Pregunta
¿Cómo puedo agregar/modificar las alertas que se envían por correo electrónico desde el dispositivo de seguridad Cisco Web Security Appliance?
Entorno
Cisco Web Security Appliance (WSA), todas las versiones de AsyncOS.
El dispositivo de seguridad Cisco Web Security Appliance (WSA) tiene muchas alertas de correo electrónico diferentes que se envían. Puede modificar las alertas que se envían, así como las direcciones de correo electrónico. Esto se puede realizar mediante la CLI o la GUI. Consulte las instrucciones que aparecen a continuación:
GUI
Vaya a la ficha 'Administración del sistema' -> 'Alertas':
- Para modificar las alertas de una dirección de correo electrónico ya configurada, haga clic en la dirección de correo electrónico que desea modificar.
- Para agregar una nueva dirección de correo electrónico para recibir las alertas, haga clic en el botón "Agregar destinatario...".
CLI
WSA_CLI> alertconfig
Enviando alertas a:
admin@domain.com
Clase: Todos - Gravedad: Todos
Número inicial de segundos de espera antes de enviar una alerta duplicada: 300
Número máximo de segundos de espera antes de enviar una alerta duplicada: 3600
Las alertas se enviarán mediante la dirección de origen predeterminada del sistema.
......
Elija la operación que desea realizar:
- NUEVO: agregue una nueva dirección de correo electrónico para enviar alertas.
- EDITAR: modifica la suscripción de alertas de una dirección de correo electrónico.
- ELIMINAR: elimina una dirección de correo electrónico.
- CLEAR - Eliminar todas las direcciones de correo electrónico (desactivar alertas).
- SETUP (Configuración): permite configurar los parámetros de alerta.
- FROM: configura la dirección de origen de los correos electrónicos de alerta.
[]> nuevo
Introduzca una nueva dirección de correo electrónico para enviar alertas (por ejemplo, "administrator@example.com")
[]> email@test.com
Elija las clases de alerta. Separe las distintas opciones con comas.
1. Todos
2. Sistema
3. Hardware
4. Actualizador
5. Proxy web
6. DVS y anti-malware
7. Monitor de tráfico L4
[1]> 2,4,7
Seleccione un nivel de gravedad. Separe las distintas opciones con comas.
1. Todos
2. Crítico
3. Advertencia
4. Información
[1]> 1
Nota:
Se pueden elegir varias clases de alerta y niveles de gravedad separando los números correspondientes con una coma.
Ejemplo:
En el ejemplo anterior (2,4,7), las alertas que se deben enviar son 'System', 'Updater' y 'L4 traffic monitor'.
Es posible que no desee que todas las clases de alerta seleccionadas tengan el mismo nivel de gravedad. Si este es el caso, tendrá que elegir la opción 'Editar' después de especificar el Nivel de gravedad y especificar cada Nivel de gravedad por Clase de alerta.