Product SiteDocumentation Site

Capítulo 7. Herramientas y administración

7.1. Alarmas
7.1.1. Crear una nueva alarma
7.2. Auditorias
7.3. Configuración del clúster
7.4. Configuración General
7.5. Reglas del motor de correlación
7.6. Categorías de Monitor
7.6.1. Operaciones SNMP
7.6.2. Bulkstats
7.7. Malware Settings
7.7.1. General
7.7.2. Loaders
7.7.3. Mail Gateway
7.7.4. Blacklist
7.7.5. Whitelist
7.8. Licencias
7.9. Fuentes de búsqueda
7.10. Objetos
7.11. Mapas superpuestos
7.12. Alertas de plataforma
7.13. Versión de reglas
7.14. Centro de soporte
7.15. Usuarios
7.16. Worker y cola de trabajo
7.17. Área de usuario
En el margen derecho de la barra de menú, cerca de Sensores podemos encontrar la sección Herramientas donde puede encontrar las opciones para la configuración de la plataforma Redborder.
Herramientas: opciones disponibles para configurar la plataforma Redborder
Desde este menú puede establecer las condiciones que deben cumplirse para que el usuario sea notificado por una alarma, realizar un seguimiento de las actividades de los usuarios de la plataforma, registrar nuevos usuarios o gestionar la configuración del clúster, sensores y servidores, entre otras acciones.
Estas son las opciones que se encuentran en el menú de herramientas:

7.1. Alarmas

Una alarma es una notificación que se activa cuando el usuario cumple una o más condiciones.
Al acceder a esta opción, se muestra la lista de alarmas que se han registrado.
Lista de alarmas activas

7.1.1. Crear una nueva alarma

Haciendo click en el botón +Nueva Alarma accedemos al formulario, en el que se establecerán las condiciones que debe cumplir la alarma para activar una notificación, y el grado de gravedad definido para esa alarma.
Este formulario consta de tres secciones.:
  1. Configuración General
  2. Notificaciones
  3. Condiciones
Crear una nueva alarma
Configuración General
En esta sección, el usuario debe completar los siguientes datos:
  • Nombre: nombre de la alarma.
  • Ventana de tiempo: intervalo de tiempo que debe superarse por exceso o valores predeterminados dados en límite superior / inferior para que la alarma esté activa.
  • Notificar a cada: establece la secuencia de tiempo para notificación.
  • Límites superior / inferior: indica el número de eventos (máximo / mínimo) que deben cumplir las condiciones de la alarma para activar la notificación.
  • Tipo de elemento: seleccione el tipo de aplicación / elemento para el que se ha definido la alarma. [5]
    -Tráfico
    -Intrusión
    -Monitor
    -Social
    -Vault
  • Gravedad: el usuario debe definir el nivel de gravedad que se le da a la alarma. Dependiendo de las condiciones que haya definido para la alarma, implicará un riesgo muy bajo, bajo, medio, alto, muy alto o crítico. Esta gradación de gravedad también se indica en una escala de colores.
Notificaciones
En esta sección, el usuario seleccionará los medios por los cuales se notifica la alarma e introducirá los datos para el método elegido. Active la opción de verificación que desea para la notificación:
  • Notificar por Syslog: marque esto para exportar las notificaciones a un servidor syslog externo.
  • Notificar por email: marque esto para recibir un correo electrónico cuando se active una alarma.


[5] El usuario verá en este campo las opciones que se incluyen en su licencia.