0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | 网络流量监控 | 使用 ntopng 收件人和端点进行灵活的警报处理

虹科网络可视化技术 2022-11-25 14:42 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在之前,ntopng引擎对所有警报的配置是单一的:进入偏好页面并指定警报的发送地点。但这是不理想的,原因有很多:包括不可能在不同的渠道向不同的收件人发送警报,或有选择地决定何时发送警报。

出于这个原因,我们引入了以下概念:

端点

服务器账户配置,用于发送警报。它用于配置一次服务器参数(例如,对于电子邮件,你需要配置服务器IP、用户名和密码),你可以多次重复使用。

收件人

发送警报的终端用户。例如,一旦你配置了一个电子邮件服务器账户端点,你可以定义几个可以通过同一端点到达的接收者,只需继承端点的配置并定义接收者的电子邮件地址。

如何配置收件人和端点

这可以通过选择系统界面,使用通知子菜单来完成。

d735c864-6c74-11ed-b116-dac502259ad0.png

必须首先定义端点,如下所述:

d7601ec0-6c74-11ed-b116-dac502259ad0.png

请注意,有几个端点系列,包括:

Email

ElasticSearch

Slack

WebHook

Discord

Syslog

在这一点上,你可以定义一个收件人,这个收件人就是将收到警报信息的人。

d79679a2-6c74-11ed-b116-dac502259ad0.png

请注意,你可以指定哪些警报的严重程度和类别可以被传递给这个人。这样,你可以将安全事件传递给一个接收者,而将网络事件传递给另一个接收者。

当然,你可以定义多个收件人和端点。

将收件人与警报绑定

现在我们已经定义了警报的传递地点,我们需要指定如何/何时将警报传递给指定的接收者。这是通过Pools实现的,你可以在系统菜单下访问。

d7b2a24e-6c74-11ed-b116-dac502259ad0.png

Pools是一种将资源聚集起来的方式,我们想对其进行特定的设置。正如你在下图中所看到的,有各种Pool 族。

  • Hosts
  • Interfaces
  • Local networks
  • SNMP Devices
  • Active Monitoring
  • Host Pools (pools of host pools)
  • Flows
  • Devices
  • System (Interface)

d7d50c9e-6c74-11ed-b116-dac502259ad0.png

假设你想在主动监测有警报要报告时发送一个警报。你所需要做的就是:

1.选择 "主动监测 "标签

2. 点击 "编辑 "按钮,在下拉菜单中指定我们刚刚定义的收件人,并保存它。

d7f727c0-6c74-11ed-b116-dac502259ad0.png

如果你想仔细检查这个设置是否正确,你可以到你定义的一个活动监测资源中去编辑它。

d8262318-6c74-11ed-b116-dac502259ad0.png

正如你在上面的高亮文本上看到的,我们定义的新收件人已经被定义,现在正在使用中。

如果现在你想为每个被监控的主机定义不同的收件人呢?那么你需要回到Pool页面,选择活动监控(这将适用于其他标签),并定义新的池子,如下图所示,并将不同的收件人联系起来。

d8c3c6ea-6c74-11ed-b116-dac502259ad0.png

然后你现在可以回到活动监控页面,为每台主机选择你喜欢的主机池,如下图所示

d8f43e4c-6c74-11ed-b116-dac502259ad0.png

让事情更复杂的是,你需要掌握主机池的定义方式。与主动监控相反,主机池可能相当复杂,因为你可能想根据IP地址、网络(CIDR)和Mac地址来定义Pool成员(对于IP浮动的DHCP网络来说是很好的)。

d9241ffe-6c74-11ed-b116-dac502259ad0.png

结束语

我们希望收件人和端点的概念现在已经很清楚了。你现在可以做的是,以一种简单而有效的方式,灵活地将事件传递给选定的接收者。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8136

    浏览量

    93108
  • 流量监控
    +关注

    关注

    0

    文章

    19

    浏览量

    7532
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    动态 | ×长城汽车技术交流日圆满落幕!

    11月25日,携手长城汽车在保定·长城技术中心成功举办“X长城汽车技术交流日”系列workshop活动,与长城技术中心的各位工程师共同展望行业发展前景,为双方未来更多的生态合作
    的头像 发表于 11-28 17:07 1795次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×长城汽车技术交流日圆满落幕!

    案例 | 矿业数字化转型:owa5X如何赢得日立Wenco信任?

    owa5X用于采矿业的远程信息处理方案矿业数字化转型不仅是技术升级,更是一场信任构建的历程。选择何种技术伙伴,如何确保系统在恶劣环境下稳定可靠,是每一个矿业企业决策者必须审慎考虑的问题。在这
    的头像 发表于 11-18 17:03 385次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 矿业数字化转型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何赢得日立Wenco信任?

    智能制造新升级 | 看CEO陈秋苑揭秘如何全流程赋能?

    新升级》。陈总围绕电子产业智能化趋势,分享了在电子制造领域的创新实践与技术布局。从产线构建与智能通信、产线监控与安全管理到产品质量检测与过程优化,系统展示了
    的头像 发表于 11-05 18:07 523次阅读
    智能制造新升级 | 看CEO陈秋苑揭秘<b class='flag-5'>虹</b><b class='flag-5'>科</b>如何全流程赋能?

    方案 | 数据不缺位,监控不滞后:车辆信息远程监控系统

    引言在智能网联与电动化推进中,车队管理、远程诊断和智能驾驶常被这些问题困扰:多车型数据采集要反复适配、网络波动时数据丢了难追溯、原始数据看不懂没法用...车辆信息远程监控系统,用「
    的头像 发表于 09-18 17:33 662次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 数据不缺位,<b class='flag-5'>监控</b>不滞后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>车辆信息远程<b class='flag-5'>监控</b>系统

    OT网络流量分析的突破口:IOTA助力安全与效率双提升

    重点速览面对复杂的OT网络环境,传统的数据采集与分析工具往往难以满足高效性和精准性的需求。ProfitapIOTA提供了一种智能化的解决方案,使企业能够更快速、更准确地进行流量分析与故障诊断。本文
    的头像 发表于 08-08 18:12 725次阅读
    OT<b class='flag-5'>网络流量</b>分析的突破口:IOTA助力安全与效率双提升

    赋能高效EOL测试:Baby-LIN格栅电机控制与诊断

    Baby-LIN-3-MB提供高效、灵活的格栅电机EOL测试解决方案,解决环境复杂、操作繁琐、效率低等痛点。
    的头像 发表于 07-22 14:06 1772次阅读
    赋能高效EOL测试:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Baby-LIN格栅电机控制与诊断

    展会回顾 | 赋能新一代工业网络2025华南工博会圆满落幕

    设备、TSN时间敏感网络技术等创新产品。展会现场直击.2025深圳工博会精彩收官!本视频将带您直击科展位精彩方案,领略TSN时间敏感网络
    的头像 发表于 06-11 17:32 918次阅读
    展会回顾 | 赋能新一代工业<b class='flag-5'>网络</b>!<b class='flag-5'>虹</b><b class='flag-5'>科</b>2025华南工博会圆满落幕

    荣获TSN技术大赛优胜奖!技术实力再获行业级赛事认可

    前沿领域。资深TSN工程师罗显志凭借主题论文《时间敏感网络流量调度技术在延迟管理上的应用研究》荣获大赛优胜奖,彰显了在TSN技术与应
    的头像 发表于 04-16 17:04 855次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>荣获TSN技术大赛优胜奖!技术实力再获行业级赛事认可

    (GUOKE)流量监测管理系统的技术优势

    一、国(GUOKE)流量监测管理系统简介国(GUOKE)流量监测管理系统,以自动化流量和视频监控
    的头像 发表于 03-13 11:02 680次阅读
    国<b class='flag-5'>科</b>(GUOKE)<b class='flag-5'>流量</b>监测管理系统的技术优势

    高效流量复制汇聚,构建自主可控的网络安全环境

    随着大数据监测、流量分析以及网络安全监管等核心业务需求的日益增长,网络环境对高性能、高可靠性的流量监控和分析提出了更高的要求。
    的头像 发表于 03-10 14:29 784次阅读
    高效<b class='flag-5'>流量</b>复制汇聚,构建自主可控的<b class='flag-5'>网络</b>安全环境

    直播回放 | IO-Link技术概述与IO-Link OEM

    「一站式通讯解决方案」系列直播第1期圆满落幕!本期主题为「IO-Link技术概述与IO-LinkOEM」感谢各位朋友的热情参与!本期直播中
    的头像 发表于 02-19 17:34 1152次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技术概述与<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    Codima推出提醒工单功能:集成警报与工单,提升产品可扩展性

    一个全新的集成系统,将 Codima Toolbox 网络监控中的网络警报和外部警报(如 Syslog)整合在一起,然后在整个系统中对它们
    的头像 发表于 02-11 11:51 700次阅读
    Codima推出提醒工单功能:集成<b class='flag-5'>警报</b>与工单,提升产品可扩展性

    流量在线监测管理系统的应用及优势

    EP3000系列水流量在线监测管理系统,以自动化流量和视频监控为主,以各类前端传感器如水位计、闸位计、流量计、电能表和视频等相互补充的形
    的头像 发表于 01-10 09:25 731次阅读
    水<b class='flag-5'>流量</b>在线监测管理系统的应用及优势

    方案 仅需4个步骤!轻松高效搭建TSN测试网络

    随着汽车行业向分层同构以太网网络的转型,时间敏感网络(TSN)逐渐成为实现确定性以太网互操作性的关键解决方案。本文将详细介绍如何快速搭建TSN测试网络,涵盖从流量特征分析到
    的头像 发表于 01-06 11:32 922次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 仅需4个步骤!轻松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN测试<b class='flag-5'>网络</b>

    网络流量监控与网关优化

    在当今数字化时代,网络流量监控和管理对于任何组织来说都是至关重要的。随着数据量的激增和网络攻击的日益复杂,有效的网络流量监控和网关优化变得
    的头像 发表于 01-02 16:14 1016次阅读