La Page d'état de l'appareil

Introduction

Lorsque vous dépannez un capteur réseau physique ou un MDR SIEM, vous pouvez consulter la page d'état pour générer un rapport pour votre appareil. Vous pouvez consulter l'état général du capteur, ainsi que les rapports de vérification système, les statuts d'interface et les états du trafic.

Accès à la page d'état du capteur

Si vous essayez d'accéder à la console de l'appareil ou à une version héritée de cette page de statut, il se peut qu'on vous demande de fournir des identifiants. Voir « Comment accéder à mon appareil physique » pour plus d'informations.


Chaque capteur réseau héberge cette page localement, ce qui signifie qu'elle ne peut être accessible qu 'à partir du réseau local. Lorsque vous essayez d'accéder à cette page, assurez-vous que votre appareil est connecté au même réseau que l'appareil.

 

Une fois connecté au même réseau, naviguez vers l'URL suivante dans votre navigateur, en remplaçant <local_ip_address> par l'adresse IP de votre appareil : https://<local_ip_address>/appliance_status/status

 

Vous serez dirigé vers la page d'état de votre appareil. Dans l'exemple ci-dessous, la page de statut rapporte un appareil qui est en ligne et opérationnel.



Comprendre les métriques de la page d'état

Les sections suivantes présentent l'information contenue sur la page d’état.


Statut général

Le premier indicateur affiché sur cette page est un statut général de l'appareil, présenté par une bannière codée par couleur (vert, jaune ou rouge). L'exemple ci-dessous montre un exemple d'appareil qui est en ligne et opérationnel :



L'exemple suivant montre un appareil ayant un problème de trafic :



L'exemple suivant montre un appareil avec un problème critique :



Le tableau ci-dessous décrit tous les états généraux possibles qu'un capteur peut avoir :


StatutMessageDescription
Unprovisioned"Appliance currently unprovisioned"L'appareil n'est pas actuellement provisionné.
ProvisioningCurrently provisioningL'appareil est actuellement en cours de provisionnement.
Provisioned/Normal/OKAppliance is healthy and operationalL'appareil fonctionne comme prévu, et aucune action n'est requise.
Traffic Issue"WARNING: No valid network traffic detected"Le trafic observé par l'appareil ne correspond pas à ce qui correspond au trafic typique d'un client.
Connectivity/DNS Issue"ACTION REQUIRED: Appliance will not function properly until connectivity issues are resolved"Une erreur critique avec la connectivité de l'appareil ou la configuration DNS qui empêche l'appareil de fonctionner correctement.


Vérifications du système


This section reports on the appliance's critical systems,

Cette section rapporte les systèmes critiques de l'appareil, permettant un diagnostic rapide de chacun.

  1. Connectivité à Field Effect : indique si l'appareil peut ou non se reconnecter au service Field the Effect. Cette vérification système affichera soit « OK » soit « MAUVAIS – Impossible de joindre le service Field Effect ».
  2. Vérification de la résolution DNS: indique si l'appareil peut communiquer avec succès avec le serveur DNS de votre organisation. Cette vérification système sera indiquée comme « OK » ou « MAUVAISE ». Temps de rafraîchissement :
    • Appareils principaux : toutes les 10 secondes
    • Appareils à distance : toutes les 2 minutes
  3. État de l'appareil : Indique si l'appareil est fourni à une organisation ou non. Cette vérification système sera affichée comme « Provisionné » ou « Non provisionné ».


État de l'interface


Ces statuts indiquent l'interface réseau et les ports du capteur. À partir de là, vous pouvez trouver l'état critique et les détails de chaque port réseau, qui incluent :


MétriqueDescription
Interface NameLe nom de l'interface référencée. Chaque interface représente un port sur le capteur. Pour en savoir plus sur le câblage de votre capteur et des ports, consultez le guide de configuration de votre capteur.
Operational StateQue l'interface soit physiquement connectée et fonctionne comme prévu. Cette métrique peut être réglée sur « UP » ou « DOWN ».
IP AddressL'adresse IP attribuée à l'interface.
Prefix LengthLa longueur du préfixe pour le masque de sous-réseau configuré de l'interface.
MAC AddressL'adresse MAC du capteur.


Le nombre de lignes pour ce rapport variera selon les ports réseau trouvés sur votre appareil, et ce rapport se rafraîchit toutes les heures.


Statut du traffic


Ces statuts rapportent le trafic circulant par les ports réseau du capteur et sont mis à jour toutes les heures. Les statuts suivants sont inclus pour chaque port réseau :


MétriqueDescription
Interface NameLe nom de l'interface référencée. Chaque interface représente un port sur le capteur. Pour en savoir plus sur le câblage de votre capteur et des ports, consultez le guide de configuration de votre appareil.
ConnectedQue l'interface soit physiquement connectée et fonctionne comme prévu. Cette métrique peut être réglée sur « UP » ou « DOWN ».
Receiving TrafficIndique si ce port d'interface réseau reçoit du trafic. Cela peut être réglé sur « True » ou « False », selon que l'appareil détecte le trafic entrant sur ce port.
Traffic QualityL'appareil prend un petit instantané du trafic entrant et détermine si c'est approprié à votre environnement. Cela peut être réglé sur « OK », « Pourrait être correct » ou « Bad ».

L'appareil nécessite une visibilité sur les hôtes individuels du réseau qui se connectent à l'externe. Cette détermination est basée sur
  1. Le pourcentage de connexions IP publique<>privées.
  2. La présence à la fois de réponses et de requêtes (pas du trafic unidirectionnel).
  3. Un nombre suffisant d'hôtes individuels (IP privées) dans l'échantillon de trafic.
Traffic SummaryUn résumé de la qualité du trafic.
Packets AnalyzedLe nombre de paquets analysés dans l'instantané.

Cet article a-t-il été utile ?

C'est super !

Merci pour votre commentaire

Désolé ! Nous n'avons pas pu vous être utile

Merci pour votre commentaire

Dites-nous comment nous pouvons améliorer cet article !

Sélectionner au moins l'une des raisons
La vérification CAPTCHA est requise.

Commentaires envoyés

Nous apprécions vos efforts et nous allons corriger l'article