キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
1457
閲覧回数
0
いいね!
1
返信

ISE 障害検知手法の検討

s-koba
Level 1
Level 1

表題について教えてください。

 

現在ISE導入後の障害検知について検討しております。

ISE自身の障害のSyslogを飛ばすことによって障害検知をしようと考えております。

1つのたとえなのですが、以下の資料を確認するとメッセージコード:60057が該当しそうなのでこちらのアラームをSyslogに載せて飛ばそうと考えておりました。

<https://www.cisco.com/c/dam/en/us/td/docs/security/ise/2-0/message_catalog/Cisco_Identity_Services_Engine_Log_Messages_20.xlsx>

 

ただ現在検証しているISE2.2のメッセージカタログには表示されておりません。

ISE2.2のSyslogのドキュメントを確認してもそのことについて特に書いておりません。

https://www.cisco.com/c/ja_jp/td/docs/security/ise/2-3/admin_guide/b_ise_admin_guide_23/b_ise_admin_guide_23_chapter_0100.html#reference_51BC9C350D2D4AD789E0E15EE21C35E6

 

こちらを実装するにあたって何かデフォルトから不足している設定などあるのでしょうか。

 

1件の返信1

Yuji Suzuki
Cisco Employee
Cisco Employee

ISE 2.2ではデフォルトの状態でも、以下のGUIにてMessage Code:60057(Message Text:A PSN node went down)をご確認いただけるはずです。
- Administration > System > Logging > Message Catalog

また、右上にあるQuick FilterでMessage Codeに'60057'と入力することで検索もできるはずです。

仮にこれでも当該のMessage Codeが表示されないということであれば、別途トラブルシューティングが必要となりますため、弊社TACにケースオープンください。