如何从旧版 ASAM 升级到新版 Security Analytics
要从旧版 ASAM 模块迁移到新的基于 ML 的 Security Analytics 功能,请按照以下简单步骤操作:
注意:这些步骤仅适用于版本 12.8.611 及以上的现有用户。
- 进入 设置 > NetFlow > Security Analytics。 您会看到提示要求您升级到新功能。点击弹出窗口中的“配置”开始升级过程。

- 会出现警告,告知您所有现有的 ASAM 安全数据将被永久删除且无法恢复。准备好后,点击“是,继续!”以继续。

-
升级后,将启用新的 Security Analytics 功能。要完成设置,请执行以下三步:
-
启用 HighPerf 数据存储(必选)
HighPerf 数据存储是 Security Analytics 高效运行的必要条件。它确保快速访问大量数据、低延迟,并通过平稳处理大量数据支持实时分析。 点击这里 启用 HighPerf 数据存储。
-
配置 DHCP Syslog(必选)
需要 DHCP Syslog 将网络中设备的 IP 地址映射到主机名。它记录 DHCP 服务器的 IP 分配,使追踪网络设备和排查问题更容易。 点击这里 配置 DHCP Syslog。
-
配置 Active Directory(可选)
Active Directory (AD) 用于将网络中设备的 IP 地址映射到主机名,帮助更容易识别系统。 点击这里 配置 AD。
-
完成所有步骤后,点击激活 Security Analytics,并选择您偏好的保留期限。
系统将自动开始发现资产,并使用基于流的规则引擎学习行为模式。
注意:升级到新的 Security Analytics 会永久删除您之前的 ASAM 数据。升级后无法恢复到旧版本。