Wildfire-Zähler-Beschreibungen

Wildfire-Zähler-Beschreibungen

22309
Created On 09/26/18 19:12 PM - Last Modified 08/05/19 19:48 PM


Resolution


Übersicht

Dieses Dokument beschreibt die Lauffeuer-Zähler, die beim Ausführen der Befehle zu sehen sind, zeigen Lauffeuer-Statistiken und zeigen den Lauffeuer-Status aus dem CLI.

 

Details

Lauffeuer Statistik- gegen Beschreibungen anzeigen:

ZählerBeschreibung
Total msg RCVDGesamtzahl der Pakete, die vom Management-Flugzeug aus dem Daten Flugzeug für die Wildfire-Datei Weiterleitungs Funktion empfangen werden.
Total Bytes RCVDGesamtzahl der Bytes, die das Management-Flugzeug von der Datenebene für die Wildfire-Datei Weiterleitungs Funktion erhält.
Gesamt-msg verlorGesamtzahl der Pakete, die von der Verwaltungsebene aus dem Daten Flugzeug für die Wildfire-Datei Weiterleitungs Funktion empfangen wurden, die von der Management-Ebene aufgrund von vollständigen Daten Puffern oder einem ungültigen Paket Header gelöscht wurden.
Insgesamt verlorene bytesGesamtzahl der Bytes, die das Management-Flugzeug von der Datenebene für die Wildfire-Datei Weiterleitungs Funktion erhält, die von der Management-Ebene aufgrund von vollständigen Daten Puffern oder einem ungültigen Paket Header gelöscht wurden.
Total msg lesenGesamtzahl der Pakete, die von der Datenebene erhalten wurden, die von der Management-Ebene für die Wildfire-Datei Weiterleitungs Funktion verarbeitet wurden.
Gesamt Bytes lesenGesamtzahl der Bytes, die von der Datenebene erhalten wurden, die von der Management-Ebene für die Wildfire-Datei Weiterleitungs Funktion verarbeitet wurden.
Total msg verliert durchlesenGesamtzahl der Pakete, die von der Verwaltungsebene aus dem Daten Flugzeug für die Wildfire-Datei Weiterleitungs Funktion empfangen wurden, die eine Fehlerbedingung (wie falsche Paket kopfheader oder Datenkorruption) erlebte, bei der das Paket nicht verarbeitet werden konnte.
DP Receiver Reset countMehrmals wurde die Wildfire-Datei Weiterleitungs Funktion des Daten Flugzeugs zurückgesetzt, entweder automatisch (wie beim Device Reset) oder manuell über die Kommandozeile.
Gesamtzahl der AktenDie Gesamtzahl der Dateien, die das Management-Flugzeug erhält, bildet das datenflugzeug für die Wildfire-Datei Weiterleitungs Funktion.
CANCEL_BY_DPAnzahl der Dateien, die von der Datenebene an die Verwaltungsebene gesendet werden, die von der Datenebene abgebrochen wurden.  Dies kann passieren, wenn die Datei mit einer AV-Signatur übereinstimmt und die Aktion fallen soll, oder wenn eine andere Richtlinie in der Firewall die Sitzung ablässt, oder wenn der Client oder Server die Übertragung annulliert.
CANCEL_TIME_OUTAnzahl der Dateien, die von der Datenebene an das Management-Flugzeug gesendet werden, die von der Management-Ebene aufgrund eines Timeouts in der Datenübertragung abgebrochen wurden.
CANCEL_OFFSET_NO_MATCHAnzahl der Dateien, die von der Datenebene an die Management-Ebene gesendet werden, die von der Management-Ebene wegen eines unerwarteten Pakets (außerhalb der Bestellung oder einer anderen Fehlerbedingung) im Dateistream aus dem Daten Flugzeug abgebrochen wurden.
CANCEL_NO_MEMORYAnzahl der Dateien, die von der Datenebene an die Management-Ebene gesendet werden, die von der Management-Ebene wegen eines erschöpften Daten Puffers in der Management-Ebene abgebrochen wurden.
CANCEL_FILE_DUP_EARLYAnzahl der Dateien, die von der Datenebene an die Management-Ebene gesendet werden, die von der Management-Ebene wegen eines Hits in der ersten Cache-Stufe abgebrochen wurden.  Dies geschieht, wenn zwei Dateiübertragungen fast zeitgleich stattfinden, wobei einer fortgesetzt werden darf, während die Duplikate abgebrochen werden.
CANCEL_FILE_DUPAnzahl der Dateien, die von der Datenebene an die Management-Ebene gesendet werden, die von der Management-Ebene wegen eines Hits in der zweiten Cache-Stufe abgebrochen wurden.  Dies geschieht, wenn eine Datei innerhalb einer bestimmten Zeit auf einem Gerät gesehen wurde.
CANCEL_FILESIZE_LIMITAnzahl der Dateien, die von der Datenebene an die Management-Ebene gesendet werden, die von der Management-Ebene abgebrochen wurden, weil die Datei an der benutzerdefinierten maximalen Dateigröße vorbei wächst, die an die Wildfire-Cloud weitergeleitet werden soll.
CANCEL_FILENUM_LIMITAnzahl der Dateien, die von der Datenebene an die Verwaltungsebene gesendet werden, die von der Management-Ebene aufgrund der Anzahl der gleichzeitigen Dateiübertragungen, die ein vordefiniertes Maximum überschreiten, abgebrochen wurden.
CANCEL_DISK_IO_FAILAnzahl die Managementebene versäumt, temporäre Dateien auf die Festplatte zu schreiben, bevor sie an der WildFire-Cloud.  Dies kann mit einem allgemeinen Datenträger Fehler auftreten, und kann auch auftreten, wenn die Datenträger-Puffer in der Nähe von Kontingent ist.
CANCEL_FWD_PIPE_FULLAnzahl der Dateien, die von der Datenebene an die Management-Ebene gesendet werden, die von der Management-Ebene aufgrund der Erschöpfung eines Puffers, der Daten über die auf der Festplatte gepufften Dateien erhält, abgebrochen wurden.
DROP_NO_MEMORYAnzahl der Pakete, die von der Verwaltungsebene aus dem Daten Flugzeug für die Wildfire-Datei Weiterleitungs Funktion empfangen wurden, die von der Management-Ebene aufgrund eines erschöpften Daten Puffers in der Management-Ebene fallen gelassen wurden.
DROP_NO_MATCH_FILEAnzahl der Pakete, die von der Management-Ebene aus dem Daten Flugzeug für die Wildfire-Datei-Weiterleitungs Funktion empfangen wurden, die von der Management-Ebene fallen gelassen wurden, weil das Paket nicht zu einer Datei gehört, die die Management-Ebene derzeit Pufferung.
DROP_HASH_LIMIT_HITAnzahl der Pakete, die von der Verwaltungsebene aus dem Daten Flugzeug für die Wildfire-Datei Weiterleitungs Funktion empfangen wurden, die von der Management-Ebene aufgrund der Anzahl der gleichzeitigen Dateiübertragungen, die ein vordefiniertes Maximum überschreiten, gelöscht wurden.
DROP_DECODE_FAILAnzahl der Pakete, die von der Verwaltungsebene aus dem Daten Flugzeug für die Wildfire-Datei Weiterleitungs Funktion empfangen wurden, die von der Management-Ebene gelöscht wurden, weil das Paket fehl gebildet war und nicht erfolgreich entschlüsselt werden konnte.
DROP_FWD_PIPE_FULLAnzahl der Pakete, die von der Verwaltungsebene aus dem Daten Flugzeug für die Wildfire-Datei Weiterleitungs Funktion empfangen wurden, die von der Management-Ebene aufgrund der Erschöpfung eines Puffers, der Daten auf den auf der Festplatte gepufften Dateien erhält, gelöscht wurden.
DROP_CTLMSG_BUF_FULLAnzahl der Überweisungs Nachrichten, die vom Management-Flugzeug an das Daten Flugzeug gesendet werden, das aufgrund der Erschöpfung des Puffers gelöscht wurde.
Datei Caching Reset CNTAnzahl der Wildfire-Datei-Hash-Cache wurde entweder automatisch oder manuell über die Befehlszeile zurückgesetzt.
FWD_CNT_LOCAL_FILEAnzahl der Dateien, die von der Management-Ebene für die Wildfire-Datei-Weiterleitungs Funktion erhalten wurden, die auf der Grundlage der lokalen Gerätedatei Hash-Cache bestimmt wurden.
FWD_CNT_LOCAL_DUPAnzahl der Dateien, die von der Management-Ebene für die Wildfire-Datei-Weiterleitungs Funktion empfangen wurden, die bisher auf der Grundlage der lokalen Gerätedatei Hash-Cache ermittelt wurden.
FWD_CNT_LOCAL_FILE_CLEANAnzahl der Dateien, die von der Verwaltungsebene für die Wildfire-Datei Weiterleitungs Funktion erhalten wurden, die auf der Grundlage von lokalen Checks wie Trusted File Signer als gutartig festgestellt wurden.
FWD_CNT_REMOTE_FILEAnzahl der Dateien, die von der Management-Ebene für die Wildfire-Datei-Weiterleitungs Funktion empfangen wurden, die noch nie vom Gerät gesehen wurden, und die auf der Grundlage einer Abfrage an die Wildfire-Cloud als neu festgelegt wurden.
FWD_CNT_REMOTE_DUP_CLEANAnzahl der Dateien, die von der Management-Ebene für die Wildfire-Datei-Weiterleitungs Funktion empfangen wurden, die noch nie vom Gerät gesehen wurden, und die auf der Grundlage einer Abfrage an die Wildfire-Cloud als gutartig festgestellt wurden.
FWD_CNT_REMOTE_DUP_TBDAnzahl der Dateien, die von der Management-Ebene für die Wildfire-Datei-Weiterleitungs Funktion erhalten wurden, die noch nie vom Gerät gesehen wurden, und noch kein Urteil auf der Grundlage einer Abfrage an die Wildfire-Wolke zugeordnet wurden.
FWD_CNT_REMOTE_DUP_MALAnzahl der Dateien, die von der Management-Ebene für die Wildfire-Datei-Weiterleitungs Funktion empfangen wurden, die noch nie vom Gerät gesehen wurden, und die auf der Grundlage einer Abfrage an die Wildfire-Cloud als Malware ermittelt wurden.
FWD_CNT_CACHE_SYNCAnzahl der Dateien, die von der Management-Ebene für die Wildfire-Datei-Weiterleitungs Funktion empfangen wurden, die vom Gerät gesehen wurde, aber die Wildfire-Cloud hat die Datei nicht gesehen. Dies kann passieren, wenn ein Gerät einen Datei-Hash Caches, aber aufgrund fehlender Konnektivität oder anderer Probleme keine Datei in die Cloud sendet.  Wenn dies geschieht, wird der lokale Cache-Eintrag entfernt
LOG_CNT_CACHE_EXPIREDAnzahl der Dateien, die von der Management-Ebene für die Wildfire-Datei-Weiterleitungs Funktion empfangen werden, die sich im Device-Hash-Cache befinden, aber der Cache-Eintrag ist abgelaufen und muss mit einer Abfrage an die Wildfire-Cloud aktualisiert werden.  In Pan-OS 5.0 eingeführt.
LOG_CNT_DAILY_CAP_HITAnzahl der Dateien, die von der Management-Ebene erhalten wurden, um an die Wildfire-Cloud gesendet zu werden, wenn das Gerät bereits über dem täglichen Upload-Limit für nicht-Abonnenten von Wildfire war.  Die Datei wird gepuffert, während der Platz noch verfügbar ist, um am nächsten Tag gesendet zu werden. In Pan-OS 5,0 eingeführt.
FWD_ERR_UNKNOWN_QUERY_RESPONSEAnzahl der Male fragte das Gerät die Wildfire Cloud nach einem Urteil, erhielt aber ein unanerkanntes Ergebnis.
FWD_ERR_CONN_FAILOft ist der Versuch gescheitert, einen SSL-Tunnel zwischen dem Gerät und der Wildfire-Wolke zu errichten.  Eine Verbindung wird entweder sofort wieder ausprobiert oder in einem Intervall von 1 Minute versucht, je nachdem, welche Funktion ausgeführt wird.
FWD_ERR_CONN_TIMEOUTAnzahl der Dateien, die aufgrund einer Timeout-Bedingung gelöscht wurden, während Sie versuchten, die Datei in die Wildfire-Wolke hochzuladen.
FWD_ERR_READ_FILEAnzahl der Dateien, die aufgrund einer unerwarteten Korruption oder Löschung der Datei im Datei Puffer auf der Festplatte gelöscht wurden.
FWD_ERR_SERVER_BUSYOft wurde eine Datei in der Warteschlange gestanden, weil das Upstream-Wildfire-Gerät seine Schlange mit niedriger Wassermarke erreicht.
LOG_ERR_REPORT_LOG_GEN_FAILMehrmals wurde aufgrund eines Software-Kommunikations Fehlers ein Wildfire-Log-Eintrag auf dem Gerät nicht erstellt.  In Pan-OS 5,0 eingeführt.
LOG_ERR_REPORT_CACHE_NOMATCHOft liefert die Wildfire Cloud Berichtsdaten für Log-Events, die bereits mit Berichtsdaten aus der Cloud bevölkert sind.  Das ist kein Fehler Ereignis.  In Pan-OS 5,0 eingeführt.
CANCEL_NO_LICENSEAnzahl der fortgeschrittenen Dateitypen (APK, PDF, Microsoft Office und Java Applet), die nicht weitergeleitet werden, oder die Anzahl der Dateien, die nicht an WF500 weitergeleitet werden, da es keine gültige WF-Lizenz gibt. In Pan-OS 6,0 eingeführt.
CANCEL_CONCURRENT_LIMITAnzahl der Dateien, die abgesagt werden, weil Sie das gleichzeitige Limit erreicht haben, das die Anzahl der Dateien ist, die zu einem bestimmten Zeitpunkt auf der Festplatte gespeichert werden, entweder im Übergang oder vollständig. In Pan-OS 6,0 eingeführt.
Service Connection reset CNTAnzahl der SSL-Tunnel zwischen dem Gerät und der Wildfire-Cloud wurde entweder automatisch oder manuell über die Kommandozeile zurückgesetzt.  Wenn die Verbindung zurückgesetzt wird, wird auch der Festplatten Puffer der Dateien, die in die Cloud gesendet werden sollen, zurückgesetzt.
Log Cache Reset CNTDie Anzahl der Wildfire-Log-Cache wurde entweder automatisch oder manuell über die Befehlszeile zurückgesetzt.  In Pan-OS 5,0 eingeführt.
Report Cache Reset CNTDie Anzahl der Wildfire-Report-Cache wurde entweder automatisch oder manuell über die Kommandozeile zurückgesetzt.  In Pan-OS 5,0 eingeführt.
data_buf_meterProzentsatz der Auslastung des Speicherpuffers auf der Managementebene verwendet, um Paket Zahlungen zu sammeln und Dateien, die aus dem Daten Flugzeug für die Wildfire-Datei Weiterleitungs Funktion gesendet werden, wieder zusammenzusetzen.
msg_buf_meterProzentsatz der Auslastung des Speicherpuffers auf der Managementebene verwendet, um Paket Header zu sammeln und Dateien, die aus dem Daten Flugzeug für die Wildfire-Datei Weiterleitungs Funktion gesendet werden, wieder zusammenzusetzen.
ctrl_msg_buf_meterProzentsatz der Auslastung des Speicherpuffers auf dem Management-Flugzeug, das verwendet wird, um Datei Stornierungs Nachrichten von der Verwaltungsebene auf das Daten Flugzeug zu senden.
fbf_buf_meterProzentsatz der Auslastung des Speicherpuffers auf der Managementebene, der verwendet wird, um auf die gepufften Dateistandorte auf der Festplatte zu verweisen, bevor die Dateien an die Wildfire Cloud gesendet werden.

 

zeigen Sie Lauffeuer Status Zähler-Beschreibungen

ZählerBeschreibung
Wildfire Cloud:Zeigt entweder "Public Cloud" oder die IP-Adresse des WF-500
Status:Zeigt "idle" beim richtigen einrichten an, oder "deaktiviert aufgrund der Konfiguration", wenn es kein Datei Sperr Profil mit der Aktion vorwärts gibt oder weiter-vorwärts
Bester Server:Zeigt den angeschlossenen Wildfire-Server oder die IP-Adresse des WF-500
Gerät registriert:Zeigt "Ja" an, wenn das Setup richtig eingerichtet und bei der Wildfire Cloud/WF-500 registriert ist, oder "Nein", wenn sich das Gerät nicht bei Wildfire registrieren konnte.
Gültige Lauffeuer-Lizenz:Zeigt an, ob eine gültige Wildfire-Lizenz verwendet wird
Service Route IP-Adresse:IP-Adresse, mit der die Verbindung zu Wildfire eingeleitet wird
UnterschriftenprüfungZeigt Signatur-Verifizierungs Informationen
Durch einen ProxyZeigt an, ob die Wildfire-Verbindung durch einen Proxy erfolgt
Dateigröße Limit InfoBeschreibt die maximale Upload-Grenze der Dateigröße
Weiterleitung info:Beschreibt Leerlauf-Timeout, Gesamtzahl der übermittelten Dateien und die maximale Anzahl von Dateien, die pro Minute hochgeladen werden können

 

Besitzer: Sdarapuneni



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm2vCAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language