Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Оглавление
printablefalse

Раздел предназначен для создания и управления каналами доставки, отправляющими события и проблемы во внешнюю систему мониторинга (SIEM). При наличии каналов доставки система производит проверку соответствия каждого события и проблемы установленным фильтрам. Если событие или проблема соответствует фильтрам, канал доставки отправляет данные в SIEM. Подробная информация о настройке формирования событий и проблем находится в соответствующих разделах разделах "Правила генерации событий" и "Правила генерации проблем".

...

  • Нажмите кнопку "Создать" — канал доставки будет создан;
  • Нажмите кнопку "Отменить" — все настройки будут сброшены, диалоговое окно закроется.

Таблица событий для отправки во внешние SIEM-системы

Для отправки сообщений во внешнюю систему ECCM использует тип протокола передачи Syslog и формат CEF.

...

CEF_SYSLOG_TIMESTAMP CEF_SYSLOG_HOST CEF:Version|Product Vendor|Product|Product Version|Event Type Id|Event Type_Name|Severity|msg|src|start|[end]|[shosts]|Rule_id|deviceId|groupId|modelId|modelName|[isClosed]


Поля формата CEF

Наименование поляОписаниеЗначение/пример значения
CEF VersionВерсия формата CEF, используемая для формирования сообщений.0 (константное значение)
Product VendorПроизводитель программного обеспечения.Eltex (константное значение)
ProductНазвание продукта, который сгенерировал событие.ЕССМ (константное значение)
Product VersionВерсия продукта, который сгенерировал событие.2.5.0.829959
Event Type IDТип данных, отправленных во внешнюю систему.
  • 0 — TESTS
  • 1 — EVENTS
  • 2 — PROBLEMS
Event Type NameНаименование типа данных, отправленного из продукта во внешнюю систему.
  • TESTS
  • EVENTS
  • PROBLEMS
SeverityСтепень важности сообщения, установленная в продукте.
  • 0 — Неизвестная степень важности/Тестовое сообщение
  • 1 — Отладка
  • 3 — Информация
  • 4 — Уведомление
  • 5 — Предупреждение
  • 7 — Ошибка
  • 8 — Критическое
  • 9 — Тревога
  • 10 — Авария
msgОписание типа данных в продукте, который отправил сообщение во внешнюю систему. Редактируется на страницах формирования ПГС и ПГП."Устройство недоступно по SNMP"
srcIP-адрес устройства, которое сгенерировало тип данных.100.122.0.107
startStart Time: Время начала события (в миллисекундах с эпохи Unix).1765443533449
endEnd Time: Время завершения события (в миллисекундах с эпохи Unix). Относится только к типу данных продукта "Проблемы".1765443533449
shostsХостовое имя устройства (при наличии), которое сгенерировало тип данных.hostname-device
Rule_idУникальный идентификатор правила, которое сформировало тип данных для отправки сообщения во внешнюю систему.1025
deviceIdУникальный идентификатор устройства, которое сгенерировало тип данных.108
groupIdУникальный идентификатор группы, в которой находится устройство в продукте.1
modelIdУникальный идентификатор модели устройства в продукте.269
modelNameНаименование устройства согласно его модели.WLC-3200
isClosedБулево значение, указывающее на закрытие типа данных "Проблемы".
  • true
  • false