Conseils et astuces: rapports prédéfinis planifiés

Conseils et astuces: rapports prédéfinis planifiés

53315
Created On 09/25/18 19:03 PM - Last Modified 06/15/23 21:29 PM


Resolution


Pan-OS dispose d'un ensemble de rapports utiles et prédéfinis qui permettent la visibilité du trafic dans le réseau. Les rapports, planifiés et générés par défaut, sauvent l'administrateur de la configuration des rapports personnalisés.
 
Le pare-feu et panorama de Palo Alto Networks fournissent divers rapports prédéfinis de statistiques de trafic pour tous les jours précédents. Vous pouvez les trouver à l'onglet Monitor > rapports:
 
Rapports prédéfinis
 
Pour afficher les rapports, cliquez sur les noms de rapport à droite (rapports personnalisés, rapports d'Application, rapports de trafic, rapports de menaces, rapports de filtrage d'URL et rapports de synthèse PDF). Notez que les rapports personnalisés ne seront pas répertoriés si vous n'en avez pas créé.
 
Rapports prédéfinis
 
Par défaut, tous les rapports sont affichés pour le jour calendaire précédent. Pour afficher les rapports des jours précédents, sélectionnez une date de génération de rapports dans la liste déroulante Sélectionner en bas à droite de la page.
 
Rapports prédéfinis
 
Les rapports sont énumérés dans les sections. Vous pouvez afficher les informations de chaque rapport pour la période sélectionnée. Pour exporter le journal au format CSV, cliquez sur Exporter vers CSV. Pour ouvrir les informations du journal au format PDF, cliquez sur Exporter vers PDF.

 

Pour les rapports prédéfinis et personnalisés planifiés, les statistiques de rapport sont agrégées toutes les 15 minutes et transmises à panorama sur une base horaire.

 

Les rapports locaux planifiés (pré-définis et personnalisés) sont exécutés à 2:02 h 00.

 

Vous pouvez également utiliser l'INTERFACE CLI pour obtenir votre rapport.  Voici un exemple qui montre comment utiliser l'INTERFACE CLI pour générer votre rapport:

 

> afficher le rapport prédéfinis nom EQUAL Top-Rules
<?xml version="1.0"?>
<report reportname="top-rules" logtype="trsum">
  <result name="Top security rules" logtype="trsum" start="2016/01/04 00:00:00" start-epoch="1451894400" end="2016/01/04 23:59:59" end-epoch="1451980799" generated-at="2016/0
1/05 01:52:49" generated-at-epoch="1451987569" range="Monday, January 04, 2016">
    <entry>
      <serial>007000001728</serial>
<vsys>Vsys1</vsys>
<rule>tout permettre</rule>
<bytes>1442722</bytes>
<sessions></sessions> 1335
                            </entry>
  </result>
</report>

 

Des rapports prédéfinis peuvent également être ajoutés aux groupes de rapports, tout comme les États personnalisés sous Monitor > pdf reports > groupes de rapports. Sélectionnez le rapport prédéfini sur la gauche et cliquez sur "ajouter" comme indiqué ci-dessous:

 

Groupe de rapports

 

Les rapports prédéfinis créés sur le pare-feu/panorama peuvent être modifiés sous l'onglet Device > Setup > Management > journalisation et paramètres de rapport:

 

Rapports prédéfinis

 

Parfois, vous voudrez peut-être désactiver certains des rapports prédéfinis sur vos périphériques. La désactivation de certains rapports vous permet d'économiser sur l'utilisation du processeur du plan de gestion (MP). Vous pouvez également avoir configuré des rapports personnalisés qui contiennent les mêmes données, afin que vous puissiez maintenant supprimer le rapport prédéfini. À partir de Pan-OS 6,0, tous les rapports (rapports prédéfinis , rapports spécifiquesou groupe de rapports) peuvent être désactivés.

 

Vous pouvez également utiliser l'interface CLI pour désactiver des rapports spécifiques ou un ensemble de rapports prédéfinis:

 

> Configure
# Set deviceconfig Setting Management Disable-prédéfini-Reports <name-of-report>
# Commit</name-of-report>

 

Pour obtenir une liste complète des rapports prédéfinis disponibles, appuyez sur la touche TAB dans la commande CLI ci-dessus.  

Vous pouvez également utiliser l'API pour obtenir la liste complète. À l'Aide de l'API, accédez à:

 

https://x.x.x.x/php/Rest/Browse.php/Report::p redéfini: 

 

"Utilisation de l'Application SaaS"

prédéfinis-rapports utilisation de l'Application Saas

bande passante-tendance                

prédéfinie-signale la bande passante-tendance

risque-tendance                     

prédéfinis-rapport risque-tendance

risqué-utilisateurs                    

prédéfinis-rapports à risque-utilisateurs

Spyware-infecté-hôtes         

prédéfinis-rapports espions-infectés-hôtes

menace-tendance                   

prédéfinie-signale une menace-tendance

Top-application-catégories     

prédéfinis-rapports Top-application-catégories

Top-applications               

prédéfinis-rapports Top-applications

Top-attaquants                  

prédéfinis-rapports Top-attaquants

Top-attaquants-par-pays     

prédéfinis-rapports Top-attaquants-par-pays

Top-attaques                    

prédéfinis-rapports Top-attaques

Top-blocked-URL-catégories     

prédéfinis-Rapports haut-bloqué-URL-catégories

Top-bloqué-URL-User-comportement  

prédéfinis-Rapports haut-bloqué-URL-utilisateur-comportement

Top-bloqué-URL-utilisateurs          

prédéfinis-Rapports haut-bloqués-URL-utilisateurs

Top-blocked-sites Web           

prédéfinis-rapports Top-bloqués-sites Web

Top-connexions                

prédéfinis-Rapports haut-connexions

Top-refusé-applications        

prédéfinis-rapports Top-refusés-applications

Top-refusé-destinations        

prédéfinis-rapports Top-refusé-destinations

Top-refusé-sources             

prédéfinis-Rapports haut-refusé-sources

Top-Destinations-pays      

prédéfinis-rapports Top-Destinations-pays

Top-Destinations               

prédéfinis-rapports Top-Destinations

haut-sortie-interfaces          

prédéfinis-Rapports haut-sortie-interfaces

haut-sortie-zones               

prédéfinis-Rapports haut-sortie-zones

Top-http-applications          

prédéfinis-rapports Top-http-applications

Top-pénétration-interfaces         

prédéfinis-Rapports haut-pénétration-interfaces

Top-pénétration-zones              

prédéfinis-signale les zones de haut-pénétration

Top-règles                      

prédéfinis-rapports Top-Rules

Top-source-pays           

prédéfinis-rapports Top-source-pays

Top-sources                    

prédéfinis-rapports Top-sources

Top-Spyware-menaces            

prédéfinis-rapports Top-Spyware-menaces

Top-Technology-catégories      

prédéfinis-rapports Top-Technology-catégories

Top-URL-catégories             

prédéfinis-rapports Top-URL-catégories

Top-URL-User-comportement          

prédéfinis-Rapports haut-URL-utilisateur-comportement

Top-URL-utilisateurs                  

prédéfinis-Rapports haut-URL-utilisateurs

Top-utilisateurs                      

prédéfinis-Reports Top-utilisateurs

Top-victimes                    

prédéfinis-rapports Top-victimes

Top-victimes-par-pays       

prédéfinis-rapports Top-victimes-par-pays

Top-virus                    

prédéfinis-rapports Top-virus

Top-vulnérabilités            

prédéfinis-Rapports haut-vulnérabilités

Top-sites Web                   

prédéfinis-rapports Top-sites Web

inconnu-TCP-connexions        

prédéfinis-rapports inconnus-TCP-connexions

inconnu-UDP-connexions        

prédéfinis-rapports inconnus-UDP-connexions

Wildfire-fichier-Digests          

prédéfinis-rapports Wildfire-file-Digests

 

 

Comme toujours, n'hésitez pas à poster un commentaire ou des commentaires ci-dessous.

 

S'Il vous plaît aussi «comme» si cet article vous a aidé en aucune façon.

 

Merci pour la lecture,


Nathalie wens



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClTvCAK&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language