नोट: यह एक प्रारंभिक उपलब्धता (ईए) फीचर है जो केवल सीमित रिलीज के लिए उपलब्ध है। अधिक जानकारी के लिए, अपने Cato Networks प्रतिनिधि से संपर्क करें या ea@catonetworks.com पर ईमेल भेजें।
"अवलोकन"
अलर्ट नीति आपको कस्टम, थ्रेशहोल्ड-आधारित नियम बनाने देती है जो निर्धारित करती है कि कब अलर्ट उत्पन्न होता है। यह आपको संभावित हमले के संकेतक की पहचान करने, असामान्य गतिविधि की जांच करने, और नेटवर्क के प्रदर्शन, सुरक्षा, या उपयोगकर्ता अनुभव प्रभावित होने से पहले प्रतिक्रिया देने में मदद करता है। आपकी नेटवर्क या सुरक्षा आवश्यकताओं के आधार पर, आप वह शर्तें परिभाषित करते हैं जो आपके संगठन के लिए सबसे महत्वपूर्ण है और यदि वे पूरी होती हैं तो अलर्ट प्राप्त करते हैं।
आप अपने नेटवर्क के विभिन्न क्षेत्रों में एसडी-वान, सुरक्षा, डिजिटल अनुभव निगरानी (डीईएम) और अन्य घटनाओं के लिए अलर्ट बना सकते हैं। प्रत्येक नियम के लिए, आपने निर्धारित किया है कि अलर्ट किन पर लागू होता है, ट्रिगर जो इसे उत्पन्न करता है, और जिस समय विंडो में शर्त का मूल्यांकन किया जाता है। फिर आप चुनते हैं कि क्या होता है यदि घटना घटित होती है। अलर्ट एक घटना, अधिसूचना, या दोनों उत्पन्न कर सकता है।
अपने नेटवर्क के विभिन्न क्षेत्रों से Cato डेटा एकत्र करता है, नियम के लिए संभावित कॉन्फ़िगरेशन की बड़ी संख्या होती है। अपने संगठन के लिए नियमों को कॉन्फ़िगर करने में मदद के लिए, अलर्ट नीति में शामिल है:
पूर्वनिर्धारित नियम: सुझाए गए अलर्ट नियम जिन्हें आप सक्षम या अक्षम कर सकते हैं
टेम्पलेट्स: केवल एक विशिष्ट निगरानी परिदृश्य से संबंधित मेट्रिक्स शामिल करें। अलर्ट स्थितियों और थ्रेशहोल्ड को कॉन्फ़िगर करने के लिए अपने उपयोग मामले से मेल खाने वाले टेम्पलेट का चयन करें बिना सभी उपलब्ध डेटा स्रोतों की खोज के। उदाहरण के लिए, डिवाइस पोश्चर टेम्पलेट केवल डिवाइस आईडी, उपयोगकर्ता आईडी, और साइट आईडी को एक नियम के स्कोप के रूप में प्रदर्शित करता है।
उपयोग मामला - प्रदर्शन गिरावट को रोकना
कंपनी ABC की लंदन साइट नियमित रूप से बैंडविड्थ-गहन ऑपरेशन चलाती है, और नेटवर्क टीम ने ध्यान दिया है कि इस साइट से असामान्य रूप से उच्च मात्रा की समकालिक प्रवाह अक्सर व्यवसाय-महत्वपूर्ण अनुप्रयोगों के प्रदर्शन गिरने का कारण बनती है।
उपयोगकर्ताओं के प्रभावित होने से पहले सूचित होना, नेटवर्क प्रशासक लंदन साइट के लिए एक अलर्ट नीति नियम बनाता है जिसमें साइट कनेक्टिविटी टेम्पलेट और साइट के सामान्य ट्रैफिक मात्रा के आधार पर एक सीमा निर्धारित की जाती है। नियम को अधिसूचना भेजने के लिए कॉन्फ़िगर किया गया है।
जब लंदन साइट पर समकालिक प्रवाह की संख्या सीमा से अधिक हो जाती है, तो एक अधिसूचना भेज दी जाती है जो नेटवर्क टीम को सूचित करती है ताकि वे एप्लिकेशन के प्रदर्शन पर प्रभाव पड़ने से पहले जांच या कार्रवाई कर सकें। यह कंपनी ABC को अपने वातावरण से संबंधित शर्तों पर ध्यान देने में मदद करता है जबकि अनावश्यक घटनाओं और अधिसूचनाओं को कम करता है।
अलर्ट्स, घटनाओं, और अधिसूचनाओं को समझना
Cato प्रबंधन अनुप्रयोग (CMA) अलर्ट्स और घटनाओं को उत्पन्न करता है और अधिसूचनाएँ भेजता है। हालांकि संबंधित, वे विभिन्न अधिसूचना तंत्र हैं।
अलर्ट: अलर्ट नीति में परिभाषित एक नियम-आधारित शर्त। जब मानदंड पूरे होते हैं, तो अलर्ट एक घटना उत्पन्न करता है, अधिसूचना भेजता है, या दोनों करता है
घटना: CMA में दिखाई देने वाली, घटनाएँ नेटवर्क में आपकी जाँच और विश्लेषण के लिए एक घटना के बारे में विस्तृत जानकारी रिकॉर्ड करती हैं। अधिक जानकारी के लिए, देखें अपने नेटवर्क में घटनाओं का विश्लेषण
अधिसूचना: आपके वातावरण में घटी किसी चीज़ के बारे में सूचित करने के लिए CMA के बाहर भेजा गया एक सक्रिय संदेश। अधिक जानकारी के लिए, खाता स्तर अलर्ट और सिस्टम अधिसूचनाएं देखें।
अलर्ट नीति सक्षम करना
अलर्ट्स के लिए नियम बनाने के लिए अलर्ट नीति नियम बनाएं अधिक स्कोप, ट्रिगर स्थितियाँ, मूल्यांकन विंडो, और ट्रैकिंग कार्यों को परिभाषित करने के लिए।
अलर्ट नीति नियम में हिस्सा को समझना
अलर्ट नीति के नियमों में ये हिस्से होते हैं:
.png)
सामान्य
आम विवरण जैसे नियम का नाम, विवरण और अलर्ट की गंभीरता को कॉन्फ़िगर करें।
सामान्य अनुभाग में, आप नियम को कॉन्फ़िगर करने में मदद के लिए एक टेम्पलेट चुन सकते हैं।
स्कोप
यह अनुभाग परिभाषित करता है कि नियम कहाँ लागू होता है और किन डेटा का मूल्यांकन किया जाता है। यदि एक टेम्पलेट चुना गया है, तो आप नियम को सभी संबंधित इकाइयों पर लागू कर सकते हैं या इसे आपके वातावरण में विशिष्ट वस्तुओं तक सीमित कर सकते हैं। केवल परिभाषित स्कोप के भीतर डेटा का नियम द्वारा मूल्यांकन किया जाता है।
स्कोप को डेटा स्रोत, स्कोप का चयन करके, और फिल्टर लागू करके परिभाषित किया जाता है।
ट्रिगर
ट्रिगर उस स्थिति को परिभाषित करता है जिसे पूरा किया जाना चाहिए ताकि अलर्ट उत्पन्न हो सके। ट्रिगर को परिभाषित स्कोप में डेटा के खिलाफ मूल्यांकन किया जाता है, और जब शर्तें पूरी होती हैं, तो अलर्ट उत्पन्न होता है। उदाहरण के लिए आप अलर्ट को ट्रिगर कर सकते हैं जब:
सॉकेट सीपीयू 90% से अधिक है और अनुभव स्कोर कम है
एक उपयोगकर्ता ने 10 मिनट के भीतर 10 बार प्रमाणीकरण में विफलता देखी
5 मिनटों में 1000 उपयोगकर्ता डिस्कनेक्ट हो गए
समय विंडो
समय विंडो उस अवधि को परिभाषित करती है जिसमें यह मूल्यांकन किया जाता है कि ट्रिगर स्थितियाँ अलर्ट उत्पन्न होने से पहले पूरी होती है या नहीं। यह सुनिश्चित करता है कि अलर्ट एक अर्थपूर्ण अवधि की गतिविधि के आधार पर उत्पन्न हो न कि एक चंद या अलग-थलग बदलाव हो।
दो विंडो प्रकार हैं:
स्लाइडिंग: निरंतर एक निश्चित अवधि पर एक रोलिंग अवधि में ट्रिगर स्थितियों का मूल्यांकन करता है। जब नए डेटा उपलब्ध होते हैं, तो विंडो आगे बढ़ता है और फिर से ट्रिगर का पुनर्मूल्यांकन किया जाता है। उदाहरण के लिए, एक पांच-मिनट स्लाइडिंग विंडो हमेशा पिछले पांच मिनट की गतिविधि का मूल्यांकन करता है।
पीरियोडिक: निश्चित, एक के बाद एक समय अवधि में डेटा का मूल्यांकन करता है। प्रत्येक पूर्ण पीरियड के बाद ट्रिगर का मूल्यांकन किया जाता है। उदाहरण के लिए, एक-घंटे पीरियोडिक विंडो 10:00–11:00, फिर 11:00–12:00 से गतिविधियों का मूल्यांकन करता है।
दोनों विंडो प्रकार में स्पष्टतः उत्पन्न करें विकल्प होता है। यह निर्धारित करता है कि एक दूसरा अलर्ट उत्पन्न होता है जब ट्रिगर स्थितियाँ अब पूरी नहीं होती हैं। यह इंगित करता है कि निगरानी मेट्रिक अब अलर्ट की शर्तों को पूरा नहीं करता। उदाहरण के लिए, यदि एक अलर्ट उत्पन्न होता है जब समकालिक प्रवाह एक कॉन्फ़िगर्ड सीमा को पार करता है, एक स्पष्ट अलर्ट उत्पन्न होता है जब प्रवाह की संख्या चयनित समय विंडो के अनुसार उस सीमा से नीचे गिर जाती है।
ट्रैकिंग
यह परिभाषित करता है कि जब अलर्ट की शर्तें पूरी होती हैं, तो क्या होता है। नियम को एक घटना उत्पन्न करने के लिए कॉन्फ़िगर करें, एक अधिसूचना भेजें, या दोनों कार्य करें।
अधिसूचनाएं एक सदस्यता समूह, मेलिंग सूची, या वेबहुक एकीकृत से भेजी जा सकती हैं। अधिक जानकारी के लिए, खाता स्तर अलर्ट और सिस्टम अधिसूचनाएं देखें।
अलर्ट्स नीति कॉन्फ़िगर करना
.png)
अलर्ट नीति नियमों को कॉन्फ़िगर करने के लिए:
नेविगेशन मेनू से खाता > अलर्ट्स चुनें।
नया पर क्लिक करें फिर नया नियम।
अपने आवश्यकताओं के लिए सामान्य, स्कोप, ट्रिगर्स, समय विंडो, और ट्रैकिंग अनुभागों को कॉन्फ़िगर करें।
सहेजें पर क्लिक करें और फिर प्रकाशित करें।
इसे सक्षम करने के लिए अलर्ट्स टॉगल को सेट करें।
0 टिप्पणियां
कृपया टिप्पणी करने के लिए साइन इन करें करें.