Hyppää sisältöön

Alerts

Tämä sivu käsittelee kahta moduulia, jotka ohjaavat Bastion-tuotteen hälytyksiä: hälytysten määritys, joka määrittelee istuntojen aikana sovellettavat laukaisin-toiminto-parit, ja laukaistujen hälytysten historia, joka kirjaa jokaisen tapahtuman ja mahdollistaa sen tyhjentämisen. Se on tarkoitettu järjestelmänvalvojalle, jonka on havaittava riskialtis toiminta istunnoissa automaattisesti ja rakennettava siihen reaktio (pysäytys, keskeytys, ilmoitus, tilin lukitus, prosessin lopetus).


Määritetyt hälytykset

Moduuli Alerts luettelee olemassa olevat hälytykset. Jokainen hälytys koostuu yhdestä tai useammasta laukaisimesta (istunnossa arvioitavat ehdot) ja yhdestä tai useammasta toiminnosta (reaktio laukeamisen yhteydessä).

Taulukon sarake Kuvaus
Label Hälytyksen nimi.
Triggers Määritettyjen ehtojen lukumäärä.
Enabled by default Kertoo, sovelletaanko hälytystä automaattisesti kaikkiin sopimuksiin ja suoran tallennuksen määrityksiin.

Kolme muuta saraketta, jotka on koottu otsikon Actions alle, osoittavat rastilla hälytykseen liitettyjen toimintojen luonteen:

Sarake Rastitettu, kun hälytys sisältää
Trace Vähintään yhden toiminnon — jokainen niistä kirjaa laukeamisen hälytyshistoriaan.
Notify Toiminnon Notification Message tai Warning Message.
Act Toiminnon, joka vaikuttaa istuntoon: Session Shutdown, Session Pause, Kill process tai Lock account.

Taulukko on sivutettu (15, 25 tai 50 riviä sivulla). Rivin laajentaminen näyttää laukaisimista sanallisen yhteenvedon.

Hälytyksen lisääminen

  1. Napsauta painiketta +.
  2. Täytä kenttä Label, valitse tarvittaessa Enabled by default, ja lisää sitten vähintään yksi laukaisin ja vähintään yksi toiminto.
  3. Vahvista.
Pääkenttä Kuvaus
Label Pakollinen. Konsolissa ja ilmoituksissa näytettävä nimi.
Enabled by default Valittuna vahvistus kysyy, sovelletaanko hälytystä jokaiseen olemassa olevaan sopimukseen ja suoran tallennuksen määritykseen.

Triggers-paneeli

Painike Vaikutus
+ Lisää ehdon.
Edit Muokkaa valittua ehtoa.
× Poistaa valitun ehdon.

Laukaisimen lomake tarjoaa tyypin ja parametrin:

Laukaisimen tyyppi Odotettu parametri
Idle delay Kokonaislukuna ilmaistu kesto sekunteina tai minuutteina (yksikkö valittavissa). Muoto: nollasta poikkeava kokonaisluku.
Process start Suoritettavan tiedoston nimi. Kielletyt merkit: ^ < > " / \| ? * ja ohjausmerkit.
Process end Vain suoritettavan tiedoston nimi (polut eivät ole sallittuja; myös \ : ovat kiellettyjä).
Window appearance Ikkunan otsikko tai kuvio.
Copy-paste block Ei parametria — ehto on binäärinen.
File copy Tiedoston polku (merkit ? * \| < > : " ovat kiellettyjä).
Key stroke Havaittava kirjoitettu teksti.
URL Tarkkailtava URL tai kuvio. Yhteensopiva webin kanssa.
SSH action SSH-istunnossa havaittava komento.

Yhteensopivuus istuntotyypin mukaan

Lomake näyttää dynaamisesti Compatibility-palkissa istuntotyypit, jotka ovat yhteensopivia valittujen laukaisimien kanssa: RDP, VNC, web tai SSH. Laukaisimet URL ja ssh_action sulkevat pois tavallisen RDP-yhteensopivuuden.

Actions-paneeli

Painike Vaikutus
+ Lisää toiminnon.
Edit Muokkaa valittua toimintoa.
× Poistaa valitun toiminnon.

Vain yksi pysäytys- tai taukotoiminto ja yksi ilmoitustoiminto voivat olla yhtä aikaa voimassa.

Toiminnon tyyppi Parametrit
Session Shutdown Ei mitään.
Session Pause Ei mitään.
Notification Message Kenttä Message pakollinen (vapaa teksti).
Warning Message Kenttä Message pakollinen (vapaa teksti).
Kill process Kenttä Executable pakollinen.
Lock account Ei mitään.

Hälytyksen muokkaaminen

Valitse hälytys ja napsauta kuvaketta Properties (tai kaksoisnapsauta riviä). Lomake on sama kuin lisäyslomake.

'enabled by default' -asetuksen vaihtaminen

Kun Enabled by default muuttuu muokkauksen aikana valitsemattomasta valituksi, vahvistus tarjoaa mahdollisuuden pakottaa käyttöönotto olemassa oleviin sopimuksiin ja suoran tallennuksen määrityksiin. Päinvastaisessa tapauksessa, valitusta valitsemattomaksi, tarjotaan pakotettu käytöstä poisto. Ilman näitä pakotuksia vain uudet kohteet omaksuvat uuden tilan.

Hälytyksen poistaminen

Valitse yksi tai useampi hälytys ja napsauta ×. Poistaminen vaatii vahvistuksen (viesti mukautuu yksikköön ja monikkoon).

Käyttöönotto tai käytöstä poisto kaikille

Kaksi työkalupalkin painiketta soveltaa valintaan läpileikkaavan toiminnon:

Painike Vaikutus
Enable for all Liittää hälytyksen kaikkiin olemassa oleviin käyttösopimuksiin ja suoran tallennuksen määrityksiin.
Disable for all Irrottaa hälytyksen kaikista olemassa olevista sopimuksista ja suoran tallennuksen määrityksistä.

Vahvistusta pyydetään järjestelmällisesti. Pyyntö lähetetään sen jälkeen palvelimelle.


Laukaistujen hälytysten historia

Moduuli History of triggered alerts kirjaa jokaisen todellisen hälytyksen laukeamisen. Siihen pääsee Alerts-työkalupalkista painikkeella History of triggered alerts.

Sarake Kuvaus
Date Laukeamisen aikaleima (muoto dd/mm/yyyy - HH:MM).
Label Laukaistun hälytyksen nimi.
IP Käyttäjän IP-osoite.
User Kyseessä oleva tili.

Luettelon suodatus

Avattava Filters-paneeli tarjoaa:

Suodatin Kuvaus
Label Yhdistelmäruutu, joka täytetään historiasta löytyvillä nimikkeillä.
User Yhdistelmäruutu, joka täytetään historiasta löytyvillä käyttäjillä.
Start date Oletuksena seitsemän päivää nykyistä päivämäärää aiemmin.
End date Oletuksena nykyinen päivämäärä.

Painikkeet Search ja Clear ottavat suodattimet käyttöön tai palauttavat ne alkutilaan.

Historian tyhjennys

Painikkeen × Purge alerts napsauttaminen avaa vahvistusikkunan, jossa on kolme toisensa poissulkevaa valintaa:

Asetus Kuvaus
Delete all history Tyhjentää taulukon kokonaan.
Delete history between Poistaa merkinnät alkamis- ja päättymispäivän väliltä (oletus: viimeiset seitsemän päivää).
Delete history older than Poistaa merkinnät, jotka ovat annettua kestoa vanhempia. Yksikkö valitaan luettelosta: hours, days, weeks, months, years.

Painike Validate käynnistää tyhjennyksen; vahvistuksen jälkeen historia ja suodatinluettelo ladataan uudelleen.