一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 網(wǎng)絡流量監(jiān)控 | 使用 ntopng 收件人和端點進行靈活的警報處理

虹科網(wǎng)絡可視化技術 ? 2022-11-25 14:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在之前,ntopng引擎對所有警報的配置是單一的:進入偏好頁面并指定警報的發(fā)送地點。但這是不理想的,原因有很多:包括不可能在不同的渠道向不同的收件人發(fā)送警報,或有選擇地決定何時發(fā)送警報。

出于這個原因,我們引入了以下概念:

端點

服務器賬戶配置,用于發(fā)送警報。它用于配置一次服務器參數(shù)(例如,對于電子郵件,你需要配置服務器IP、用戶名和密碼),你可以多次重復使用。

收件人

發(fā)送警報的終端用戶。例如,一旦你配置了一個電子郵件服務器賬戶端點,你可以定義幾個可以通過同一端點到達的接收者,只需繼承端點的配置并定義接收者的電子郵件地址。

如何配置收件人和端點

這可以通過選擇系統(tǒng)界面,使用通知子菜單來完成。

d735c864-6c74-11ed-b116-dac502259ad0.png

必須首先定義端點,如下所述:

d7601ec0-6c74-11ed-b116-dac502259ad0.png

請注意,有幾個端點系列,包括:

Email

ElasticSearch

Slack

WebHook

Discord

Syslog

在這一點上,你可以定義一個收件人,這個收件人就是將收到警報信息的人。

d79679a2-6c74-11ed-b116-dac502259ad0.png

請注意,你可以指定哪些警報的嚴重程度和類別可以被傳遞給這個人。這樣,你可以將安全事件傳遞給一個接收者,而將網(wǎng)絡事件傳遞給另一個接收者。

當然,你可以定義多個收件人和端點。

將收件人與警報綁定

現(xiàn)在我們已經(jīng)定義了警報的傳遞地點,我們需要指定如何/何時將警報傳遞給指定的接收者。這是通過Pools實現(xiàn)的,你可以在系統(tǒng)菜單下訪問。

d7b2a24e-6c74-11ed-b116-dac502259ad0.png

Pools是一種將資源聚集起來的方式,我們想對其進行特定的設置。正如你在下圖中所看到的,有各種Pool 族。

  • Hosts
  • Interfaces
  • Local networks
  • SNMP Devices
  • Active Monitoring
  • Host Pools (pools of host pools)
  • Flows
  • Devices
  • System (Interface)

d7d50c9e-6c74-11ed-b116-dac502259ad0.png

假設你想在主動監(jiān)測有警報要報告時發(fā)送一個警報。你所需要做的就是:

1.選擇 "主動監(jiān)測 "標簽

2. 點擊 "編輯 "按鈕,在下拉菜單中指定我們剛剛定義的收件人,并保存它。

d7f727c0-6c74-11ed-b116-dac502259ad0.png

如果你想仔細檢查這個設置是否正確,你可以到你定義的一個活動監(jiān)測資源中去編輯它。

d8262318-6c74-11ed-b116-dac502259ad0.png

正如你在上面的高亮文本上看到的,我們定義的新收件人已經(jīng)被定義,現(xiàn)在正在使用中。

如果現(xiàn)在你想為每個被監(jiān)控的主機定義不同的收件人呢?那么你需要回到Pool頁面,選擇活動監(jiān)控(這將適用于其他標簽),并定義新的池子,如下圖所示,并將不同的收件人聯(lián)系起來。

d8c3c6ea-6c74-11ed-b116-dac502259ad0.png

然后你現(xiàn)在可以回到活動監(jiān)控頁面,為每臺主機選擇你喜歡的主機池,如下圖所示

d8f43e4c-6c74-11ed-b116-dac502259ad0.png

讓事情更復雜的是,你需要掌握主機池的定義方式。與主動監(jiān)控相反,主機池可能相當復雜,因為你可能想根據(jù)IP地址、網(wǎng)絡(CIDR)和Mac地址來定義Pool成員(對于IP浮動的DHCP網(wǎng)絡來說是很好的)。

d9241ffe-6c74-11ed-b116-dac502259ad0.png

結束語

我們希望收件人和端點的概念現(xiàn)在已經(jīng)很清楚了。你現(xiàn)在可以做的是,以一種簡單而有效的方式,靈活地將事件傳遞給選定的接收者。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    榮獲TSN技術大賽優(yōu)勝獎!技術實力再獲行業(yè)級賽事認可

    前沿領域。資深TSN工程師羅顯志憑借主題論文《時間敏感網(wǎng)絡流量調(diào)度技術在延遲管理上的應用研究》榮獲大賽優(yōu)勝獎,彰顯了在TSN技術與應
    的頭像 發(fā)表于 04-16 17:04 ?501次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>榮獲TSN技術大賽優(yōu)勝獎!技術實力再獲行業(yè)級賽事認可

    (GUOKE)流量監(jiān)測管理系統(tǒng)的技術優(yōu)勢

    一、國(GUOKE)流量監(jiān)測管理系統(tǒng)簡介國(GUOKE)流量監(jiān)測管理系統(tǒng),以自動化流量和視頻監(jiān)控
    的頭像 發(fā)表于 03-13 11:02 ?340次閱讀
    國<b class='flag-5'>科</b>(GUOKE)<b class='flag-5'>流量</b>監(jiān)測管理系統(tǒng)的技術優(yōu)勢

    高效流量復制匯聚,構建自主可控的網(wǎng)絡安全環(huán)境

    隨著大數(shù)據(jù)監(jiān)測、流量分析以及網(wǎng)絡安全監(jiān)管等核心業(yè)務需求的日益增長,網(wǎng)絡環(huán)境對高性能、高可靠性的流量監(jiān)控和分析提出了更高的要求。
    的頭像 發(fā)表于 03-10 14:29 ?514次閱讀
    高效<b class='flag-5'>流量</b>復制匯聚,構建自主可控的<b class='flag-5'>網(wǎng)絡</b>安全環(huán)境

    直播回放 | IO-Link技術概述與IO-Link OEM

    「一站式通訊解決方案」系列直播第1期圓滿落幕!本期主題為「IO-Link技術概述與IO-LinkOEM」感謝各位朋友的熱情參與!本期直播中
    的頭像 發(fā)表于 02-19 17:34 ?663次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技術概述與<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    Codima推出提醒工單功能:集成警報與工單,提升產(chǎn)品可擴展性

    一個全新的集成系統(tǒng),將 Codima Toolbox 網(wǎng)絡監(jiān)控中的網(wǎng)絡警報和外部警報(如 Syslog)整合在一起,然后在整個系統(tǒng)中對它們
    的頭像 發(fā)表于 02-11 11:51 ?374次閱讀
    Codima推出提醒工單功能:集成<b class='flag-5'>警報</b>與工單,提升產(chǎn)品可擴展性

    方案 僅需4個步驟!輕松高效搭建TSN測試網(wǎng)絡

    隨著汽車行業(yè)向分層同構以太網(wǎng)網(wǎng)絡的轉(zhuǎn)型,時間敏感網(wǎng)絡(TSN)逐漸成為實現(xiàn)確定性以太網(wǎng)互操作性的關鍵解決方案。本文將詳細介紹如何快速搭建TSN測試網(wǎng)絡,涵蓋從流量特征分析到
    的頭像 發(fā)表于 01-06 11:32 ?539次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 僅需4個步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測試<b class='flag-5'>網(wǎng)絡</b>

    網(wǎng)絡流量監(jiān)控與網(wǎng)關優(yōu)化

    在當今數(shù)字化時代,網(wǎng)絡流量監(jiān)控和管理對于任何組織來說都是至關重要的。隨著數(shù)據(jù)量的激增和網(wǎng)絡攻擊的日益復雜,有效的網(wǎng)絡流量監(jiān)控和網(wǎng)關優(yōu)化變得
    的頭像 發(fā)表于 01-02 16:14 ?645次閱讀

    應用 為什么PCAN方案能成為石油工程通訊的首選?

    在石油工程領域,實時監(jiān)控鉆井參數(shù)對于確保作業(yè)安全和提高效率至關重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護特性,為石油鉆井行業(yè)帶來了顯著的革新。
    的頭像 發(fā)表于 11-08 16:48 ?612次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    如何利用zabbix進行網(wǎng)絡監(jiān)控

    了解Zabbix的基本概念 在開始使用Zabbix進行網(wǎng)絡監(jiān)控之前,我們需要了解一些基本概念。Zabbix主要由以下幾個部分組成: Zabbix Server:負責收集監(jiān)控數(shù)據(jù)并存儲在
    的頭像 發(fā)表于 11-08 10:39 ?1409次閱讀

    艾體寶干貨 如何使用IOTA進行遠程流量數(shù)據(jù)采集分析

    本文詳細介紹了如何使用艾體寶IOTA設備進行遠程流量數(shù)據(jù)采集與分析,特別適用于分布式網(wǎng)絡、多站點管理和受限訪問環(huán)境。通過IOTA的遠程管理功能和ZeroTier VPN技術,即使在偏遠或訪問受限的區(qū)域,也能高效
    的頭像 發(fā)表于 09-02 17:20 ?596次閱讀
    艾體寶干貨 如何使用IOTA<b class='flag-5'>進行</b>遠程<b class='flag-5'>流量</b>數(shù)據(jù)采集分析

    干貨 輕松掌握PCAN-Explorer 6,dll調(diào)用一文打盡!

    導讀:PCAN-Explorer 6(下稱“PE6”)作為一款專業(yè)的CAN/CAN FD網(wǎng)絡處理軟件,不僅提供了強大的報文監(jiān)控和發(fā)送功能
    的頭像 發(fā)表于 08-29 10:00 ?955次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨 輕松掌握PCAN-Explorer 6,dll調(diào)用一文打盡!

    方案 領航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    導讀: 在智能汽車技術發(fā)展浪潮中,車輛控制系統(tǒng)的智能化、網(wǎng)絡化已成為行業(yè)發(fā)展的必然趨勢。PEAK智行定位車控系統(tǒng),集成了尖端科技,能夠?qū)崿F(xiàn)車輛全方位監(jiān)控與控制的先進系統(tǒng)。從實時GP
    的頭像 發(fā)表于 08-27 09:28 ?576次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統(tǒng)Demo版亮相

    問答 工業(yè)4.0加速器:TSN端點創(chuàng)新開發(fā)的獨特優(yōu)勢是什么?

    在當今快速發(fā)展的工業(yè)自動化和智能制造領域,時間敏感網(wǎng)絡(TSN)正成為連接各個智能設備的核心技術。TSN-PCIe網(wǎng)卡,作為市場上首個即用型TSN解決方案,為構建高效、可靠的工業(yè)通信網(wǎng)絡
    的頭像 發(fā)表于 08-23 13:14 ?712次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>問答 工業(yè)4.0加速器:TSN<b class='flag-5'>端點</b>創(chuàng)新開發(fā)的獨特優(yōu)勢是什么?

    應用 當CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    的進步和市場需求的多樣化,單一的解決方案已無法滿足所有用戶的需求。正是在這樣的背景下,PCAN-Explorer 6軟件以其獨特的模塊化設計和靈活的功能擴展,為CAN總線分析領域帶來了新的選擇和可能性。 本文將深入探討
    的頭像 發(fā)表于 08-16 13:08 ?1220次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 當CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    案例 從設備連接到精準監(jiān)控溫度采集模塊技術精講

    在精密工程和智能監(jiān)控的前沿,溫度監(jiān)測已成為確保設備性能和安全不可或缺的一環(huán)。MU-Thermocouple CAN/CAN FD系列模塊以其卓越的性能和靈活性,成為實現(xiàn)高精度實時溫
    的頭像 發(fā)表于 07-22 17:33 ?682次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 從設備連接到精準<b class='flag-5'>監(jiān)控</b>:<b class='flag-5'>虹</b><b class='flag-5'>科</b>溫度采集模塊技術精講