堡壘機當檢測到攻擊或者違規操作后會通過郵件、短信等方式報警。正常情況堡壘機支持設置多個接受告警的郵件郵箱和手機號,但違規的操作或者攻擊觸發了告警策略后不會馬上報警發送郵件或者短信,會在兩到五分鐘內發送短信或者郵件通知管理員。告警策略需要自己設置,需要創建相應的字符命令策略,在字符命令控制策略頁面,創建一個字符命令策略,進行保存。
設置告警策略方法如下:
登堡壘機控制臺,并使用管理員賬號登錄堡壘機。
單擊【審計平臺】,進入審計平臺,單擊【告警】,進入告警策略頁面。
在告警策略頁面,選擇【運維類告警】>【違規命令告警】,進入告警策略列表。
在告警策略列表中,單擊【新建】,填寫策略名稱,并設置告警狀態為“開啟”,填寫描述信息后,單擊【保存】,可填寫設置規則。
回答所涉及的環境:聯想天逸510S、Windows 10。
堡壘機當檢測到攻擊或者違規操作后會通過郵件、短信等方式報警。正常情況堡壘機支持設置多個接受告警的郵件郵箱和手機號,但違規的操作或者攻擊觸發了告警策略后不會馬上報警發送郵件或者短信,會在兩到五分鐘內發送短信或者郵件通知管理員。告警策略需要自己設置,需要創建相應的字符命令策略,在字符命令控制策略頁面,創建一個字符命令策略,進行保存。
設置告警策略方法如下:
登堡壘機控制臺,并使用管理員賬號登錄堡壘機。
單擊【審計平臺】,進入審計平臺,單擊【告警】,進入告警策略頁面。
在告警策略頁面,選擇【運維類告警】>【違規命令告警】,進入告警策略列表。
在告警策略列表中,單擊【新建】,填寫策略名稱,并設置告警狀態為“開啟”,填寫描述信息后,單擊【保存】,可填寫設置規則。
回答所涉及的環境:聯想天逸510S、Windows 10。