如何从旧版 ASAM 升级到新版 Security Analytics

要从旧版 ASAM 模块迁移到新的基于 ML 的 Security Analytics 功能,请按照以下简单步骤操作:

注意:这些步骤仅适用于版本 12.8.611 及以上的现有用户。

  1. 进入 设置 > NetFlow > Security Analytics。 您会看到提示要求您升级到新功能。点击弹出窗口中的“配置”开始升级过程。
    howtoupgrade1
  2. 会出现警告,告知您所有现有的 ASAM 安全数据将被永久删除且无法恢复。准备好后,点击“是,继续!”以继续。 howtoupgrade2
  3. 升级后,将启用新的 Security Analytics 功能。要完成设置,请执行以下三步: howtoupgrade3
    • 启用 HighPerf 数据存储(必选)
      HighPerf 数据存储是 Security Analytics 高效运行的必要条件。它确保快速访问大量数据、低延迟,并通过平稳处理大量数据支持实时分析。 点击这里 启用 HighPerf 数据存储。
    • 配置 DHCP Syslog(必选)
      需要 DHCP Syslog 将网络中设备的 IP 地址映射到主机名。它记录 DHCP 服务器的 IP 分配,使追踪网络设备和排查问题更容易。 点击这里 配置 DHCP Syslog。
    • 配置 Active Directory(可选)
      Active Directory (AD) 用于将网络中设备的 IP 地址映射到主机名,帮助更容易识别系统。 点击这里 配置 AD。
  4. 完成所有步骤后,点击激活 Security Analytics,并选择您偏好的保留期限。
    系统将自动开始发现资产,并使用基于流的规则引擎学习行为模式。

注意:升级到新的 Security Analytics 会永久删除您之前的 ASAM 数据。升级后无法恢复到旧版本。