Descriptions des compteurs Wildfire

Descriptions des compteurs Wildfire

22303
Created On 09/26/18 19:12 PM - Last Modified 08/05/19 19:48 PM


Resolution


Vue d’ensemble

Ce document décrit les compteurs Wildfire qui sont vus lors de l'exécution des commandes, afficher les statistiques Wildfireet afficher l' État Wildfire à partir de la CLI.

 

Détails

afficher les descriptions des compteurs des statistiques Wildfire:

CompteurDescription
Total MSG RCVDNombre total de paquets reçus par le plan de gestion à partir du plan de données pour la fonction de transfert de fichier Wildfire.
Nombre total d'octets RCVDNombre total d'octets reçus par le plan de gestion à partir du plan de données pour la fonction de transfert de fichier Wildfire.
Total des MSG perdusNombre total de paquets reçus par le plan de gestion à partir du plan de données pour la fonction de transfert de fichier Wildfire qui ont été supprimés par le plan de gestion en raison de tampons de données complets ou d'un en-tête de paquet non valide.
Nombre total d'octets perdusNombre total d'octets reçus par le plan de gestion à partir du plan de données pour la fonction de transfert de fichier Wildfire qui ont été supprimés par le plan de gestion en raison de tampons de données complets ou d'un en-tête de paquet non valide.
Total MSG luNombre total de paquets reçus à partir du plan de données qui ont été traités par le plan de gestion pour la fonction de transfert de fichier Wildfire.
Nombre total d'octets lusNombre total d'octets reçus à partir du plan de données qui ont été traités par le plan de gestion pour la fonction de transfert de fichier Wildfire.
Total MSG perdu par ReadNombre total de paquets reçus par le plan de gestion à partir du plan de données pour la fonction de transfert de fichier Wildfire qui a connu une condition d'erreur (comme l'en-tête de paquet ou la corruption de données incorrect) où le paquet n'a pas pu être traité.
DP récepteur Reset CountNombre de fois que la fonction de transfert de fichier Wildfire du plan de données a été réinitialisée, soit automatiquement (comme lors de la réinitialisation du périphérique), soit manuellement via la ligne de commande.
Nombre total de fichiersNombre total de fichiers reçus par le plan de gestion forment le plan de données pour la fonction de transfert de fichier Wildfire.
CANCEL_BY_DPNombre de fichiers envoyés au plan de gestion par le plan de données qui ont été annulés par le plan de données.  Cela peut se produire si le fichier correspond à une signature AV et que l'action est à supprimer, ou si une autre stratégie du pare-feu supprime la session, ou si le client ou le serveur annule le transfert.
CANCEL_TIME_OUTNombre de fichiers envoyés au plan de gestion par le plan de données qui ont été annulés par le plan de gestion en raison d'un délai d'attente dans le transfert de données.
CANCEL_OFFSET_NO_MATCHNombre de fichiers envoyés au plan de gestion par le plan de données qui ont été annulés par le plan de gestion en raison d'un paquet inattendu (condition d'erreur inattendue ou autre) dans le flux de fichiers du plan de données.
CANCEL_NO_MEMORYNombre de fichiers envoyés au plan de gestion par le plan de données qui ont été annulés par le plan de gestion en raison d'une mémoire tampon de données épuisée dans le plan de gestion.
CANCEL_FILE_DUP_EARLYNombre de fichiers envoyés au plan de gestion par le plan de données qui ont été annulés par le plan de gestion en raison d'un succès dans le premier niveau de cache.  Cela se produit lorsque deux transferts de fichiers se produisent presque simultanément, avec une autorisation de continuer tandis que les doublons sont annulés.
CANCEL_FILE_DUPNombre de fichiers envoyés au plan de gestion par le plan de données qui ont été annulés par le plan de gestion en raison d'un succès dans le deuxième niveau de cache.  Cela se produit lorsqu'un fichier a été vu avant sur un périphérique dans un certain laps de temps.
CANCEL_FILESIZE_LIMITNombre de fichiers envoyés au plan de gestion par le plan de données qui ont été annulés par le plan de gestion en raison du fichier qui croît au-delà de la taille de fichier maximale définie par l'utilisateur à transmettre au nuage Wildfire.
CANCEL_FILENUM_LIMITNombre de fichiers envoyés au plan de gestion par le plan de données qui ont été annulés par le plan de gestion en raison du nombre de transferts de fichiers simultanés dépassant un maximum prédéfini.
CANCEL_DISK_IO_FAILNombre de fois que le plan de gestion n’a pas pu écrire des fichiers temporaires sur le disque avant de les envoyer vers le nuage d’une traînée de poudre.  Cela peut se produire avec une panne générale de disque et peut également se produire lorsque le tampon de disque est près de quota.
CANCEL_FWD_PIPE_FULLNombre de fichiers envoyés au plan de gestion par le plan de données qui ont été annulés par le plan de gestion en raison de l'épuisement d'une mémoire tampon qui maintient les données sur les fichiers mis en mémoire tampon sur le disque.
DROP_NO_MEMORYNombre de paquets reçus par le plan de gestion à partir du plan de données pour la fonction de transfert de fichier Wildfire qui ont été supprimés par le plan de gestion en raison d'une mémoire tampon de données épuisée dans le plan de gestion.
DROP_NO_MATCH_FILENombre de paquets reçus par le plan de gestion à partir du plan de données pour la fonction de transfert de fichier Wildfire qui ont été supprimés par le plan de gestion, car le paquet ne semble pas appartenir à un fichier que le plan de gestion est actuellement en cours de mise en mémoire tampon.
DROP_HASH_LIMIT_HITNombre de paquets reçus par le plan de gestion à partir du plan de données pour la fonction de transfert de fichier Wildfire qui ont été supprimés par le plan de gestion en raison du nombre de transferts de fichiers simultanés dépassant un maximum prédéfini.
DROP_DECODE_FAILNombre de paquets reçus par le plan de gestion à partir du plan de données pour la fonction de transfert de fichier Wildfire qui ont été supprimés par le plan de gestion car le paquet a été mal formé et n'a pas pu être décodé avec succès.
DROP_FWD_PIPE_FULLNombre de paquets reçus par le plan de gestion à partir du plan de données pour la fonction de transfert de fichier Wildfire qui ont été supprimés par le plan de gestion en raison de l'épuisement d'une mémoire tampon qui maintient les données sur les fichiers mis en mémoire tampon sur le disque.
DROP_CTLMSG_BUF_FULLNombre de messages d'annulation de transfert de fichiers à envoyer depuis le plan de gestion vers le plan de données qui ont été supprimés en raison de l'épuisement de la mémoire tampon.
File Caching Reset CNTNombre de fois que le cache de hachage de fichier Wildfire a été réinitialisé, soit automatiquement, soit manuellement via la ligne de commande.
FWD_CNT_LOCAL_FILENombre de fichiers reçus par le plan de gestion pour la fonction de transfert de fichier Wildfire qui ont été déterminés à être nouveaux en fonction du cache de hachage de fichier de périphérique local.
FWD_CNT_LOCAL_DUPNombre de fichiers reçus par le plan de gestion pour la fonction de transfert de fichier Wildfire qui ont été déterminés à être précédemment vu en fonction du cache de hachage de fichier de périphérique local.
FWD_CNT_LOCAL_FILE_CLEANNombre de fichiers reçus par le plan de gestion pour la fonction de transfert de fichier Wildfire qui ont été déterminés à être bénins en fonction des vérifications locales telles que le signataire de fichier approuvé.
FWD_CNT_REMOTE_FILENombre de fichiers reçus par le plan de gestion pour la fonction de transfert de fichier Wildfire qui n'ont jamais été vus par le périphérique, et qui ont été déterminés à être nouveaux en fonction d'une requête vers le nuage Wildfire.
FWD_CNT_REMOTE_DUP_CLEANNombre de fichiers reçus par le plan de gestion pour la fonction de transfert de fichier Wildfire qui n'ont jamais été vus par l'appareil, et qui ont été déterminés à être bénins en fonction d'une requête vers le nuage Wildfire.
FWD_CNT_REMOTE_DUP_TBDNombre de fichiers reçus par le plan de gestion pour la fonction de transfert de fichier Wildfire qui n'ont jamais été vus par le périphérique et qui n'ont pas encore reçu de verdict basé sur une requête vers le nuage Wildfire.
FWD_CNT_REMOTE_DUP_MALNombre de fichiers reçus par le plan de gestion pour la fonction de transfert de fichier Wildfire qui n'ont jamais été vus par l'appareil, et qui ont été déterminés à être des logiciels malveillants basés sur une requête vers le nuage Wildfire.
FWD_CNT_CACHE_SYNCNombre de fichiers reçus par le plan de gestion pour la fonction de transfert de fichier Wildfire qui a été vu par le périphérique, mais le nuage Wildfire n'a pas vu le fichier. Cela peut se produire si un périphérique cache un hachage de fichier, mais ne parvient pas à envoyer un fichier dans le nuage en raison d'un manque de connectivité ou d'autres problèmes.  Lorsque cela se produit, l'entrée du cache local est supprimée
LOG_CNT_CACHE_EXPIREDNombre de fichiers reçus par le plan de gestion pour la fonction de transfert de fichier Wildfire qui se trouvent dans le cache de hachage du périphérique, mais l'entrée du cache est expirée et doit être actualisée avec une requête vers le nuage Wildfire.  Introduit dans Pan-OS 5.0.
LOG_CNT_DAILY_CAP_HITNombre de fois qu'un fichier a été reçu par le plan de gestion pour être envoyé au nuage Wildfire lorsque l'appareil était déjà sur la limite de téléchargement quotidien pour les utilisateurs non abonnés de Wildfire.  Le fichier est mis en mémoire tampon tandis que l'espace est encore disponible pour être envoyé le jour suivant. Introduit dans Pan-OS 5,0.
FWD_ERR_UNKNOWN_QUERY_RESPONSENombre de fois où le périphérique a interrogé le nuage de feux de forêt pour un verdict, mais a reçu un résultat non reconnu.
FWD_ERR_CONN_FAILNombre de fois où une tentative d'établissement d'un tunnel SSL entre l'appareil et le nuage de feux de forêt a échoué.  Une connexion est soit immédiatement réessayée, soit tentée à un intervalle de 1 minute, selon la fonction exécutée.
FWD_ERR_CONN_TIMEOUTNombre de fois qu'un fichier a été supprimé en raison d'une condition de délai d'attente lors de la tentative de téléchargement du fichier dans le nuage Wildfire.
FWD_ERR_READ_FILENombre de fois qu'un fichier a été supprimé en raison d'une altération inattendue ou de la suppression du fichier dans la mémoire tampon du fichier sur disque.
FWD_ERR_SERVER_BUSYNombre de fois qu'un fichier a été mis en file d'attente parce que l'appliance en amont Wildfire est atteinte de sa file d'attente de faible niveau d'eau.
LOG_ERR_REPORT_LOG_GEN_FAILNombre de fois qu'une entrée de journal Wildfire n'a pas pu être créée sur le périphérique en raison d'une erreur de communication logicielle.  Introduit dans Pan-OS 5,0.
LOG_ERR_REPORT_CACHE_NOMATCHNombre de fois que le nuage Wildfire fournit des données de rapport pour les événements de journal qui ont déjà été remplis avec les données de rapport du nuage.  Il ne s'agit pas d'un événement d'erreur.  Introduit dans Pan-OS 5,0.
CANCEL_NO_LICENSENombre de types de fichiers avancés (apk, PDF, Microsoft Office et applet Java) non transmis ou le nombre de fichiers non transmis à WF500 en raison d'aucune licence WF valide. Introduit dans Pan-OS 6,0.
CANCEL_CONCURRENT_LIMITNombre de fichiers qui sont annulés en raison de l'atteinte de la limite simultanée qui est le nombre de fichiers enregistrés sur le disque à un moment donné, soit en transition ou complet. Introduit dans Pan-OS 6,0.
Service Connection Reset CNTNombre de fois que le tunnel SSL entre le périphérique et le nuage Wildfire a été réinitialisé, soit automatiquement, soit manuellement via la ligne de commande.  Lorsque la connexion est réinitialisée, la mémoire tampon de disque des fichiers à envoyer au nuage est également réinitialisé.
Réinitialisation du cache de log CNTNombre de fois que le cache du journal Wildfire a été réinitialisé, soit automatiquement, soit manuellement via la ligne de commande.  Introduit dans Pan-OS 5,0.
Rapport de réinitialisation du cache CNTNombre de fois que le cache du rapport Wildfire a été réinitialisé, soit automatiquement, soit manuellement via la ligne de commande.  Introduit dans Pan-OS 5,0.
data_buf_meterPourcentage d'utilisation du tampon de mémoire sur le plan de gestion utilisé pour collecter les charges utiles de paquets et remonter les fichiers envoyés à partir du plan de données pour la fonction de transfert de fichier Wildfire.
msg_buf_meterPourcentage d'utilisation du tampon de mémoire sur le plan de gestion utilisé pour collecter les en-têtes de paquets et remonter les fichiers envoyés à partir du plan de données pour la fonction de transfert de fichier Wildfire.
ctrl_msg_buf_meterPourcentage d'utilisation du tampon de mémoire sur le plan de gestion utilisé pour bufferiser les messages d'annulation de fichier à envoyer du plan de gestion au plan de données.
fbf_buf_meterPourcentage d'utilisation du tampon de mémoire sur le plan de gestion utilisé pour pointer vers les emplacements de fichier mis en mémoire tampon sur le disque avant que les fichiers soient envoyés au nuage Wildfire.

 

afficher les descriptions des compteurs d'État Wildfire

CompteurDescription
Nuage de feux de forêt:Affiche soit "public Cloud" soit l'adresse IP du WF-500
Statut :Affiche "Idle" lors de l'installation correctement, ou "désactivé en raison de la configuration" s'il n'y a aucun profil de blocage de fichier avec l'action avancer ou continuer-avant
Meilleur serveur:Affiche le serveur Wildfire connecté ou l'adresse IP du pare-feu WF-500
Dispositif enregistré:Affiche «Oui» lors de l'installation correctement et enregistré avec le nuage Wildfire/WF-500, ou «non» si l'appareil n'a pas été en mesure de s'enregistrer avec Wildfire
Licence de Wildfire valide:S'affiche si une licence de Wildfire valide est utilisée
Adresse IP de l'itinéraire de service:Adresse IP utilisée pour initier une connexion à Wildfire
Vérification de signatureAffiche les informations de vérification de signature
Grâce à un proxyAffiche si la connexion Wildfire est via un proxy
Taille de fichier limite infoDécrit la limite maximale de téléchargement de taille de fichier
Expédition info:Décrit le délai d'attente inactif, le nombre total de fichiers transférés et le nombre maximal de fichiers pouvant être téléchargés par minute

 

propriétaire : sdarapuneni



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm2vCAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language