Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Отправка уведомлений возможна по протоколам:

  • Syslog в соответствии с RFC 5424 на TCP или UDP порт 514 (либо произвольный);
  • SNMP Trap в соответствии с RFC 3416 на UDP порт 162 (версия 2c);
  • Отправка Email уведомления.

Если вам требуется поддержка отправки уведомлений по Syslog/TLS, SNMPv3, реакция на другие типы событий, расширение информации по имеющимся типам, вам следует обратиться в службу технической поддержки по адресу support@netams.com

Механизм формирования уведомлений по событиям корпоративной авторизации расширяет имеющийся в системе WNAM модуль Нотификаций. Можно одновременно создавать несколько получателей сообщений по разным протоколам и разного типа. Система не ограничивает число получателей уведомлений, но важно понимать помнить, что их отправка (особенно в нагруженной среде) потребляет ресурсы. Для настройки отправки уведомления следует перейти в раздел "Объекты" → "Уведомления" и нажать на кнопку "Новое уведомление", в результате чего откроется окно, позволяющее создать уведомление.

...

В третьей вкладке следует выбрать тип обработчика и его параметры (для SNMP-уведомления следует выбрать "Отправить Trap по SNMP").

Image Added

Для Email уведомления требуется заранее настроить SMTP-сервер(релей). Методика настройки приведена в соответствующей статье основного раздела.

Image AddedImage Removed

Для Syslog-уведомления следует выбрать "Отправлять событие в SYSLOG".

...

Для Syslog-нотификаций мы старались реализовать формат, максимально совместимый с исходным форматом Common Event Format, описанным в этом документе

Следующее поле - тип события:

Тип события

Описание события

TACACS_EVENTСобытие подсистемы администрирования оборудования: аутентификация доступа, авторизация доступа, авторизация команды
AUDIT_EVENTСобытия подсистемы аудита: авторизация в административном веб-интерфейсе WNAM 2, изменение конфигурационных объектов
ADC_EVENTСобытие модуля взаимодействия со службой каталога: статус коннектора
ENDPOINT_EVENTСобытие подсистемы авторизации сетевого доступа: авторизация эндпоинта

Следующее поле - название события, например "Событие эндпоинта"

...

В зависимости от типа события, далее идет список пар "ключ=значение", описывающих детали события, в соответствии с этой таблицей:

Параметр

Описание
actРезультат авторизации эндпоинта, Authenticated или Rejected
appМетод авторизации, например PAP или EAP_PEAP 
smacМАС адрес эндпоинта
suserIdentity эндпоинта
srcIP адрес эндпоинта
externalIdИдентификатор сессии аккаунтинга
cs1Имя профиля аутентификации
cs2Имя профиля авторизации
cs3Имя сервера доступа (NAS)
dstIP адрес сервера доступа (NAS)
cs4Идентификатор сервера доступа (NAS)
cs5Название площадки
messageНекоторые остальные параметры из записи о сессии аутентификации, разделитель ;