Este documento explica como adicionar grupos e sensores à hierarquia da IPS MC e executar outras tarefas, como usar o Progress Viewer (para status e confirmação de tarefas em segundo plano) e como exibir estatísticas de dispositivos.
Use o Management Center for IPS Sensors (IPS MC) para instalar a assinatura no IDS. Depois de atualizar a assinatura com êxito, as informações de assinatura atualizadas não aparecem no IPS MC, mas estão visíveis na saída do comando show version do IDS.
Não existem requisitos específicos para este documento.
Este documento não se restringe a versões de software e hardware específicas.
Consulte as Convenções de Dicas Técnicas da Cisco para obter mais informações sobre convenções de documentos.
O IPS MC é executado em plataformas Windows 2000 e Solaris 8 (Sun 2.8) como um servidor Web. Use o navegador da Web escolhido como cliente da Web para usar a interface CiscoWorks para fazer login no IPS MC. Depois de fazer login pelo CiscoWorks, você pode visualizar a interface IPS MC.
Os CiscoWorks Common Services devem ser instalados antes da instalação do IPS MC.
Inicie o CiscoWorks Common Services antes de iniciar o IPS MC.
Microsoft® Internet Explorer 6.0 com Service Pack 1 em sistemas operacionais Windows
Netscape® Navigator 7.1 em sistemas operacionais Windows
O IPS MC usa uma hierarquia de grupos e sensores. Um grupo pode conter sensores, outros grupos ou uma combinação de sensores e grupos. Ao iniciar o IPS MC, você sempre tem pelo menos um grupo definido ativo. Este é o grupo Global. A hierarquia do IPS MC pode conter vários níveis de grupos e sensores semelhantes a uma pasta no Windows 2000 que contém muitos níveis de pastas e arquivos.
A hierarquia IPS MC de grupos e sensores permite configurar mais de um sensor por vez, pois um sensor pode adquirir configurações de seu grupo pai. Um sensor deve adquirir configurações de seu grupo pai se um pai definir essas configurações como obrigatórias. Um filho não pode substituir os valores de tais configurações.
Depois de usar o IPS MC para atualizar a assinatura, as informações da versão, como a versão da versão da assinatura, aparecem desatualizadas no IPS MC.
A solução é excluir e reinstalar os sensores. Conclua as etapas descritas neste documento para excluir e adicionar os sensores.
Na guia Dispositivos, você pode controlar quais sensores deseja gerenciar com o IPS MC. Você pode adicionar e excluir sensores e grupos de sensores. No entanto, não é possível excluir o grupo Global. Se você tiver estabelecido configurações em outro lugar, poderá aplicá-las aos sensores e grupos configurados na guia Dispositivos. Consulte estas seções para obter os procedimentos passo a passo sobre como executar uma tarefa específica:
Você pode excluir qualquer subgrupo de qualquer grupo de sensores, que inclui o grupo Global. O grupo Global é o único grupo que você não pode excluir.
Conclua estes passos para excluir um grupo de sensores:
Escolha Devices > Sensor Group.
A janela Grupo de sensores é exibida.
Na árvore, escolha o grupo que deseja excluir.
Observação: se você optar por excluir um grupo de sensores, o IPS MC não pedirá que você confirme sua escolha.
Clique em Excluir.
A janela Grupo de sensores é exibida novamente e o grupo que você acabou de excluir não é exibido em seu grupo pai.
Você pode excluir um sensor de qualquer grupo de sensores, que inclui o grupo Global.
Conclua estes passos para excluir um sensor de um grupo de sensores:
Escolha Dispositivos > Sensor.
A janela Sensor é exibida.
Na árvore, escolha o sensor que deseja excluir.
Clique em Excluir.
Uma caixa de diálogo é exibida e solicita que você confirme a exclusão.
Click OK.
A janela Sensor é atualizada para mostrar que o sensor está excluído.
Você pode adicionar um subgrupo a qualquer grupo de sensores, que inclui o grupo Global.
Conclua estes passos para criar um subgrupo de sensores:
Escolha Devices > Sensor Group.
A janela Grupo de sensores é exibida.
Na árvore, escolha o nome do grupo de sensores ao qual deseja adicionar um subgrupo.
Clique em Criar subgrupo.
No campo Nome do grupo, insira o nome do subgrupo que deseja adicionar.
Clique em Padrão (usar valores pai).
Clique em Copiar configurações do grupo e escolha o nome do grupo na caixa de lista associada.
Click OK.
A janela Grupo de sensores é exibida e mostra o subgrupo de sensores adicionado.
Você pode adicionar um sensor a qualquer grupo de sensores, o que inclui o grupo Global. O Assistente para Adicionar Sensor o orienta durante o processo. Há três maneiras de adicionar sensores:
Criar um dispositivo padrão
Importar uma configuração de um sensor existente
Importar uma lista de sensores no formato .csv ou .xml
Este documento fornece detalhes sobre o procedimento para adicionar manualmente um sensor. Há dois outros métodos apresentados no Assistente para Adicionar Sensor:
Importar um sensor existente
Adicionar vários sensores de uma lista
Conclua estes passos para importar um sensor que existe:
Escolha Importar configuração do dispositivo (consulte a etapa 3 no procedimento Adicionar um sensor a um grupo de sensores manualmente).
Identifique o sensor a ser adicionado.
Confirme as informações de resumo exibidas.
Conclua estes passos para adicionar vários sensores de uma lista:
Prepare uma lista de sensores no formato .csv ou .xml da maneira mostrada pelos arquivos de exemplo copiados para o diretório de instalação do IPS MC durante a instalação.
Observação: os arquivos de formato .csv e .xml de exemplo estão localizados em: InstallDirectory\MDC\etc\ids\ and are named MultipleAddDevices-format.csv e MultipleAddDevices-format.xml, respectivamente.
Escolha Adicionar vários dispositivos (consulte a etapa 3 no procedimento Adicionar um sensor a um grupo de sensores manualmente).
Identifique o formato da lista (.csv ou .xml).
Especifique a lista.
Confirme as informações de resumo exibidas.
Conclua estes passos para adicionar manualmente um sensor a um grupo de sensores:
Escolha Dispositivos > Sensor.
A janela Sensor é exibida.
Clique em Add.
O Assistente para adicionar sensor é aberto e exibe a janela Selecionar tipo.
Escolha Criar configuração padrão.
Observação: os resumos das opções de método alternativo, Importar configuração do dispositivo e Adicionar vários dispositivos são mostrados anteriormente nesta seção.
Clique em Next.
A janela Selecionar grupo de sensores é exibida.
Escolha o grupo ao qual deseja adicionar um sensor.
Clique em Next.
A janela Inserir informações do sensor é exibida.
Observação: a janela Inserir informações do sensor varia e depende do tipo de sensor. A janela exibida reflete o tipo de sensor adicionado pela última vez.
Forneça as informações exigidas pela janela Inserir informações do sensor.
Observação: um asterisco (*) indica os campos obrigatórios.
Escolha o número da versão do sensor que você está adicionando na caixa de lista Versão.
A janela Inserir informações do sensor exibe os campos do tipo de sensor e da versão escolhida.
Insira o endereço IP do sensor.
Insira o endereço NAT do sensor, se houver.
Digite o nome do sensor.
Insira a ID de usuário e a senha para comunicações de Shell Seguro (SSH) entre seu host e o sensor.
Observação: se você usar as chaves SSH existentes, insira a frase de acesso no campo Senha.
No campo Porta, revise o valor padrão e altere-o conforme necessário.
Se quiser habilitar o TLS, marque a caixa de seleção Habilitar TLS.
Na caixa da lista Versão, escolha o número da versão do sensor que você está adicionando.
Na caixa da lista Versão do antivírus, escolha o número da versão do antivírus do sensor que você está adicionando, se necessário.
Observação: a caixa de listagem Versão do antivírus aparece somente quando essas versões são utilizadas.
Insira um comentário (opcional).
Digite o ID do host, que geralmente é o último octeto do endereço IP do sensor.
Digite o endereço NAT para MC, conforme necessário.
Clique em Next.
A janela Sensor Information (Informações do sensor) é exibida com as informações da tabela Add Sensor Summary (Adicionar resumo do sensor).
Revise as informações de Resumo do sensor exibidas.
Observação: você pode clicar em Back (Voltar), se necessário, para voltar e alterar as informações exibidas.
Clique em Finish.
A janela Sensor é exibida, atualizada com um registro do sensor adicionado.
Para cada sensor, o Progress Viewer mostra o status e a porcentagem de conclusão da implantação de configurações para sensores, atualizações de assinatura e downloads de atualização de assinatura do Cisco.com para o servidor IPS MC.
Conclua estes passos para usar o Progress Viewer:
Escolha Dispositivos > Progress Viewer.
A janela Exibir tarefas de andamento é exibida na janela atual do navegador.
Clique em Nova janela na parte inferior da página Exibir tarefas de progresso para abrir o Visualizador de progresso em uma nova janela.
Observação: você também pode clicar no ícone do Progress Viewer na barra Caminho para abrir diretamente o Progress Viewer em uma nova janela.
Escolha a tarefa em segundo plano na tabela do Visualizador de Progresso e clique em Mostrar Mensagens para ver as mensagens de uma tarefa em segundo plano.
As mensagens da tarefa em segundo plano aparecem em uma nova janela do navegador.
Escolha o(s) item(ns) e clique em Excluir para excluir mensagens da tabela do Progress Viewer.
Clique em Refresh para atualizar a tabela Progress Viewer.
Marque a caixa de seleção Habilitar taxa de atualização e escolha um intervalo de tempo na lista suspensa para atualizar a página automaticamente.
Você pode exibir informações estatísticas dos dispositivos na instalação do IPS MC. A informação estatística não é atualizada em tempo real. Em vez disso, ele exibe um instantâneo do componente do dispositivo no momento em que as informações são solicitadas.
Conclua estes passos para exibir estatísticas de um dispositivo:
Escolha Dispositivos > Estatísticas.
No Seletor de objeto, escolha o dispositivo para o qual deseja exibir estatísticas.
Os componentes do dispositivo que você selecionou estão listados no cabeçalho Selecionar componente para exibição.
Escolha um componente de dispositivo na lista Selecionar componente a exibir.
Você pode selecionar estatísticas destes componentes:
Mecanismo de análise
Autenticação
Invasores negados
Servidor de Eventos
Arquivo de eventos
Host
Interface (somente dispositivos 5.x)
Logger
Controlador de notificação de acesso à rede
Servidor SDEE
Servidor de transações
Origem da transação
Versão/Licença
Sensor virtual
Servidor da Web
Clique em Exibir.
O relatório é exibido em uma nova janela do navegador.
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
13-Dec-2006 |
Versão inicial |