstellen

Top-Egress-Zonen               

vordefinierte-Berichte Top-Egress-Zonen

Top-http-Applications          

Vordefinierte-Reports Top-HTTP-Anwendungen

Top-Ingress-Interfaces         

vordefinierte-Berichte Top-Ingress-Interfaces

Top-Ingress-Zonen              

vordefinierte-Berichte Top-Ingress-Zonen

Top-Regeln                      

vordefinierte-Berichte Top-Regeln

Top-Source-Länder           

Vordefinierte-Reports Top-Source-Länder

Top-Quellen                    

vordefinierte-Berichte Top-Quellen

Top-Spyware-Bedrohungen            

vordefinierte-Berichte Top-Spyware-Bedrohungen

Top-Technologie-Kategorien      

Vordefinierte-Reports Top-Technologie-Kategorien

Top-URL-Kategorien             

vordefinierte-Berichte Top-URL-Kategorien

Top-URL-User-Verhalten          

vordefinierte-Berichte Top-URL-User-Verhalten

Top-URL-User                  

vordefinierte-Berichte Top-URL-Nutzer

Top-User                      

Vordefinierte-Reports Top-User

Top-Opfer                    

vordefiniert-Berichte Top-Opfer

Top-Opfer-nach-Länder       

vordefinierte-Berichte Top-Opfer-nach-Ländern

Top-Viren                    

Vordefinierte-Reports Top-Viren

Top-Verwundbarkeiten            

Vordefinierte-Reports Top-Verwundbarkeiten

Top-Websites                   

vordefinierte-Berichte Top-Websites

Unbekannte-TCP-Verbindungen        

vordefinierte-Berichte unbekannt-TCP-Verbindungen

Unbekannte-UDP-Verbindungen        

vordefinierte-Berichte unbekannt-UDP-Verbindungen

Wildfire-Datei-Digests          

vordefiniert-Berichte Wildfire-Datei-Digests

 

 

Wie immer, fühlen Sie sich frei, Feedback oder Kommentare unten zu Posten.

 

Bitte auch "like", wenn dieser Artikel Ihnen in irgendeiner Weise geholfen hat.

 

Danke fürs Lesen,


Kim Wens



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClTvCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language