Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

경고 정의 만들기

시작하기 전에

경고 정의 페이지를 사용하여 모니터링되는 환경의 문제를 경고하는 경고를 생성합니다. 경고 정의는 경고를 트리거하기 위한 데이터 기준으로 구성됩니다. 이벤트 임계값이 정의된 데이터 기준을 초과할 때 경고가 트리거됩니다.

경고 정의를 생성하여 실시간으로 데이터를 모니터링할 수 있습니다. 네트워크에 영향을 미치기 전에 문제와 공격을 식별할 수 있습니다.

예를 들어 관리자인 경우 특정 디바이스에 대해 지정된 시간 프레임 동안 방화벽 거부 이벤트 수가 사전 정의된 임계값을 초과할 경우 이메일 경고를 수신하는 조건을 정의할 수 있습니다.

경고 정의를 만들려면:

  1. Monitor > Alert & Alarms > Alert Definitions를 선택합니다.
  2. + 아이콘을 클릭합니다.
  3. 표 1에 제공된 지침에 따라 구성을 완료합니다.
  4. 확인을 클릭합니다.

구성된 경고 트리거 조건이 있는 새 경고 정의가 생성됩니다. 경고 정의에서 생성된 경고를 보고 시스템 문제를 해결할 수 있습니다.

표 1: 경고 정의 설정

설정

지침

General

경고 이름

영숫자, 콜론, 마침표, 대시 및 밑줄로 구성된 고유한 문자열을 입력합니다. 공백은 허용되지 않으며 최대 길이는 63자입니다.

알림 설명

경고에 대한 설명을 입력합니다. 최대 길이는 1024자입니다.

경고 유형

시스템 기반의 경고 유형을 표시합니다.

상태

활성 확인란을 선택하여 활성 경고만 표시합니다.

심각도

경고의 심각도 수준(정보, 사소함, 주요, 위험)을 선택합니다.

Devices

디바이스 선택

모든 디바이스 또는 특정 디바이스를 선택합니다. 기본적으로 네트워크의 모든 디바이스에 대한 데이터가 표시됩니다.

선택적 옵션을 선택하는 경우 사용 가능 열에서 디바이스를 선택하고 오른쪽 화살표를 클릭하여 이러한 디바이스를 선택됨 열로 이동한 다음 확인을 클릭합니다.

Trigger

 

데이터 기준

이벤트 뷰어에서 저장된 기본 및 사용자 생성 필터 목록에서 데이터 기준을 지정합니다.

저장된 필터를 추가하려면:

  • Use data criteria from filters 링크를 클릭합니다. Add Saved Filters(저장된 필터 추가) 페이지가 나타납니다.

  • 추가할 필터를 선택합니다.

  • 확인을 클릭합니다.

시간 범위

경고를 트리거하는 기간을 지정합니다.

이벤트 수

이벤트 임계값(각 범주에 대한 로그 수)을 입력합니다. 숫자가 지정된 임계값을 초과하면 경고가 트리거됩니다.

Recipient(s)

이메일 주소

경고 알림 수신자의 이메일 주소를 지정합니다.

사용자 지정 메시지

경고 알림 이메일에서 경고 유형을 식별하기 위한 사용자 지정 문자열을 입력합니다.