이 문서에서는 Cisco IPS(Intrusion Prevention System) 센서에서 이벤트 규칙이 트리거될 때 이메일 알림 메시지(알림)를 보내기 위해 Cisco IPS Manager Express(IME)의 컨피그레이션 프로세스에 대해 설명합니다.
이 문서에 대한 특정 요건이 없습니다.
이 문서의 정보는 다음 소프트웨어 및 하드웨어 버전을 기반으로 합니다.
소프트웨어 버전 6.0 이상을 실행하는 Cisco 4200 Series IPS 장치
Cisco IPS Manager Express(IME) 버전 6.1.1 이상
참고: IME를 사용하여 Cisco IPS 5.0 이상을 실행하는 센서 디바이스를 모니터링할 수 있지만, IME에서 제공되는 새로운 기능 중 일부는 Cisco IPS 6.1 이상을 실행하는 센서에서만 지원됩니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우, 모든 명령어의 잠재적인 영향을 미리 숙지하시기 바랍니다.
이 컨피그레이션은 다음 센서와 함께 사용할 수도 있습니다.
IPS-4240
IPS-4255
IPS-4260
IPS-4270-20
AIP-SSM
문서 규칙에 대한 자세한 내용은 Cisco 기술 팁 규칙을 참조하십시오.
Cisco IPS(Intrusion Prevention System)에는 이메일 알림을 자체적으로 전송할 수 있는 기능이 없습니다. Cisco IPS Manager Express(IME)는 이벤트 규칙이 트리거될 때 이메일 알림을 보낼 수 있습니다. 각 이벤트에 대한 이메일 알림 내에서 사용할 수 있는 변수에는 서명 ID, 경고의 소스 및 대상 등과 같은 변수가 포함됩니다.
이 섹션에서는 Cisco IPS Manager Express를 사용하여 이메일 알림을 구성하는 정보를 제공합니다.
Cisco IPS Manager Express를 사용하여 이메일 알림을 구성하려면 다음 단계를 완료하십시오.
스크린샷과 같이 Tools > Preferences를 선택합니다.
이제 열려 있는 기본 설정 창에서 알림 탭을 선택합니다. 이메일/페이지 알림 활성화 옆의 확인란이 선택되었는지 확인합니다. 이 확인란은 IME가 이메일 알림을 전송하기 위해 반드시 필요합니다. 화면에 표시된 대로 Mail Server(메일 서버), From Address(발신 주소) 및 Recipient Address(수신자 주소) 필드에 필수 정보를 제공합니다. 이 예에서 메일 서버는 test.com이고 사용된 보낸 사람 전자 메일 주소는 abc@xyz.com이고 받는 사람 전자 메일 주소는 admin@mycompany.com입니다.
High(높음), Medium(중간), Low(낮음) 또는 Informational(정보) 레벨 알림 옆의 상자 중 하나를 선택하여 경고를 전송할 레벨을 선택합니다. 또한 알림 메일에 표시할 필드를 선택하려면 필요한 필드 이름 옆의 상자를 선택합니다. 이 예에서 선택한 필드는 하위 서명 ID와 서명 이름입니다. 그런 다음 요약된 알림을 보내고 표시된 대로 세부 알림을 전송하기 위해 옆의 확인란을 선택하여 알림 유형을 선택합니다. 그런 다음 Apply를 클릭합니다.
IME가 구성에 따라 이메일 알림을 보낼 수 있는지 확인하려면 OK(확인)를 클릭한 다음 Send Test Mail(테스트 메일 보내기) 버튼을 클릭합니다. 구성된 수신자가 이메일을 수신하면 컨피그레이션이 정상적으로 작동합니다.
이메일 알림 컨피그레이션 절차가 완료되었습니다.
현재 이 컨피그레이션에 사용할 수 있는 특정 문제 해결 정보가 없습니다.
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
05-Feb-2010 |
최초 릴리스 |