Este documento explica o processo de configuração do Cisco IPS Manager Express (IME) para enviar a mensagem de notificação por e-mail (alertas) quando as regras de evento são disparadas pelos sensores do Cisco Intrusion Prevention System (IPS).
Não existem requisitos específicos para este documento.
As informações neste documento são baseadas nestas versões de software e hardware:
Dispositivo IPS Cisco 4200 Series que executa o software versão 6.0 e posterior
Cisco IPS Manager Express (IME) versão 6.1.1 e posterior
Observação: embora o IME possa ser usado para monitorar dispositivos de sensor que executam o Cisco IPS 5.0 e posterior, alguns dos novos recursos e funcionalidades fornecidos no IME são suportados apenas em sensores que executam o Cisco IPS 6.1 ou posterior.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Essa configuração também pode ser usada com estes sensores:
IPS-4240
IPS-4255
IPS-4260
IPS-4270-20
AIP-SSM
Consulte as Convenções de Dicas Técnicas da Cisco para obter mais informações sobre convenções de documentos.
O Cisco Intrusion Prevention System (IPS) não tem a capacidade de enviar alertas por e-mail sozinho. O Cisco IPS Manager Express (IME) pode enviar notificações por e-mail quando uma regra de evento é acionada. As variáveis que podem ser usadas na notificação por e-mail para cada evento incluem variáveis como ID de assinatura, origem e destino do alerta e muitas outras.
Nesta seção, você recebe as informações para configurar a notificação por e-mail com o Cisco IPS Manager Express.
Conclua estes passos para configurar notificações por e-mail usando o Cisco IPS Manager Express:
Escolha Ferramentas > Preferências conforme mostrado na captura de tela.
Agora, na janela Preferências aberta, escolha a guia Notificação. Certifique-se de que a caixa de seleção ao lado de Ativar notificações de email/página esteja marcada, o que é obrigatório para o IME enviar notificações por e-mail. Forneça as informações necessárias nos campos Servidor de e-mail, Endereço de remetente e Endereço(s) do destinatário, conforme mostrado na captura de tela. Neste exemplo, o servidor de email usado é test.com, o endereço de email de remetente usado é abc@xyz.com e o endereço de email do destinatário é admin@mycompany.com.
Marque uma das caixas ao lado de alertas de nível Alto, Médio, Baixo ou Informativo para escolher o nível para o qual os alertas devem ser enviados . Marque também as caixas ao lado dos nomes de arquivos necessários para escolher os campos a serem presentes no e-mail de notificação. Neste exemplo, os campos escolhidos são Sub Sig ID e Sig Name. Em seguida, marque as caixas ao lado de enviar notificações resumidas e enviar notificações detalhadas como mostrado para escolher Tipo de notificação. Em seguida, clique em Aplicar.
Clique em OK e, em seguida, clique no botão Enviar um e-mail de teste para verificar se o IME pode enviar um alerta por e-mail de acordo com a configuração. Se um e-mail for recebido pelos destinatários configurados, a configuração funcionará bem.
Isso conclui o procedimento de configuração da notificação por e-mail.
Atualmente, não existem informações disponíveis específicas sobre Troubleshooting para esta configuração.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
05-Feb-2010 |
Versão inicial |