Product SiteDocumentation Site

Capítulo 13. Herramientas y Administración

13.1. Alarmas
13.2. Auditorías
13.3. Configuración del cluster
13.4. Configuración general
13.5. Configuración de Malware
13.6. Motor de reglas de correlación
13.7. Licencias
13.8. Lookup Sources
13.9. Objetos
13.10. Overlay Maps
13.11. Gestor de politicas de bloqueo de conectividad de red
13.12. Alertas de plataforma
13.13. Versiones de Reglas
13.14. Centro de Soporte
13.15. Políticas de Yara
13.16. Usuarios
13.17. Cola de trabajos
En el margen derecho de la barra de menú, junto al menú Sensors encontramos la sección de "herramientas" o Tools en la que se encuentran las opciones para la configuración de la plataforma web redborder.
Tools: opciones disponibles para la configuración de la plataforma redborder
Desde este menú es posible establecer las condiciones que han de cumplirse para que el usuario sea notificado mediante una alarma, realizar un seguimiento de la actividad de los usuarios de la plataforma, dar de alta a nuevos usuarios o gestionar la configuración del cluster, sensores y servidores, entre otras acciones.
Estas son las opciones que se encuentran disponibles en el menú herramientas:

13.1. Alarmas

Una alarma es una notificación que se activa cuando se cumple una o más condiciones establecidas por el usuario.
Al acceder a esta opción se visualizan el listado de alarmas que se han dado de alta.
Crear nueva alarma
Haciendo clic en el botón +New Alarm accedemos al formulario en el que se establecerán las condiciones que debe cumplir la alarma para activar una notificación y el grado de severidad definida para dicha alarma.
Este formulario está compuesto por tres secciones:
  1. Opciones generales
  2. Notificaciones
  3. Condiciones
Crear una nueva alarma
Opciones generales
En este apartado el usuario deberá completar los siguientes datos:
  • Nombre (Name): nombre de la alarma.
  • Intervalo de tiempo (Time window:) intervalo de tiempo en el que se debe superar por exceso o por defecto los valores indicados en upper/botton limit para que la alarma se active.
  • Notificar cada (Notify every:): fijar secuencia de tiempo para la notificación.
  • Límite por exceso/defecto(Upper/ Bottom limits:) indica el número de eventos (máximos/mínimos) que deben cumplir las condiciones de la alarma para que se active la notificación.
  • Tipo de producto (Product type): seleccionar el tipo de App/elemento para el que se ha definido la alarma. [18]
    -Flow
    -IPS
    -Location
    -Malware
    -Monitor
    -Social
  • Severidad (Severity:) el usuario debe definir el nivel de severidad que se le otorga a la alarma. Dependiendo de las condiciones que haya definido la alarma implicará un riesgo muy bajo, bajo, medio, alto, muy alto o crítico. Esta graduación de la severidad viene indicada también por una escala de colores.
Notificaciones
En este apartado, el usuario seleccionará el medio por el cual quiere que la alarma le sea notificada ei introducirá los datos correspondientes al método elegido. Activar el check de la opción que desea para la notificación:
  • Notificar a través de Syslog (Notify to Syslog)
  • Notificar mediante email (Notify to email)
  • Notificar mediante móvil (Notify to mobile)
Condiciones (Conditions)
Se trata de filtros que se añaden para activar una alarma.
Filtros para la creación de condiciones para una alarma


[18] El usuario visualizará en este campo aquellas opciones que se incluyan en su licencia.