Product SiteDocumentation Site

13.4. Configuración general

La opción General Settings nos muestra una interfaz cuya edición va a ser determinante tanto para la configuración de la plataforma como de la infraestructura de red, tal y como se mencionó en (Sensors -> Vistas -> Vista árbol)
General settings: configuración de opciones generales del Manager redborder

Nota

Para visualizar todos los apartados se aconseja habilitar la opción Show Advanced Options situada en el margen superior derecho de la pantalla de configuración general.
En esta pantalla se pueden editar los parámetros tanto del Manager como de las Apps que hayan sido registradas en él. Por tanto, los apartados que se muestran dependerán de las Apps que se encuentren integradas en la plataforma redborder.
General settings: opciones avanzadas
Para realizar una configuración básica del Manager el usuario podrá editar parámetros generales, características de las Apps, configuración de servidores, redes, rutas y geolocalización de las IPs.
Parámetros generales
En este apartado el usuario puede modificar los siguientes elementos:
General settings: edición de parámetros generales

Importante

Todos los parámetros que se definen en esta interfaz son heredados por aquellos elementos que se encuentran en niveles inferiores en situación de dependecnia (dominios, sensores). Para modificar esta información, el usuario deberá sobreescribirla o editarla tal y como se ha descrito en el apartado destinado a la configuración y edición de los sensores del capítulo Sensors.
IPS/IDS Settings
En este apartado el usuario puede modificar los siguientes elementos:
General Settings: IPS/IDS Settings
Servers
Configuración de servidores MTA, NTP y habilitación de la configuración del proxy.

Nota

Un ejemplo de cómo realizar la configuración de los servidores se encuentra en el capítulo 11, en el apartado "Editar sensor y/o dominio."
General Settings: servers
Trap Servers
Este apartado permite activar las conexiones SNMP. El usuario debe indicar la IP y la comunidad a la que redborder debe conectarse.
General Settings: Trap Servers
Radius Acounting
Este apartado permite activar un servidor de autenticación Radius. El usuario debe indicar la IP del Host y contraseña.
General Settings: Radius Accounting
Radius Proxy Authentication
Este apartado permite activar un servidor proxy de autenticación Radius. El usuario debe indicar la IP del Host origen, la IP del Host destino y las contraseñas respectivas.
General Settings: Radius Proxy Authentication
Default Rules
Este apartado permite crear reglas para datos de históricos que estarán activas por defecto y que cargarán en los Tier indicados los datos que se especifiquen.
General Settings: Default Rules
Monitoring and logs
En este apartado el usuario puede modificar los siguientes elementos:
General Settings: Monitoring and logs
Backup Segments (Remote S3)
En este apartado el usuario puede introducir las credenciales de acceso a S3 de AWS y el bucket que quiere utilizar como backup.
General Settings: Backup Segments (Remote S3)
White network
En este apartado se indican las redes cuyo tráfico pasará sin inspección de los paquetes, debido a que las consideramos redes de reputación "fiable".
Añadir una nueva red: hacer clic en el botón +Add e indicar la IP de la red.
Eliminar una red del listado: mediante el icono "Eliminar".
General settings: listado de White Networks
Black Networks
Listado de redes cuyo tráfico debe ser bloqueado debido a la mala reputación de las mismas.
Añadir una nueva red: basta con hacer clic en el botón +Add eindicar la IP de la red.
Eliminar una red del listado: mediante el icono "Eliminar".
General settings: listado de Black Networks
Rutas de red (Network Routes)
En este apartado el usuario definirá las rutas de red para el Manager.
Añadir una nueva red: hacer clic en el botón +Add e indicar la IP de la ruta de red.
Eliminar una red del listado: mediante el icono "Eliminar".
General Settings: Network Routes
Fixed Hosts
En este apartado el usuario puede identificar un nombre de host con una dirección IP para obtener visibilidad en el cluster.
General Settings: Fixed Hosts
IP Variables
En este apartado el usuario puede administrar las direcciones IP generales pudiendo añadir, editar, importar y exportar las variables IP del cluster.
General Settings: IP variables
Ports Variables
En este apartado el usuario puede administrar los puertos generales pudiendo añadir, editar, importar y exportar los puertos del cluster.
General Settings: Ports Variables
GeoIP
Para habilitar la función de Geo Protección es necesario disponer de una base de datos de geolocalización actualizada para evitar errores con la geolocalización de las direcciones IP. redborder ha sido configurada para soportar tan solo el formato de base de datos Maxmind.
Estos son los tipos de bases de datos que son admitidas para las versiones IPv4 y IPv6 (formato binario antiguo GeoIP):
Descargue los archivos desde la web de Maxmind y descomprímalos. Solo es posible subir archivos con formato .dat, tal y como se comprueba en la siguiente imagen. Para ello, hacer clic en +Select File
General settings: Geo Protección IP
Columnas predeterminadas: Flow, IPS, Location, Malware, Monitor y Social.
Estos apartados permiten que el usuario personalice las columnas (atributos, elementos, agregación, etc.) que se muestran por defecto en las tablas de cada una de las secciones mencionadas.
Para incluir o excluir una columna, seleccionar o deseleccionar el check correspondiente.
General settings: Columnas predeteminadas - Location