Connectrix B-Series: Come configurare MAPS
Riepilogo: COME CONFIGURARE le MAPPE.
Istruzioni
MAPS è un po' complesso e questa guida spiega come configurarlo e semplificarlo.
Nella sezione seguente viene illustrata la configurazione dell'e-mail e quindi come configurare la policy definita dall'utente.
Informazioni aggiuntive
Prerequisiti: È necessario disporre di un server e-mail funzionante
Configurazione e-mail MAPS
Seguire la guida riportata di seguito per configurare un server e-mail:
https://www.tecmint.com/setup-postfix-mail-server-in-ubuntu-debian/
La configurazione MAPS è più semplice e completa i seguenti passaggi:
-
Utilizzare "dnsconfig" per impostare il nome del server e-mail e l'indirizzo IP.
root> dnsconfig Enter option 1 Display Domain Name Service (DNS) configuration 2 Set DNS configuration 3 Remove DNS configuration 4 Quit Select an item: (1..4) [4] 1 Domain Name Server Configuration Information ____________________________________________ Domain Name= mail.xman Name Server IP Address = 10.32.234.158 Name Server IP Address = 0.0.0.0 Enter option 1 Display Domain Name Service (DNS) configuration 2 Set DNS configuration 3 Remove DNS configuration 4 Quit Select an item: (1..4) [4]
-
Utilizzare il comando seguente per configurare il destinatario dell'e-mail
mapsConfig --emailcfg -address xxxx.xxxx@dell.com
-
Testare l'e-mail
root> mapsConfig --testmail MAPS test welcome mail sent successfully root>.
Al termine dei tre passaggi precedenti, si dovrebbe ricevere un e-mail di prova "MAPS Welcome mail" dallo switch.
Come creare una policy
definita dall'utenteCreiamo una policy di sicurezza per monitorare la violazione dell'accesso.
-
Creazione di una regola
mapsrule --create xman_ssh -group SWITCH -monitor SEC_LV -op ge -value 1-timebase min -qt 1 -unit min-action email
-
Creazione di una nuova policy
mapspolicy --create xman_policy_ssh
-
Aggiungere la regola alla policy
mapspolicy --addrule xman_policy_ssh -rulename xman_ssh
-
Abilita questa policy
mapsconfig --enable xman_policy_ssh