ID статьи: 1466
Последнее обновление: 09 апр, 2024
Documentation: Product: SIEM Version: 7.1.0
Для сбора информации с различных устройств и последующего ее анализа LogAn использует сенсоры. Сенсор — это совместимое с LogAn устройство, которое может передавать определенные данные на сервер LogAn. Сенсорами могут выступать устройства UserGate NGFW, конечные устройства UserGate Client, а также любые другие сетевые устройства, способные передавать данные по протоколу SNMP. Сенсоры UserGateСенсор UserGate подключает одно устройство типа межсетевого экрана UserGate к LogAn. Для подключения сенсора UserGate необходимо выполнить следующие шаги: 1. На NGFW разрешить сервисы Log Analyzer и SNMP в настройках требуемой зоны:
2. На NGFW получить токен устройства:
3. На LogAn разрешить сервис Log Analyzer в свойствах требуемой зоны:
4. Создать сенсор UserGate. Для создания сенсора UserGate используется команда:
Необходимо добавить следующие параметры:
После создания сенсора, узел UserGate начинает отсылать данные на LogAn. Для просмотра сенсоров UserGate используется команда:
Сенсоры SNMPС помощью сенсора SNMP администратор может подключить SNMP-совместимое сетевое устройство к серверу LogAn для сбора и анализа его метрик. LogAn может отображать любые счетчики, полученные по SNMP с помощью запросов SNMP. Для настройки сенсора SNMP необходимо иметь базы MIB (Management Information Base) на управляемое устройство. Для настройки сенсора SNMP необходимо выполнить следующие шаги: 1. Загрузить базу MIB того устройства, которое требуется добавить для мониторинга. 2. Создать сенсор SNMP:
Далее указать следующие параметры::
Для просмотра сенсоров SNMP используется команда:
Сенсоры WMIС помощью сенсора WMI администратор может подключить WMI-совместимое сетевое устройство (компьютер под управлением ОС Windows) к LogAn для сбора и анализа его метрик. Для создания сенсора WMI используется команда:
Далее указать следующие параметры::
Для просмотра сенсоров WMI используется команда:
Конечные устройстваКонечное устройство с установленным программным обеспечением UserGate Client будет отображено при выборе на UGMC данного устройства LogAn в качестве сервера для передачи информации о событиях, при этом LogAn должен быть предварительно зарегистрирован на UGMC (подробнее читайте в разделе Управление устройствами LogAn). Для просмотра данных конечных устройств используется команда: КоннекторыКоннекторы используются для возможности подключения устройства SIEM к различным средствам защиты с целью сбора информации. Для добавления коннектора предназначена команда:
Необходимо указать следующие данные:
Для редактирования созданного ранее коннектора используется команда:
Для просмотра параметров созданных ранее коннекторов используется команда:
Для удаления созданных ранее коннекторов используется команда:
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 1466
Последнее обновление: 09 апр, 2024
Ревизия: 8
Просмотры: 620
Комментарии: 0
Теги
|