19-告警管理典型配置
本章节下载: 19-告警管理典型配置 (500.63 KB)
H3C安全威胁发现与运营管理平台
告警管理配置举例
Copyright © 2023 新华三技术有限公司 版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。
本文档中的信息可能变动,恕不另行通知。
目 录
本文档介绍安全威胁发现与运营管理平台(以下简称CSAP平台)告警管理功能的配置案例。
告警管理功能,可对区域内用户关注的资产进行实时监控,并且统计区域内的风险资产信息以及对应资产存在的风险数据,然后将监控资产的风险数据以邮件形式发送给用户。实现CSAP平台对资产的实时监控和告警。
本文档不严格与具体软、硬件版本对应,如果使用过程中与产品实际情况有差异,请以设备实际情况为准。
本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
本文档假设您已了解CSAP平台功能特性。
如下图所示组网中,部署了CSAP平台、邮件服务器。在CSAP平台上配置邮件服务器和告警策略,实现CSAP平台对资产的实时监控和安全告警。
· CSAP平台邮件服务器配置
· CSAP平台用户管理配置
· CSAP平台告警策略配置
本举例是在CSAP的E1148P05版本上进行配置和验证的,使用SMTP服务器。
l 在配置之前确保内外网路由可达
l 邮箱账号可用
l CSAP外部通信地址可通过域名访问邮件服务器
(1) 登录CSAP平台,选择“系统配置 > 全局配置”,单击“通知设置 > 邮件服务器”进入邮件服务器配置页面,进行如下配置。
¡ 协议:选择“SMTP”
¡ 邮件服务器地址:格式为邮件服务器IP地址,本例配置为186.64.131.201
¡ 端口号:对应邮件服务器的端口,默认为25
¡ 邮箱账号:用于态势感知平台发送邮件的邮箱账号,本例配置为[email protected]
¡ 密码:邮箱账号对应的密码
(1) 登录CSAP平台,选择“系统配置 > 权限管理”进入用户管理页面,单击用户列表中的编辑按钮进入编辑用户页面,填写正确的用户邮箱账号,配置完毕后单击<确定>保存。
(1) 选择“资产中心 > 资产列表”,单击<新增>按钮添加如下资产。
(1) 登录CSAP平台,点击右上角用户账号,选择“系统设置 > 告警管理 > 告警策略 ”,单击<新增>按钮创建告警任务,进行如下配置:
¡ 策略名称:配置为“脆弱性资产告警策略”
¡ 监控的资产:选择“指定资产”,在下方的资产列表框中将需要监控的资产添加到右侧的资产列表中,本例选择“fffff-60”
¡ 发送间隔:设置告警发送间隔时间,本例设置5分钟
¡ 安全等级:选择“低危”
¡ 告警方式:选择“邮件”,收件人选择“xcy([email protected])”
(1) 构造关注点为“资产fffff-60”的安全事件,在“威胁中心 > 事件台账”页面查看到该的资产的安全事件等级为“低可疑”,在“威胁中心 > 风险资产”页面查看该资产的安全状态提升为低危。
(2) 等待10分钟后,选择“系统设置 > 告警管理 > 告警记录”,可以查看到策略名称为“脆弱性资产”的告警记录。
(3) 登录收件人的邮箱,可以查看到CSAP平台发送的告警通知邮件。下载并查看附件,通报了被监控资产的风险信息。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!