- 1、本文档共38页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Policies 和 Alerts 选择告警策略动作事件分类模式 可根据需要对事件进行详细分类 符合条件的告警将被重定义事件级别 符合条件的告警更新选择的报告数据 告警策略的事件分类能力可根据实际情况将过滤出来的事件进行详细的分类并重新设定级别,发送相应的日志 Policies 和 Alerts 选择告警策略动告警触发模式 告警触发模式可让符合条件的事件触发告警,被触发非告警在Alerts页面被集中显示; 告警可以被设定级别也可以被转发; 设定被触发告警的级别 设定告警转发方式和参数 Forensics 和 Profiles Forensics 和 Profile 功能是相似的,都是根据所列条件生成相关 的报表 两种查询之间的不同是 : Forensics 是基于原始日志文件的,而 Profiles 统计的是经过SecCenter处理后存入数据库的文件 Forensics 和 Profiles 根据向导生成Profiles Forensics 和 Profiles 定制过滤策略 定制执行周期 定义报表输出格式 Forensics 和 Profiles 每个选现为多个报表的集合,可以同时选择多个选项 可以通过该选项定制其他报表格式 Forensics 与Profiles 使用类似,除不能直接在选项内定制报表 Forensics 和 Profiles 指定生成的报表文件保存问题 指定通过邮件的方式发送给相关人员 指定通过FTP的方式放到指定位置 Forensics 使用参考Profiles 的配置 * SCA支持的日志格式有:syslog日志、netflow/cflow日志、netstream、SecPath binary flow日志 Netflowcisco; CflowJuniper Netstreamh3c * 此页用来描述该章的授课内容,方便老师授课。 这种形式适合于本章下面不再细分节的情况。 内容处将本章要讲解的主要内容列成简练的标题。 此页仅授课时使用,胶片+注释不引用。 * 此页用来描述该章的授课内容,方便老师授课。 这种形式适合于本章下面不再细分节的情况。 内容处将本章要讲解的主要内容列成简练的标题。 此页仅授课时使用,胶片+注释不引用。 * 设备默认情况下 管理地址为: 管理端口为 :9216 使用Web方式管理 在管理设备之前需要在用于管理的pc上事先安装JRE的运行环境 Environment JRE v1.5 以上 如果在报表生成过程中需要显示,则 要安装相应的浏览程序(如 针对pdf文件的 Adobe Reader等) * 此页用来描述该章的授课内容,方便老师授课。 这种形式适合于本章下面不再细分节的情况。 内容处将本章要讲解的主要内容列成简练的标题。 此页仅授课时使用,胶片+注释不引用。 专 业 务 实 学 以 致 用 SecCenter 操作指导 日志信息在网络管理中意义重大 网络管理要求对于日志信息进行综合分析 各个厂商日志工具软件不兼容,不能完成综合的日志分析工作 引入 了解SecCenter产品功能 掌握SecCenter产品的基本操作方法 课程目标 学习完本课程,您应该能够: SecCenter 功能介绍 SecCenter 管理及应用 目录 SecCenter 功能介绍 多厂家设备支持及多种日志格式兼容 日志的统一接收与分析 丰富的报表项及多种报表格式 多厂家设备支持及多日志格式兼容 SecCenter 支持H3C安全、路由、交换产品及cisco、Juniper产品 支持Syslog、netstream、netflow 、cflow、SecPath binary flow等多种日志格式 统一接收与分析 Dashboard是SecCenter A1000的主监视界 面,可集中显示系统中最常用的监视画面。 Dashboard的监视内容可定制,可以在系统预定义的监 视器(Monitor)和报告(Report)中任意选择 70种预定义监视器,同时可自定义监视器 丰富的报表项及多种报表格式 报告(Report)列表,系统提供近千种预定义的报告 被选中报告(Report)的显示输出 安全分析中心可提供近千种分析报告,同时通过Profile及Forensics 可以根据预订条件需要生成HTML、PDF等多种格式报表 选择报告(Reporting)页面 SecCenter 功能介绍 SecCenter 管理及应用 目录 SecCenter管理及应用 SecCenter 管理 SecCenter 应用 SecCenter 管理 设备管理方式 帐号管理 License 管理 设备管理方式 设备默认情况下 管理地
您可能关注的文档
- 基本救护技术 创伤救护 止血创伤救护(一).ppt
- 基础化学 概念与分类 芳香烃的概念及分类.pptx
- 基础会计 财产清查的方法——实物财产 8-5 财产清查的方法——实物财产.pptx
- 基础会计实务 会计对象 会计的对象.pptx
- 基础会计实务 会计核算基础 会计基础.pptx
- 基础日语 基础日语 日语形容词PPT.ppt
- 基础日语 形容词与形容动词 日语形容词1.ppt
- 基础营养学 第五节 学生作业展示 青少年营养-1213营养班郭柏律等.ppt
- 基站勘测与设计 环境监控系统的组成和功能 2-4-1 环境监控系统的组成和功能.ppt
- 基站勘测与设计 机房平面布置设计 6-2-3接地排的勘察与设计.ppt
最近下载
- 《新疆工程勘察设计计费导则(2022版)》.docx VIP
- 小学道德与法治_团团圆圆过中秋教学设计学情分析教材分析课后反思.doc
- 大概念单元教学视野下的实践探索:辽宋夏金元——从“小中国”到“大中国”的演变之课时2+制度创新——因俗而治与统治效力的磨合说课高中历史统编版(2019)必修中外历史纲要上册.pptx VIP
- 邮政储蓄银行城市零售信贷示范行建设活动实施总结.doc VIP
- 宪法卫士2024第九届学宪法讲宪法活动高一学习练习答案 .pdf
- 厂房机电安装工程施工组织设计方案.doc
- 5.智能钻完井技术研究进展与前景展望v2.pptx
- 2024年三年级劳动与技术全册教案.doc
- 小学科学新教科版一年级上册全册教案2(2024秋).doc
- 最优化方法教案课程.doc
文档评论(0)