Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Оглавление
printablefalse

Раздел предназначен для создания и управления каналами доставки, отправляющими события и проблемы во внешнюю систему мониторинга (SIEM). При наличии каналов доставки система производит проверку соответствия каждого события и проблемы установленным фильтрам. Если событие или проблема соответствует фильтрам, канал доставки отправляет данные в SIEM. Подробная информация о настройке формирования событий и проблем находится в соответствующих разделах разделах "Правила генерации событий" и "Правила генерации проблем".

...

  • Нажмите кнопку "Создать" — канал доставки будет создан;
  • Нажмите кнопку "Отменить" — все настройки будут сброшены, диалоговое окно закроется.

Таблица событий для отправки во внешние SIEM-системы

Для отправки сообщений во внешнюю систему ECCM использует тип протокола передачи Syslog и формат CEF.

...

CEF_SYSLOG_TIMESTAMP CEF_SYSLOG_HOST CEF:Version|Product Vendor|Product|Product Version|Event Type Id|Event Type_Name|Severity|msg|src|start|[end]|[shosts]|Rule_id|deviceId|groupId|modelId|modelName|[isClosed]


Поля формата CEF

Наименование поляОписаниеЗначение/пример значения
CEF VersionВерсия формата CEF, используемая для формирования сообщений.Константное значение — 00 (константное значение)
Product VendorПроизводитель программного обеспечения.Eltex (константное значение)
ProductНазвание продукта, который сгенерировал событие.ЕССМ (константное значение)
Product VersionВерсия продукта, который сгенерировал событие.2.5.0.829959
Event Type IDТип данных, отправленных во внешнюю систему.
  • 0 — TESTS
  • 1 — EVENTS
  • 2 — PROBLEMS
Event Type NameНаименование типа данных, отправленного из продукта во внешнюю систему.
  • TESTS
  • EVENTS
  • PROBLEMS
SeverityСтепень важности сообщения, установленная в продукте.
  • 0 — Неизвестная степень важности/Тестовое сообщение
  • 1 — Отладка
  • 3 — Информация
  • 4 — Уведомление
  • 5 — Предупреждение
  • 7 — Ошибка
  • 8 — Критическое
  • 9 — Тревога
  • 10 — Авария
msgОписание типа данных в продукте, который отправил сообщение во внешнюю систему. Редактируется на страницах формирования ПГС и ПГП."Устройство недоступно по SNMP"
srcIP-адрес устройства, которое сгенерировало тип данных.100.122.0.107
startStart Time: Время начала события (в миллисекундах с эпохи Unix).1765443533449
endEnd Time: Время завершения события (в миллисекундах с эпохи Unix). Относится только к типу данных продукта "Проблемы".1765443533449
shostsХостовое имя устройства (при наличии), которое сгенерировало тип данных.hostname-device
Rule_idУникальный идентификатор правила, которое сформировало тип данных для отправки сообщения во внешнюю систему.1025
deviceIdУникальный идентификатор устройства, которое сгенерировало тип данных.108
groupIdУникальный идентификатор группы, в которой находится устройство в продукте.1
modelIdУникальный идентификатор модели устройства в продукте.269
modelNameНаименование устройства согласно его модели.WLC-3200
isClosedБулево значение, указывающее на закрытие типа данных "Проблемы".
  • true
  • false