Вы просматриваете старую версию данной страницы. Смотрите текущую версию.

Сравнить с текущим просмотр истории страницы

« Предыдущий Версия 3 Следующий »

Раздел предназначен для создания каналов доставки, отправляющих сообщения во внешнюю систему — SIEM. При наличии каналов доставки в ЕССМ, система проводит проверку соответствия каждого события и каждой проблемы: если обнаружено, что событие или проблема соответствует установленным фильтрам сообщений, канал доставки отправляет тип данных в SIEM.

Во вкладке доступны следующие элементы управления:

  1. Кнопки фильтрации, обновления, настройки отображаемых колонок и экспорта таблицы в CSV-файл;
  2. Кнопка создания канала доставки;
  3. Кнопка удаления каналов доставки;
  4. Поле поиска по каналам доставки;
  5. Кнопка для открытия краткого руководства по поиску;
  6. Кнопки быстрой фильтрации по состоянию канала доставки (Включено/Выключено)
  7. Таблица каналов доставки.

Таблица состоит из следующих полей:

  1. ID — номер канала доставки;
  2. Статус — состояние канала доставки;
  3. Название — название канала доставки;
  4. Описание — описание канала доставки;
  5. Дата последнего использования — дата, когда последний раз канал доставки был использован для отправки сообщений;
  6. Тип — тип протокола для регистрации сообщений о событиях и проблемах;
  7. Адрес — полный адрес до внешней системы сбора событий;
  8. Включено — переключатель включения/выключения канала доставки;
  9. Формат — формат для сбора журналов событий и проблем. По умолчанию колонка скрыта. Для отображения необходимо активировать соответствующий флаг в настройках отображаемых колонок;
  10. Количество попыток — количество попыток для отправки сообщений во внешнюю систему. По умолчанию колонка скрыта. Для отображения необходимо активировать соответствующий флаг в настройках отображаемых колонок;
  11. Интервал между попытками, сек — временной промежуток в секундах между попытками для отправки сообщений во внешнюю систему. По умолчанию колонка скрыта. Для отображения необходимо активировать соответствующий флаг в настройках отображаемых колонок.

Для создания канала доставки необходимо нажать на кнопку "Создать".

Для редактирования существующего канала доставки необходимо нажать на строку таблицы с каналом доставки левой кнопки мыши.

Для удаления одного или нескольких каналов доставки необходимо выделить соответствующие каналы доставки с помощью флагов и нажать на кнопку "Удалить".


Создание канала доставки

Для создания нового канала доставки необходимо нажать на кнопку "Создать", откроется окно "Создать канал доставки" с активной вкладкой "Общие настройки".

Поэтапно необходимо заполнить все разделы формы. По мере заполнения обязательных полей во вкладках их статус будет изменяться.

Форма содержит две вкладки:

  • Общие настройки — на вкладке представлены параметры для отправки сообщений во внешнюю систему;
  • Фильтры сообщений — на вкладке представлены параметры для фильтрации сообщений из ЕССМ во внешнюю систему.

Поля формы, не относящиеся к вкладкам:

  • Поле "Название";
  • Поле "Описание".

Поля вкладки "Общие настройки" в форме:

  • Переключатель включения/выключения канала доставки;
  • Поле "Тип";
  • Поле "Формат";
  • Поле "Адрес сервера";
  • Поле "Порт";
  • Поле "Протокол";
  • Поле "Количество попыток";
  • Поле "Интервал между попытками".

При нажатии на вкладку "Фильтры сообщений" в форме появятся новые поля.

Поля вкладки "Фильтры сообщений" в форме:

  • Поле "Тип данных" — тип передаваемых сообщений из ЕССМ во внешнюю систему;
  • Опция "Отправлять все актуальные проблемы" — опция определяет поведение канала доставки после создания. Если опция включена, то в SIEM будут отправлены все незакрытые проблемы, соответствующие выставленным фильтрам;
  • Поле "Важность" — уровень важности выбранных типов данных;
  • Поле "Тип устройства" — тип устройства, для которого будут отправляться сообщения во внешнюю систему;
  • Поле "Область применения" — группы/устройства, для которых формируются сообщения во внешнюю систему;

При нажатии на кнопку "Отправить тестовое сообщение" отображается диалоговое окно "Доступность при тестировании (для {протокол})" со статусом отправленного сообщения.

При тестировании протокола UDP, статус доступности определить не является возможным в виду особенностей протокола.

Для закрытия окна необходимо использовать кнопку "Закрыть".

По завершении заполнения всех обязательных полей формы "Создать канал доставки" необходимо нажать на кнопку "Создать", чтобы создать канал доставки, или кнопку "Отменить", чтобы сбросить все настройки и закрыть окно.



  • Нет меток