Réponses aux alertes Cisco Secure Firewall Management Center
Les notifications d’événements externes par SNMP, syslog ou par courriel peuvent faciliter la surveillance des systèmes essentiels. Cisco Secure Firewall Management Center utilise des réponses aux alertes configurables pour interagir avec les serveurs externes. Une réponse à une alerte est une configuration qui représente une connexion à un serveur de messagerie, SNMP ou syslog. On les appelle des réponses, car vous pouvez les utiliser pour envoyer des alertes en réponse à des événements détectés par Firepower. Vous pouvez configurer plusieurs réponses aux alertes pour envoyer différents types d’alertes à différents serveurs de surveillance ou personnes.
Remarque |
Selon votre périphérique et la version de Firepower, les réponses aux alertes peuvent ne pas être la meilleure façon d’envoyer des messages syslog. Consultez le chapitre À propos de Syslog dans les Guide de configuration Cisco Secure Firewall Management Center Device. |
Remarque |
Les alertes qui utilisent des réponses aux alertes sont envoyées par Cisco Secure Firewall Management Center. Les alertes par courriel de prévention des intrusions, qui n’utilisent pas de réponses aux alertes, sont également envoyées par Cisco Secure Firewall Management Center. En revanche, les alertes SNMP et syslog basées sur le déclenchement de règles de prévention des intrusions individuelles sont envoyées directement par les périphériques gérés. |
Dans la plupart des cas, les informations contenues dans une alerte externe sont les mêmes que celles de tout événement associé que vous avez enregistré à la base de données. Cependant, pour les alertes d’événement de corrélation où la règle de corrélation contient un suiveur de connexion, les informations que vous recevez sont les mêmes que pour une alerte de changement de profil de trafic, quel que soit le type d’événement de base.
Vous créez et gérez les réponses aux alertes sur la page des alertes (). Les nouvelles réponses aux alertes sont automatiquement activées. Pour arrêter temporairement la génération d'alertes, vous pouvez désactiver les réponses aux alertes plutôt que de les supprimer.
Les modifications apportées aux réponses aux alertes prennent effet immédiatement, sauf lors de l’envoi des journaux de connexion à une interruption SNMP ou à un serveur syslog.
Dans un déploiement multidomaine, lorsque vous créez une réponse à une alerte, elle appartient au domaine actuel. Cette réponse d’alerte peut également être utilisée par les domaines descendants.
Configurations prenant en charge les réponses aux alertes
Après avoir créé une réponse à une alerte, vous pouvez l’utiliser pour envoyer les alertes externes suivantes à partir de Cisco Secure Firewall Management Center.
Type d’alerte ou d’événement |
Pour obtenir de plus amples renseignements |
---|---|
Événements d’intégrité, par module d’intégrité et niveau de gravité |