Question
Comment ajouter/modifier les alertes envoyées par e-mail à partir de l'appareil de sécurité Web Cisco ?
Environnement
Appareil de sécurité Web Cisco (WSA), toutes les versions d'AsyncOS.
L'appareil de sécurité Web Cisco (WSA) dispose de nombreuses alertes par e-mail différentes qui sont envoyées. Vous pouvez modifier les alertes qui sont envoyées ainsi que les adresses e-mail. Vous pouvez le faire via l'interface de ligne de commande ou l'interface utilisateur graphique. Reportez-vous aux instructions ci-dessous :
IUG
Accédez à l'onglet « Administration système » -> « Alertes » :
- Pour modifier les alertes sur une adresse e-mail déjà configurée, cliquez sur l'adresse e-mail que vous souhaitez modifier.
- Pour ajouter une nouvelle adresse e-mail afin de recevoir les alertes, cliquez sur le bouton « Ajouter un destinataire... ».
CLI
WSA_CLI> alertconfig
Envoi d'alertes à :
admin@domain.com
Classe : Tous - Gravités : Tous
Nombre initial de secondes à attendre avant d'envoyer une alerte en double : 300
Nombre maximal de secondes à attendre avant d'envoyer une alerte en double : 3600
Les alertes seront envoyées à l'aide de l'adresse d'expéditeur par défaut du système.
......
Sélectionnez l'opération que vous souhaitez effectuer :
- NOUVEAU - Ajoutez une nouvelle adresse e-mail pour envoyer des alertes.
- MODIFIER - Modifier l'abonnement aux alertes pour une adresse e-mail.
- DELETE - Supprime une adresse e-mail.
- EFFACER - Supprime toutes les adresses e-mail (désactive les alertes).
- SETUP - Configurez les paramètres d'alerte.
- FROM - Configurez l'adresse d'expéditeur des e-mails d'alerte.
[]> nouveau
Veuillez saisir une nouvelle adresse e-mail pour envoyer les alertes (par exemple : "administrator@example.com")
[]> email@test.com
Sélectionnez les classes d'alerte. Séparez les choix multiples par des virgules.
1. Tous
2. Système
3. Matériel
4. Mise à jour
5. Proxy Web
6. DVS et Anti-Malware
7. Moniteur de trafic de couche 4
[1]> 2,4,7
Sélectionnez un niveau de gravité. Séparez les choix multiples par des virgules.
1. Tous
2. Critique
3. Avertissement
4. Informations
[1]> 1
Remarque :
Plusieurs classes d'alerte et niveaux de gravité peuvent être sélectionnés en séparant les numéros correspondants par une virgule.
Exemple :
Dans l'exemple précédent (2, 4, 7), les alertes à envoyer sont 'System', 'Updater' et 'L4 traffic monitor'.
Il se peut que vous ne souhaitiez pas que toutes les classes d'alerte sélectionnées aient le même niveau de gravité. Si tel est le cas, vous devrez choisir l'option Modifier après avoir spécifié le niveau de gravité et spécifier chaque niveau de gravité par classe d'alerte.