Introduction
Lorsque vous dépannez un capteur réseau physique ou un MDR SIEM, vous pouvez consulter la page d'état pour générer un rapport pour votre appareil. Vous pouvez consulter l'état général du capteur, ainsi que les rapports de vérification système, les statuts d'interface et les états du trafic.
Accès à la page d'état du capteur
Si vous essayez d'accéder à la console de l'appareil ou à une version héritée de cette page de statut, il se peut qu'on vous demande de fournir des identifiants. Voir « Comment accéder à mon appareil physique » pour plus d'informations.
Chaque capteur réseau héberge cette page localement, ce qui signifie qu'elle ne peut être accessible qu 'à partir du réseau local. Lorsque vous essayez d'accéder à cette page, assurez-vous que votre appareil est connecté au même réseau que l'appareil.
Une fois connecté au même réseau, naviguez vers l'URL suivante dans votre navigateur, en remplaçant <local_ip_address> par l'adresse IP de votre appareil : https://<local_ip_address>/appliance_status/status
Vous serez dirigé vers la page d'état de votre appareil. Dans l'exemple ci-dessous, la page de statut rapporte un appareil qui est en ligne et opérationnel.

Comprendre les métriques de la page d'état
Les sections suivantes présentent l'information contenue sur la page d’état.
Statut général
Le premier indicateur affiché sur cette page est un statut général de l'appareil, présenté par une bannière codée par couleur (vert, jaune ou rouge). L'exemple ci-dessous montre un exemple d'appareil qui est en ligne et opérationnel :

L'exemple suivant montre un appareil ayant un problème de trafic :

L'exemple suivant montre un appareil avec un problème critique :

Le tableau ci-dessous décrit tous les états généraux possibles qu'un capteur peut avoir :
| Statut | Message | Description |
|---|---|---|
| Unprovisioned | "Appliance currently unprovisioned" | L'appareil n'est pas actuellement provisionné. |
| Provisioning | Currently provisioning | L'appareil est actuellement en cours de provisionnement. |
| Provisioned/Normal/OK | Appliance is healthy and operational | L'appareil fonctionne comme prévu, et aucune action n'est requise. |
| Traffic Issue | "WARNING: No valid network traffic detected" | Le trafic observé par l'appareil ne correspond pas à ce qui correspond au trafic typique d'un client. |
| Connectivity/DNS Issue | "ACTION REQUIRED: Appliance will not function properly until connectivity issues are resolved" | Une erreur critique avec la connectivité de l'appareil ou la configuration DNS qui empêche l'appareil de fonctionner correctement. |
Vérifications du système

This section reports on the appliance's critical systems,
Cette section rapporte les systèmes critiques de l'appareil, permettant un diagnostic rapide de chacun.
- Connectivité à Field Effect : indique si l'appareil peut ou non se reconnecter au service Field the Effect. Cette vérification système affichera soit « OK » soit « MAUVAIS – Impossible de joindre le service Field Effect ».
- Vérification de la résolution DNS: indique si l'appareil peut communiquer avec succès avec le serveur DNS de votre organisation. Cette vérification système sera indiquée comme « OK » ou « MAUVAISE ». Temps de rafraîchissement :
- Appareils principaux : toutes les 10 secondes
- Appareils à distance : toutes les 2 minutes
- État de l'appareil : Indique si l'appareil est fourni à une organisation ou non. Cette vérification système sera affichée comme « Provisionné » ou « Non provisionné ».
État de l'interface

Ces statuts indiquent l'interface réseau et les ports du capteur. À partir de là, vous pouvez trouver l'état critique et les détails de chaque port réseau, qui incluent :
| Métrique | Description |
|---|---|
| Interface Name | Le nom de l'interface référencée. Chaque interface représente un port sur le capteur. Pour en savoir plus sur le câblage de votre capteur et des ports, consultez le guide de configuration de votre capteur. |
| Operational State | Que l'interface soit physiquement connectée et fonctionne comme prévu. Cette métrique peut être réglée sur « UP » ou « DOWN ». |
| IP Address | L'adresse IP attribuée à l'interface. |
| Prefix Length | La longueur du préfixe pour le masque de sous-réseau configuré de l'interface. |
| MAC Address | L'adresse MAC du capteur. |
Le nombre de lignes pour ce rapport variera selon les ports réseau trouvés sur votre appareil, et ce rapport se rafraîchit toutes les heures.
Statut du traffic

Ces statuts rapportent le trafic circulant par les ports réseau du capteur et sont mis à jour toutes les heures. Les statuts suivants sont inclus pour chaque port réseau :
| Métrique | Description |
|---|---|
| Interface Name | Le nom de l'interface référencée. Chaque interface représente un port sur le capteur. Pour en savoir plus sur le câblage de votre capteur et des ports, consultez le guide de configuration de votre appareil. |
| Connected | Que l'interface soit physiquement connectée et fonctionne comme prévu. Cette métrique peut être réglée sur « UP » ou « DOWN ». |
| Receiving Traffic | Indique si ce port d'interface réseau reçoit du trafic. Cela peut être réglé sur « True » ou « False », selon que l'appareil détecte le trafic entrant sur ce port. |
| Traffic Quality | L'appareil prend un petit instantané du trafic entrant et détermine si c'est approprié à votre environnement. Cela peut être réglé sur « OK », « Pourrait être correct » ou « Bad ». L'appareil nécessite une visibilité sur les hôtes individuels du réseau qui se connectent à l'externe. Cette détermination est basée sur
|
| Traffic Summary | Un résumé de la qualité du trafic. |
| Packets Analyzed | Le nombre de paquets analysés dans l'instantané. |
Cet article a-t-il été utile ?
C'est super !
Merci pour votre commentaire
Désolé ! Nous n'avons pas pu vous être utile
Merci pour votre commentaire
Commentaires envoyés
Nous apprécions vos efforts et nous allons corriger l'article