Конфигурация событий безопасности

В данной статье описан процесс конфигурации событий безопасности: как создать событие безопасности, задать роли, на которое оно будет распространяться, как задать условия срабатывания и т.д.

Создание события безопасности

Для того, чтобы создать событие безопасности, перейдите в раздел Конфигурация → Соответствие → События безопасности и нажмите Новое событие безопасности. После этого откроется окно конфигурации события безопасности. В данном окне вам будут доступны следующие параметры:

 
Для корректной работы события безопасности, при использовании списка разрешенных ролей, необходимо добавить в список целевые роли, которые указаны в действиях (например, роль для изоляции или регистрации).

Для сохранения события безопасности нажмите Сохранить. Для того, чтобы сбросить изменения, нажмите Сбросить.

Триггеры событий

Вы можете установить любое количество триггеров для срабатывания событий безопасности. Для этого нажмите Добавить триггер, выберите вид триггера и условие.

Конечное устройство

В данной вкладке вы можете настроить срабатывание события безопасности по параметрам конечного устройства:

 

Для каждого параметра можно выбрать один из следующих операторов:

 

Для более точной фильтрации вы можете использовать в качестве MAC-адреса или IP-адреса регулярные выражения.

Профилирование устройства

В данной вкладке вы можете настроить срабатывание события безопасности по совпадению с профилем в хранилище отпечатков:

 

Для каждого параметра можно выбрать один из следующих операторов:

 

Для более точной фильтрации вы можете использовать в качестве MAC- или DHCP-параметров регулярные выражения.

Использование данных

В данной вкладке вы можете настроить срабатывание события безопасности по использованию сетевого трафика:

Событие

В данной вкладке вы можете настроить срабатывание события безопасности по идентификаторам событий, зарегистрированным в сети:

 
Вводимые в поля значения чувствительны к регистру.

Создание расширенных триггеров

При необходимости, вы можете добавить более сложные условия для срабатывания событий безопасности. Для этого нажмите на иконку + справа от заданного списка условий. После этого добавится еще одна строка условий с оператором ИЛИ.



ID статьи: 157
Последнее обновление: 13 мая, 2025
Ревизия: 4
База знаний AxelNAC -> Документация -> Система контроля доступа к сети «AxelNAC». Версия 1.0.0 -> AxelNAC. Руководство администратора -> События безопасности -> Конфигурация событий безопасности
https://docs.axel.pro/konfiguraciya-sobytij-bezopasnosti_157.html