Comment les alertes pare-feu et l’exécution de programmes réduisent les menaces ?
Firewall Analyzer arrive avec sa fonctionnalité d’alertes en temps réel. Il propose 3 méthodes de notifications :
- SMS
- Run Script
Les notifications E-mail et SMS sont faciles à comprendre. Run Script (programme) est une fonctionnalité puissante et flexible. Il vous permet de créer un programme personnalisé qui s’exécute automatiquement lorsqu’une alerte est déclenchée. Assurez-vous que votre programme apporte les correctifs en accord avec les conditions d’alerte définis précédemment.
Configuration de “Run Script” (Programme)
Pour faire la démonstration, nous supposons que vous souhaitiez être avisé de tout processus BitTorrent sur le réseau de vos organisations et qu’il soit stoppé immédiatement.
Créer un programme qui s’exécute afin de stopper tous les processus consommant de la bande passante (pour la demonstration, nous avons créé un fichier nommé bit.exe). Le code utilisé se trouve ci-dessous :
Script utilisé pour bloquer les processus BitTorrent
Dans Firewall Analyzer, créez une alerte avec la configuration suivante :
- Entrer le nom de profil de votre choix (pour la démo nous l’appellerons « bittorrent-blog »)
- Sélectionnez un type de profil comme « Alerte normale »
- Sélectionnez les dispositif(s) (pour la démo, nous avons sélectionné « FGT_TEST2 »)
- Sélectionnez le critère Match all the following et choisissez “Attaque”, condition choisissez “contains” et tapez le texte « BitTorrent »
Dans la partie Seuil
- Choisissez la Priorité de votre choix (pour la démo, nous avons choisi “Elevée”)
- Entrer les valeurs pour Alerte tous les 20 évènements générée en 1 minute (pour la démo, nous avons sélectionné « 20 », « 1 »)
- Choisissez le Propriétaire assigné (pour la démo, nous avons choisi « invité »)
- Pour Appliquez le seuil à, choisissez « Tous les dispositifs sélectionnés »
Dans la partie Notification
- Décochez Envoyer les notifications une seule fois et ne pas envoyer « aujourd’hui, cette semaine, ce mois-ci, période personnalisée »
- Sélectionnez l’option Envoyer une notification par e-mail
- Entrer les adresses mails vers lesquelles la notification sera envoyée dans le champ « Envoyer à ». Séparez par une virgule si plusieurs adresses
- Entrer l’objet de la notification dans le champ « Objet : ». Utilisez le menu déroulant « Variables de données » et choisissez celles que vous voulez ajouter
- Optionnel, écrivez un message dans la zone de texte « Note : »
- Choisissez l’option « Run Script »
- Dans la partie Location,
- Cliquez sur le bouton Parcourir et sélectionnez le dossier dans lequel se trouver le fichier à exécuter (pour la démo, bit.exe) vers la machine cliente
- Cliquez sur le lien Ajouter pour ajouter des arguments (pour la démo $SRC) dans le champ Arguments pour l’exécution du programme
- Cliquez sur le bouton Sauvegarder le profil pour sauver le profil d’alerte
Créer un profil d’alerte
Alertes générées pour BitTorrent
Détails de l’alerte - BitTorrent
Détails de l’alerte - 2
Notification e-mail de l’alerte – BitTorrent
Vous pourriez aussi être intéressé par les discussions autour des profils d’alerte du forum Firewall Analyzer. Le post contient également des profils d’alertes pouvant être importés.
https://forums.manageengine.com/topic/importing-of-alert-profile
Avec une fonctionnalité si puissante, Firewall Analyzer facilite la corrélation d’évènements et la prise décision immédiate pour l’administrateur réseau. Explorez les possibilités !