|
ID статьи: 2012
Последнее обновление: 20 июн, 2025
Documentation: Product: SIEM Version: 7.x
Для сбора информации с различных устройств и последующего ее анализа SIEM использует сенсоры. Сенсор — это совместимое с SIEM устройство, которое может передавать определенные данные на сервер SIEM. Сенсорами могут выступать устройства UserGate NGFW, конечные устройства UserGate Client, а также любые другие сетевые устройства, способные передавать данные по протоколу SNMP. Сенсоры UserGateСенсор UserGate подключает одно устройство типа межсетевого экрана UserGate к SIEM. Для подключения сенсора UserGate необходимо выполнить следующие шаги: 1. На NGFW разрешить сервисы Log Analyzer и SNMP в настройках требуемой зоны:
2. На NGFW получить токен устройства:
3. На SIEM разрешить сервис База данных журналов в свойствах требуемой зоны:
4. Создать сенсор UserGate. Для создания сенсора UserGate используется команда:
Необходимо добавить следующие параметры:
После создания сенсора, узел UserGate начинает отсылать данные на SIEM. Для просмотра сенсоров UserGate используется команда:
Сенсоры SNMPС помощью сенсора SNMP администратор может подключить SNMP-совместимое сетевое устройство к серверу SIEM для сбора и анализа его метрик. SIEM может отображать любые счетчики, полученные по SNMP с помощью запросов SNMP. Для настройки сенсора SNMP необходимо иметь базы MIB (Management Information Base) на управляемое устройство. Для настройки сенсора SNMP необходимо выполнить следующие шаги: 1. Загрузить базу MIB того устройства, которое требуется добавить для мониторинга. 2. Создать сенсор SNMP:
Далее указать следующие параметры::
Для просмотра сенсоров SNMP используется команда:
Сенсоры WMIС помощью сенсора WMI администратор может подключить WMI-совместимое сетевое устройство (компьютер под управлением ОС Windows) к SIEM для сбора и анализа его метрик. Для создания сенсора WMI используется команда:
Далее указать следующие параметры::
Для просмотра сенсоров WMI используется команда:
Конечные устройстваКонечное устройство с установленным программным обеспечением UserGate Client будет отображено при выборе на UGMC данного устройства SIEM в качестве сервера для передачи информации о событиях, при этом SIEM должен быть предварительно зарегистрирован на UGMC (подробнее читайте в разделе Управление устройствами LogAn). Для просмотра данных конечных устройств используется команда: КоннекторыКоннекторы используются для возможности подключения устройства SIEM к различным средствам защиты с целью сбора информации. Для добавления коннектора предназначена команда:
Необходимо указать следующие данные:
Для редактирования созданного ранее коннектора используется команда:
Для просмотра параметров созданных ранее коннекторов используется команда:
Для удаления созданных ранее коннекторов используется команда:
Эта статья была:
Полезна |
Не полезна
ID статьи: 2012
Последнее обновление: 20 июн, 2025
Ревизия: 5
Просмотры: 393
Комментарии: 0
Теги
|