Сенсоры
Для сбора информации с различных устройств и последующего ее анализа LogAn использует сенсоры. Сенсор — это совместимое с LogAn устройство, которое может передавать определенные данные на сервер LogAn. Сенсорами могут выступать устройства UserGate NGFW, конечные устройства UserGate Client, а также любые другие сетевые устройства, способные передавать данные по протоколу SNMP. Сенсор UserGate подключает одно устройство типа шлюз безопасности UserGate к серверу LogAn. Для подключения сенсора UserGate необходимо выполнить следующие шаги:
При создании сенсора UserGate необходимо заполнить следующие поля:
После создания сенсора, сервер UserGate начинает отсылать данные на сервер LogAn. ПримечаниеПосле подключения Log Analyzer обработка и экспорт журналов, создание отчётов и обработка других статистических данных сенсора UserGate производятся сервером LogAn.
На сервере UserGate произошли следующие изменения конфигурации:
На сервере LogAn добавились следующие элементы:
ПримечаниеВ случае изменения администратором правила SNMP на сервере UserGate, LogAn вернет настройки или пересоздаст правило при включении/отключении сенсора на сервере LogAn.
С помощью сенсора SNMP администратор может подключить SNMP-совместимое сетевое устройство к серверу LogAn для сбора и анализа его метрик. LogAn может отображать любые счетчики, полученные по SNMP с помощью запросов SNMP. Для настройки сенсора SNMP необходимо иметь базы MIB (Management Information Base) на управляемое устройство. Подробнее об управлении базами MIB смотрите раздел данного руководства Управление SNMP MIB. Для настройки сенсора SNMP необходимо выполнить следующие шаги:
При создании сенсора SNMP необходимо заполнить следующие поля:
После успешного добавления сенсора в разделе Дашборд появится возможность добавить виджет с графиками данных SNMP, полученными с данного сенсора. С помощью сенсора WMI администратор может подключить WMI-совместимое сетевое устройство (компьютер под управлением ОС Windows) к серверу LogAn для сбора и анализа его метрик. Данный раздел содержит список конечных устройств с установленным программным обеспечением UserGate Client. ПримечаниеКонечное устройство будет отображено при выборе на UGMC данного устройства LogAn в качестве сервера для передачи информации о событиях, соответственно, LogAn должен быть предварительно зарегистрирован на UGMC.
Отображена следующая информация:
В LogAn реализована возможность удалённого управления устройствами UserGate Client. Для этого нажмите Послать команду и выберите необходимое действие:
В данном разделе администратор может добавлять и удалять базы MIB (Management Information Base) на сервере LogAn. Для получения специфических MIB обратитесь к производителю вашего устройства. LogAn уже содержит наиболее популярные базы сетевых устройств. |