À propos des alertes externes pour les incidents d’intrusion
Les notifications externes d’incidents d'intrusion peuvent faciliter la surveillance des systèmes essentiels :
-
SNMP : configuré selon la politique de prévention des intrusions et envoyé à partir de périphériques gérés. Vous pouvez activer les alertes SNMP par règle de prévention des intrusions.
-
Syslog : configuré selon la politique de prévention des intrusions et envoyé à partir de périphériques gérés Lorsque vous activez les alertes du journal système dans une politique de prévention des intrusions, vous l’activez pour chaque règle de la politique.
-
Courriel : configuré dans toutes les politiques de prévention des intrusions et envoyé à partir de Cisco Secure Firewall Management Center. Vous pouvez activer les alertes par courriel par règle de prévention des intrusions, ainsi que limiter leur durée et leur fréquence.
Gardez à l’esprit que si vous avez configuré la suppression ou le seuillage des incidents d'intrusion, le système pourrait ne pas générer d’incidents d'intrusion (et donc ne pas envoyer d’alertes) à chaque fois qu’une règle se déclenche.
Dans un déploiement multidomaine, vous pouvez configurer les alertes externes dans n’importe quel domaine. Dans les domaines ascendants, le système génère des notifications pour les incidents d'intrusion dans les domaines descendants.
Remarque |
Cisco Secure Firewall Management Center utilise également SNMP, syslog et des réponses aux alertes par courriel pour envoyer différents types d’alertes externes. voir Réponses aux alertes Cisco Secure Firewall Management Center. Le système n’utilise pas les réponses aux alertes pour envoyer des alertes en fonction d’incidents d'intrusion individuels. |