...
Отправка уведомлений возможна по протоколам:
- Syslog в соответствии с RFC 5424 на TCP или UDP порт 514 (либо произвольный);
- SNMP Trap в соответствии с RFC 3416 на UDP порт 162 (версия 2c);
- Отправка Email уведомления.
Если вам требуется поддержка отправки уведомлений по Syslog/TLS, SNMPv3, реакция на другие типы событий, расширение информации по имеющимся типам, вам следует обратиться в службу технической поддержки по адресу support@netams.com
Механизм формирования уведомлений по событиям корпоративной авторизации расширяет имеющийся в системе WNAM модуль Нотификаций. Можно одновременно создавать несколько получателей сообщений по разным протоколам и разного типа. Система не ограничивает число получателей уведомлений, но важно понимать помнить, что их отправка (особенно в нагруженной среде) потребляет ресурсы. Для настройки отправки уведомления следует перейти в раздел "Объекты" → "Уведомления" и нажать на кнопку "Новое уведомление", в результате чего откроется окно, позволяющее создать уведомление.
...
В третьей вкладке следует выбрать тип обработчика и его параметры (для SNMP-уведомления следует выбрать "Отправить Trap по SNMP").
Для Email уведомления требуется заранее настроить SMTP-сервер(релей). Методика настройки приведена в соответствующей статье основного раздела.
Для Syslog-уведомления следует выбрать "Отправлять событие в SYSLOG".
...
Для Syslog-нотификаций мы старались реализовать формат, максимально совместимый с исходным форматом Common Event Format, описанным в этом документе.
Следующее поле - тип события:
Тип события | Описание события |
---|---|
TACACS_EVENT | Событие подсистемы администрирования оборудования: аутентификация доступа, авторизация доступа, авторизация команды |
AUDIT_EVENT | События подсистемы аудита: авторизация в административном веб-интерфейсе WNAM 2, изменение конфигурационных объектов |
ADC_EVENT | Событие модуля взаимодействия со службой каталога: статус коннектора |
ENDPOINT_EVENT | Событие подсистемы авторизации сетевого доступа: авторизация эндпоинта |
Следующее поле - название события, например "Событие эндпоинта"
...
В зависимости от типа события, далее идет список пар "ключ=значение", описывающих детали события, в соответствии с этой таблицей:
Параметр | Описание |
---|---|
act | Результат авторизации эндпоинта, Authenticated или Rejected |
app | Метод авторизации, например PAP или EAP_PEAP |
smac | МАС адрес эндпоинта |
suser | Identity эндпоинта |
src | IP адрес эндпоинта |
externalId | Идентификатор сессии аккаунтинга |
cs1 | Имя профиля аутентификации |
cs2 | Имя профиля авторизации |
cs3 | Имя сервера доступа (NAS) |
dst | IP адрес сервера доступа (NAS) |
cs4 | Идентификатор сервера доступа (NAS) |
cs5 | Название площадки |
message | Некоторые остальные параметры из записи о сессии аутентификации, разделитель ; |