Network Discovery vous informe sur la santé et la sécurité de vos réseaux en surveillant en temps réel les changements et les risques potentiels. Configurez des alertes pour être automatiquement notifié lorsqu’un nouvel appareil est détecté, lorsqu’un agent de scan est hors ligne, en cas de changement d’IP ou de vulnérabilités connues (CVE), afin de pouvoir réagir rapidement et garder le contrôle.
Remarque : Seuls les utilisateurs Admin peuvent configurer les alertes Network Discovery.
Configurer les alertes
Pour configurer les alertes Network Discovery :
1. Allez dans Admin > Surveillance et automatisation > Alertes Network Discovery.
Remarque : Vous pouvez également accéder aux alertes Network Discovery en cliquant sur le bouton Gérer les alertes depuis le tableau de bord Network Discovery.
La page Alertes Network Discovery s’affiche.
2. Activez ou désactivez les types d’alertes suivants selon vos besoins :
- Détection de postes/appareils non surveillés : Alerte lorsqu’un appareil non surveillé est détecté.
- Détection d’appareils SNMP non surveillés : Alerte lorsqu’un appareil SNMP non surveillé est détecté.
- Changement d’IP de l’agent de scan : Alerte lorsque l’adresse IP de l’appareil effectuant le scan a changé.
- L’agent de scan est hors ligne : Alerte lorsque l’appareil effectuant le scan est hors ligne.
- Détection d’un CVE potentiel à faible score : Alerte lorsque le score CVSS est faible.
- Détection d’un CVE potentiel à score moyen : Alerte lorsque le score CVSS est moyen.
-
Détection d’un CVE potentiel à score élevé : Alerte lorsque le score CVSS est élevé.
Remarque :
- Seules les nouvelles détections du système de notation des vulnérabilités communes (CVSS) génèrent une alerte.
- Vous pouvez désactiver une alerte à tout moment.
3. Cliquez sur l’icône chevron pour attribuer le type d’alerte à votre/vos site(s).
Remarque : Par défaut, l’alerte est attribuée à tous les sites.
3. Cliquez sur l’icône chevron pour attribuer le type d’alerte à votre/vos client(s).
Remarque : Par défaut, l’alerte est attribuée à tous les clients.
4. Survolez le niveau de gravité de l’alerte et cliquez sur l’icône chevron pour choisir Information, Avertissement ou Critique.
Les alertes Network Discovery apparaîtront avec toutes vos autres alertes (par exemple, dans la section Alertes, le Tableau de bord, la Console Agent).
Remarque : Les alertes Network Discovery ne sont pas affectées par les paramètres définis dans Admin > Paramètres des alertes.
Filtrer et afficher les alertes
Vous pouvez filtrer les alertes pour n’afficher que celles de Network Discovery. Cela permet d’obtenir une sorte de « journal d’événements » pour visualiser les changements sur vos réseaux au fil du temps.
Pour filtrer les alertes :
1. Depuis Alertes (dans la barre latérale), cliquez sur Filtres.
2. Dans le menu déroulant Catégorie, sélectionnez Réseau.
Toutes les alertes Network Discovery s’afficheront.
Remarque : Cliquez sur Voir le scan réseau sur une alerte pour ouvrir le scan correspondant.