Ce document explique le processus de configuration de Cisco IPS Manager Express (IME) afin d'envoyer le message de notification par e-mail (alertes) lorsque les règles d'événement sont déclenchées par les capteurs IPS (Intrusion Prevention System) de Cisco.
Aucune condition préalable spécifique n'est requise pour ce document.
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
Périphérique IPS de la gamme Cisco 4200 qui exécute les versions 6.0 et ultérieures du logiciel
Cisco IPS Manager Express (IME) version 6.1.1 et ultérieure
Remarque : Bien que IME puisse être utilisé pour surveiller les périphériques de capteurs qui exécutent Cisco IPS 5.0 et versions ultérieures, certaines des nouvelles fonctionnalités et fonctionnalités fournies dans IME sont uniquement prises en charge sur les capteurs qui exécutent Cisco IPS 6.1 ou version ultérieure.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Cette configuration peut également être utilisée avec les capteurs suivants :
IPS-4240
IPS-4255
IPS-4260
IPS-4270-20
AIP-SSM
Pour plus d'informations sur les conventions utilisées dans ce document, reportez-vous à Conventions relatives aux conseils techniques Cisco.
Le système de prévention des intrusions (IPS) de Cisco n'est pas en mesure d'envoyer des alertes par e-mail par lui-même. Cisco IPS Manager Express (IME) peut envoyer des notifications par e-mail lorsqu'une règle d'événement est déclenchée. Les variables qui peuvent être utilisées dans la notification par e-mail pour chaque événement incluent des variables telles que l'ID de signature, la source et la destination de l'alerte, et bien d'autres.
Dans cette section, vous recevrez les informations nécessaires pour configurer la notification par e-mail avec Cisco IPS Manager Express.
Complétez ces étapes afin de configurer les notifications par e-mail à l'aide de Cisco IPS Manager Express :
Choisissez Outils > Préférences comme indiqué dans la capture d'écran.
Dans la fenêtre Préférences qui s'est ouverte, sélectionnez l'onglet Notification. Assurez-vous que la case à cocher en regard de Activer les notifications par e-mail/page est cochée, ce qui est indispensable pour que l'IME envoie des notifications par e-mail. Fournissez les informations requises dans les champs Serveur de messagerie, Adresse de départ et Adresse(s) du destinataire, comme indiqué dans la capture d'écran. Dans cet exemple, le serveur de messagerie utilisé est test.com, l'adresse e-mail de départ utilisée est abc@xyz.com et l'adresse e-mail du destinataire est admin@mycompany.com.
Cochez l'une des cases en regard des alertes de niveau Élevé, Moyen, Faible ou Informations afin de choisir le niveau pour lequel les alertes doivent être envoyées. Cochez également les cases en regard des noms de champs requis afin de choisir les champs à inclure dans le courrier de notification. Dans cet exemple, les champs sélectionnés sont Sub Sig ID et Sig Name. Cochez ensuite les cases en regard de Envoyer des notifications résumées et envoyer des notifications détaillées comme indiqué afin de choisir Type de notification. Cliquez ensuite sur Apply.
Cliquez sur OK, puis sur envoyer un bouton Test Mail afin de vérifier si l'IME est capable d'envoyer une alerte par e-mail selon la configuration. Si un e-mail est reçu par les destinataires configurés, la configuration fonctionne correctement.
La procédure de configuration des notifications par e-mail est terminée.
Il n'existe actuellement aucune information de dépannage spécifique pour cette configuration.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
05-Feb-2010 |
Première publication |