Vai al contenuto

Utilizzo della console

La console della VA Sophos può essere utilizzata per configurare la VA e visualizzarne l’esecuzione.

Accedere all’appliance virtuale (VA) Sophos dalla console web di VMware.

Per utilizzare la console, spostare il cursore con i tasti di direzione. Premere la barra spaziatrice per selezionare una voce.

Per uscire da una schermata senza apportare modifiche, selezionare Home o Back to home e premere Invio. È anche possibile cliccare su un’altra voce del menu per accedere alla pagina senza salvare le modifiche.

La console è composta dalle seguenti sezioni:

  • Intestazione
  • Piè di pagina
  • Menu
  • Visualizzazione

Intestazione

L’intestazione contiene le seguenti informazioni:

  • Nome del prodotto: qui il nome è hardcoded ed è diverso da quello assegnato alla VM in Sophos Central.

  • Versione: la versione dell’appliance virtuale. Viene indicata una combinazione di tutte le versioni del container di applicazioni. Ad esempio 1.0-417.

  • Tempo di attività: il periodo di attività della VM. Le unità sono giorni, ore, minuti e secondi. Ad esempio, 000:00:02:54 corrisponde a 2 minuti e 54 secondi.

  • Statistiche dell’acquisizione di rete per la Porta 1: il rapporto tra pacchetti unicast e multicast per la prima porta di acquisizione di rete. Ad esempio ens160: unicast:2514503 multicast:269

    Le statistiche dell’acquisizione di rete sono utili per risolvere i problemi relativi alla configurazione della porta SPAN della rete. Vedere Risoluzione dei problemi.

  • Statistiche dell’acquisizione di rete per la Porta 2: il rapporto tra pacchetti unicast e multicast per la seconda porta di acquisizione di rete. Ad esempio ens192: unicast: N/A multicast: N/A.

    N/A indica che non è configurata una porta per l’acquisizione.

  • S3 Upload Status: indica se i dati vengono caricati su un bucket S3 per l’invio al Sophos Data Lake. Mostra informazioni relative ai componenti Agente di raccolta log e Strumento di analisi del traffico di rete (Network Traffic Analyser, NTA) nella VA.

Home

Piè di pagina

Il piè di pagina contiene le seguenti informazioni:

  • Informazioni sul copyright.
  • Versione dell’interfaccia utente della console.
  • Versione del grafico Helm K3S. Questo software produce visualizzazioni dei container di applicazioni che sono in esecuzione sulla VA.

Il menu elenca le opzioni di configurazione.

Se si aggiungono alla VM una o più integrazioni di tipo agente di raccolta log, verranno visualizzate le voci di menu SYSLOG e *Restart Log Collector*.

Quello che segue è un esempio del menu di una VM con la VA Sophos e un agente di raccolta log.

Menu

Visualizzazione

La schermata Home mostra le seguenti informazioni nel riquadro di visualizzazione:

  • System ID: ad esempio 4cfc4d56-b36b-9500-74ce-b1bdd7cf75e6.
  • MGMT IP: l’indirizzo IP utilizzato da Sophos Central per gestire la VA.
  • ens160 Status: lo stato della Porta 1. Può essere Configured o Not Configured.
  • ens192 Status: lo stato della Porta 2.
  • Syslog Ingestion IP: l’indirizzo dell’interfaccia di gestione della rete syslog. Questa opzione viene visualizzata solo se è stata aggiunta alla VM un’integrazione di tipo agente di raccolta log di terze parti.

Il riquadro di visualizzazione cambia in base alla voce del menu selezionata.

Di seguito è riportato un esempio che mostra la schermata Home con un diagramma che rappresenta lo stato dei singoli container di applicazioni e la direzione del flusso di dati tra questi container. Nell’esempio è stata aggiunta alla VM un’integrazione di tipo agente di raccolta log di terze parti.

Visualizzazione