|
ID статьи: 2277
Последнее обновление: 16 сен, 2026
Product: UGMC Version: 7.x
Начиная с версии 7.5.0 в веб-консоли UserGate Management Center (далее также — UserGate MC) администраторы управляемой области могут централизованно управлять подключенными UserGate SIEM, а также настраивать параметры этих устройств. Для этого необходимо выполнить следующее: 1) создать шаблоны UserGate SIEM; 2) настроить параметры шаблонов UserGate SIEM; 3) создать группу шаблонов UserGate SIEM; 4) настроить интеграцию UserGate SIEM с UserGate MC. Подробнее об объектах, используемых в управляемой области UserGate MC, таких как шаблоны, группы шаблонов и управляемые устройства, — в разделе «Шаблоны и группы шаблонов». Создание шаблонов UserGate SIEMРекомендуется создавать отдельные шаблоны для разных категорий параметров, например такие, как шаблон сетевых параметров или шаблон библиотек. Это упростит дальнейшую работу с шаблонами при их объединении в группы. Чтобы создать шаблон UserGate SIEM: 1. В разделе Управление областью ➜ SIEM ➜ Шаблоны нажмите Добавить. 2. На вкладке Общие укажите название и при необходимости описание шаблона. 3. При необходимости на вкладке Разделы установите флажок Настроить отображение разделов и выберите разделы веб-консоли, которые должны отображаться в шаблоне. ПримечаниеВыбор разделов доступен начиная с версии 7.6.0.
4. Нажмите Сохранить. Созданный шаблон отобразится в списке шаблонов раздела. Теперь вы можете перейти к настройке его параметров. Параметры шаблона распространятся на все управляемые устройства UserGate SIEM, к которым будет применен шаблон в составе группы. Настройка параметров шаблонов UserGate SIEMЧтобы настроить параметры шаблона UserGate SIEM: В разделе SIEM для объекта Шаблон в выпадающем списке выберите шаблон, параметры которого необходимо настроить. Настройка параметров шаблона выполняется в разделах боковой панели аналогично настройке параметров локального UserGate SIEM (см. Руководство администратора UserGate SIEM). При настройке параметров шаблона UserGate SIEM следует учитывать следующее:
Параметры интерфейса port0 настраиваются администратором UserGate SIEM при первоначальной настройке устройства. По умолчанию этот интерфейс используется для подключения UserGate SIEM к UserGate MC. При необходимости можно сконфигурировать сетевые интерфейсы локально на UserGate SIEM, для этого в параметрах выбранного интерфейса шаблона должен быть установлен флажок Настраивается на устройстве. Если вы создаете интерфейс в шаблоне, этот интерфейс автоматически будет добавлен в UserGate SIEM. При удалении интерфейса из шаблона он не удаляется на стороне UserGate SIEM — если необходимо удалить интерфейс на стороне UserGate SIEM, требуется сделать это вручную.
Важно!Данные библиотек не синхронизируются: если добавленные элементы не используются в параметрах шаблона, они не будут добавлены в библиотеки UserGate SIEM. Поэтому, чтобы на управляемых устройствах отображались, например, списки IP-адресов, созданные в шаблоне, необходимо использовать эти списки при настройке параметров шаблона.
Создание групп шаблонов UserGate SIEMПосле создания и настройки шаблонов UserGate SIEM их необходимо объединить в группы. Группа шаблонов позволяет создать конфигурацию параметров, которая применяется к одному или нескольким управляемым устройствам. Эта конфигурация формируется в результате слияния параметров всех шаблонов, входящих в группу, с учетом их расположения. Чтобы создать группу шаблонов UserGate SIEM: 1. В разделе Управление областью ➜ SIEM ➜ Группы шаблонов нажмите Добавить. 2. На вкладке Общие укажите название и при необходимости описание группы шаблонов. 3. На вкладке Шаблоны нажмите Добавить:
Добавленные шаблоны отобразятся в списке. Порядок расположения шаблонов в списке соответствует порядку применения параметров шаблонов в конфигурации. При необходимости вы можете изменять порядок с помощью кнопок Наверх, Выше, Ниже, Вниз. Вы также можете создавать и добавлять новые шаблоны по кнопке Создать и добавить новый объект. 4. Нажмите Сохранить. Созданная группа шаблонов отобразится в таблице Группы шаблонов. Теперь вы можете перейти к настройке интеграции UserGate SIEM с UserGate MC. Настройка интеграции UserGate SIEM с UserGate MCНастройка интеграции с UserGate MC осуществляется путем создания в управляемой области логического объекта — устройства, к которому будут привязаны реальные UserGate SIEM при их подключении к UserGate MC. Каждый такой логический объект во включенном состоянии использует одну лицензию на управляемое устройство. Для настройки интеграции UserGate SIEM с UserGate MC необходимо: 1) создать устройство в управляемой области; 2) подключить UserGate SIEM к UserGate MC. Все UserGate SIEM, для которых настроена интеграция с UserGate MC, называются управляемыми устройствами. Создание устройства в управляемой областиПримечаниеИнструкция ниже выполняется администратором управляемой области в веб-консоли UserGate MC.
Чтобы создать устройство в управляемой области: 1. В разделе Управление областью ➜ SIEM ➜ Устройства нажмите Добавить. 2. Укажите параметры управляемого устройства:
3. Нажмите Сохранить. 4. Выберите созданное устройство в списке и получите код для подключения, нажав Действия ➜ Показать уникальный код устройства. 5. Сохраните код для подключения UserGate SIEM. В интерфейсе UserGate MC вы можете просматривать список созданных устройств. Подключение UserGate SIEM к UserGate MCВы можете подключить UserGate SIEM к UserGate MC при первоначальной настройке устройства UserGate SIEM по кнопке Настроить через UserGate Management Center, а также при его дальнейшем использовании (см. инструкцию ниже). Перед подключением UserGate SIEM администратору центра управления UserGate MC необходимо:
ПримечаниеИнструкция ниже выполняется в веб-консоли UserGate SIEM.
Чтобы подключить UserGate SIEM к UserGate MC: 1. В разделе Настройки ➜ Консоль администратора ➜ Настройки в блоке Агент UserGate Management Center нажмите Настроить. 2. Укажите IP-адрес UserGate MC (например, 192.0.2.4) и код для подключения UserGate SIEM, сгенерированный в веб-консоли UserGate MC. 3. Нажмите Сохранить. Статус подключения отобразится в блоке Агент UserGate Management Center в виде цветового индикатора:
При успешном подключении конфигурация параметров группы шаблонов будет применена к UserGate SIEM. Параметры этой конфигурации (за исключением базовых параметров и параметров сетевых интерфейсов) будут недоступны для изменения в UserGate SIEM. Кроме того, вы можете просматривать информацию о подключении UserGate SIEM в веб-консоли UserGate MC в разделе Управление областью ➜ SIEM ➜ Устройства. Для каждого устройства в управляемой области отображаются статус и дата последнего подключения привязанных к нему UserGate SIEM, а также дополнительная информация, включая объем используемой памяти и время непрерывной работы UserGate SIEM. В интерфейсе UserGate MC вы можете управлять подключенными UserGate SIEM. Просмотр списка устройств в управляемой областиРаздел Управление областью ➜ SIEM ➜ Устройства содержит список устройств в управляемой области. В этом списке вы можете:
Кроме того, вы можете настраивать отображение устройств в списке с помощью следующих фильтров:
Вы также можете управлять синхронизацией параметров между группой шаблонов и UserGate SIEM, для этого доступны ручной и автоматический режимы. Вручную вы можете запускать синхронизацию сразу для всех управляемых устройств (по кнопке Действия ➜ Запустить полную синхронизацию) или только для выбранных (по кнопке Запросить синхронизацию). В автоматическом режиме параметры управляемого устройства синхронизируются с конфигурацией параметров группы шаблонов при каждом ее изменении. Кроме того, при автоматической синхронизации подключенный UserGate SIEM отправляет UserGate MC сведения о своем состоянии каждые 20 секунд, в результате чего обновляется время последней синхронизации для устройства. При необходимости синхронизацию можно отключить. Это может понадобиться, например, если нужно одновременно изменить параметры нескольких шаблонов группы. В этом случае вы можете применить сразу все внесенные изменения в таблице Устройства, выполнив синхронизацию вручную. Управление подключенными UserGate SIEMВ разделе Управление областью ➜ SIEM ➜ Устройства вы можете управлять подключенными UserGate SIEM:
Эта статья была:
Полезна |
Не полезна
ID статьи: 2277
Последнее обновление: 16 сен, 2026
Ревизия: 97
Просмотры: 4654
Комментарии: 0
|