入侵事件的外部警报
入侵事件的外部警报通过基于配置的入侵策略和规则设置发送警报,提供关键系统监控。它支持使用多种外部通知方法发送外部警报,并独立于警报响应运行。
外部警报方法
-
简单网络管理协议 (SNMP):按入侵策略配置,并从托管设备发送。可以为单个入侵规则启用 SNMP 警报。
-
系统日志:按入侵策略配置,并从托管设备发送。在入侵策略中启用系统日志警报会激活该策略中每条规则的警报。
-
电子邮件:在所有入侵策略中配置,并从 Secure Firewall Management Center 发送。您可以按照入侵规则启用邮件警报,并限制警报的长度和频率。
如果您配置了入侵事件抑制或阈值,系统可能不会在每次规则触发时都生成入侵事件,您可能会收到较少的警报。
![]() 注 |
Secure Firewall Management Center 还使用 SNMP、电子邮件、Webhook 和系统日志警报响应来发送不同类型的外部警报。有关详细信息,请参阅使用告警响应配置外部告警。系统不使用警报响应来根据单个入侵事件发送警报。 |

反馈