Kuidas automatiseerida võrguauditeid võrgu vastavuse tagamiseks, kasutades Solarwinds NCM-i?



Proovige Meie Instrumenti Probleemide Kõrvaldamiseks

Võrgu ebatõhususe ja turvaprobleemide tuvastamiseks on auditi läbiviimine hädavajalik. Enne vastavusmeeskonna auditiülevaatusel osalemist saavad võrguadministraatorid kasutada vastavuspoliitika aruannete funktsiooni, mis on saadaval Solarwinds NCM viia läbi siseauditeid, et näidata vastavusmeeskonnale võrgu kontrolli ja operatsioonide juhtimise edukust.



Vastavuspoliitika aruanded annavad võrguadministraatoritele eelise tagada, et kõik seadmed järgivad sisemisi eeskirju ja standardeid. Rikkumiste otsimiseks saame eeskirjade aruandes jõustada ühe või mitu reeglit. Samuti võime lisada parandustoimingud, et tagada seadmete vastavus. Solarwindsi NCM-i ja selle funktsioonide kohta lisateabe saamiseks klõpsake sellel link .



Kuidas konfigureerida vastavuspoliitika aruandeid

Reegliaruannete konfigureerimiseks vajame eeskirju ja poliitikate loomiseks reegleid. Igal poliitikaaruandel on veel üks reegel ja igal poliitikal on üks või mitu reeglit. Allolev pilt aitab meid paremini mõista.



Saame kasutada reeglit mitmes poliitikas ja reeglit mitmes aruandes. Seega on poliitikaaruande konfigureerimiseks vaja eeskirju ja reegleid. Nüüd vaatame, kuidas reegleid ja eeskirju luua.

Reegli loomine

Reegel sisaldab tingimusi, mis seadmel peavad olema või mitte. Samuti võime lisada paranduskäske, kui reeglit rikutakse. Reegli loomiseks järgige alltoodud samme.



  1. Minema Seaded ja klõpsake edasi Kõik seaded .
  2. Kliki NCM-i seaded all Tootespetsiifilised sätted .
      ncm seaded
  3. Kliki Halda reegleid all Vastavuspoliitika aruannete haldamine .
  4. Reeglite haldamise all näeme palju eelkonfigureeritud reegleid.
    Neid eelkonfigureeritud reegleid saame kasutada ka vajadustest lähtuvate poliitikaaruannete käitamiseks. Samuti saame neid kohandada vastavalt meie sisepoliitikatele ja standarditele.
  5. Uue reegli loomiseks klõpsake nuppu Lisa uus reegel .
  6. Sisestage uue reegli loomise lehel sobiv nimi ja kirjeldus, valige hoiatuse raskusaste, looge reegli salvestamiseks uus kaust või kasutage olemasolevat saadaolevat kausta. Saate paigutada samasse kausta reeglid, mis kuuluvad samasse kategooriasse.
  7. Aastal Stringi sobitamine jaotisest valige sobiv String on leitud või Stringi ei leitud . Selles demos kinnitame salajase valikuga konfigureeritud lubamisparooli. Seetõttu valisin Stringi EI leitud.
    Aastal String sisestage stringi jaotisesse string, mida tahame sobitada.
    sisse Stringi tüüp , valige Otsi string, kuna me kasutame stringe. Saame kasutada Täpsem konfiguratsiooniotsing võimalus luua täpsemaid reegleid koos ja/või operaatoritega. Leidke sellest näiteid link täpsema valiku kasutamise kohta.
  8. Aastal Tervendamine sisestage oma paranduskäsud. Valige Käivitage skript konfigureerimisrežiimis konfigureerimisrežiimi käskude käivitamiseks.

    Valige Rikkumise tuvastamisel käivitage see skript automaatselt parandamisetapi automatiseerimiseks. Kui soovite aruannet üle vaadata ja seejärel vajadusel parandusmeetmeid rakendada, tühjendage see valik.
  9. Kliki Test et kontrollida, kas meie reegel töötab hästi.
  10. Valige testimiseks sõlmest konfiguratsioonifail ja klõpsake nuppu Testi reeglit valitud konfiguratsiooni suhtes.
  11. Kontrollige tulemust, et veenduda, et reegel töötab hästi.

    Siin töötab meie reegel ootuspäraselt hästi.
  12. Kliki Esita konfigureeritud reegli salvestamiseks.

Oleme reegli konfigureerinud. Nüüd vaatame, kuidas see reegel poliitikasse lisada.

Poliitika loomine

Reegel sisaldab rohkem kui ühte reeglit ning seadmeid ja konfiguratsioonitüüpe, mille puhul reeglit tuleb auditeerida. Reegli konfigureerimiseks järgige allolevaid samme.

  1. sisse NCM-i seaded , kliki Hallake poliitikat all Vastavuspoliitika aruannete haldamine.

  2. Kliki Lisa uus poliitika uue poliitika loomiseks .
  3. Sisestage poliitikale sobiv nimi. Valige poliitika salvestamiseks olemasolev kaust või looge uus. Meil on kolm võimalust seadmete valimiseks, kasutamiseks Kõik sõlmed selle poliitika käivitamiseks kõigi jälgitavate sõlmede vastu, kasutage Valige sõlmed konkreetsete sõlmede määramiseks ja kasutamiseks Dünaamiline valik sõlmede valimiseks mõne soovitud kriteeriumi alusel.
  4. sisse Otsige viimast konfiguratsioonitüüpi , valige eelistatud konfiguratsioon või kasutus ükskõik milline hiljuti alla laaditud konfiguratsioon. Aastal Kõik poliitikareeglid jaotises valige reeglid, mida soovite sellesse poliitikasse lisada, ja klõpsake nuppu Lisama . Saame poliitikale lisada mitu reeglit. Kliki Esita konfigureeritud poliitika salvestamiseks.

Nüüd on meie eeskirjad konfigureeritud. Vaatame, kuidas poliitikaaruannet luua.

Poliitikaaruande koostamine

Reegliaruanne on seotud poliitikate kogum, mis töötab reeglis määratud sõlme konfiguratsioonitüübiga, et tuvastada konfigureeritud reegli mis tahes rikkumine. Saame poliitikaaruandele lisada mitu poliitikat. Järgige poliitikaaruande konfigureerimiseks allolevaid juhiseid.

  1. Klõpsake jaotises NCM seaded jaotises Halda poliitikaaruandeid Vastavuspoliitika aruannete haldamine.
  2. Kliki Lisa uus aruanne .
  3. Andke aruandele sobiv nimi, kasutage olemasolevat kausta või looge aruande salvestamiseks uus kaust.
  4. Laiendage kausta, kuhu me oma poliitika salvestasime, valige aruande eeskirjad ning seejärel klõpsake aruande salvestamiseks nuppu Lisa ja esita.

Meie poliitikaaruanne on valmis. Aruande käitamiseks peame tagama, et poliitika vahemälu oleks ajakohane. Selle kontrollimiseks järgige alltoodud samme.

  1. sisse NCM-i seaded , kliki Täpsemad seaded all Täpsemalt .
  2. Valige jaotises Täpsemad sätted Luba konfiguratsiooni ja poliitika vahemälud ja määrake aeg, millal poliitika vahemälu luuakse Vahemälu sätted .
  3. Kliki Esita muudatuste salvestamiseks.
  4. Peame vahemälu käsitsi värskendama, kui näete eeskirjade aruannet kontrollides endiselt allolevat viga.
  5. Vahemälu käsitsi värskendamiseks minge alammenüüst Network Config Summary jaotisesse Vastavus.
  6. Vahemälu värskendamiseks saate valida kõik aruanded või mis tahes konkreetse aruande ja värskendada vahemälu.
  7. Kui värskendamine on lõpetatud, klõpsake aruande avamiseks aruandel.
    Näeme seadme hoiatuse tõsidust. Rikkumise üksikasjade avamiseks klõpsake hoiatuse raskusastmel.
  8. Rikkumise üksikasjades näeme üksikasju ja sisse juhtimine, meil on võimalus käivitada oma parandusskript konkreetse sõlme jaoks või kõigi sõlmede jaoks, saame parandusskripti käitamiseks valida ühe neist valikutest.
  9. Kui klõpsate sellel sõlmel käsul Käivita parandusskript, avaneb seal uus aken, kus näete parandusskripti ja sõlme, mida me skripti käivitame. Kliki Käivitage skript parandusskripti käivitamiseks.
  10. Kui klõpsate käsul Käivita skript, viib see meid jaotisesse Ülekande olek lehele, kus näeme parandusskripti käivitamise tulemust.

    Kui täitmine ebaõnnestub, kontrollige viga ja parandage see parandusskripti käivitamiseks.

Parandusskripti täitmise automatiseerimiseks peame kontrollima Rikkumise tuvastamisel käivitage skript automaatselt reegli seadistamise ajal.

Nii saame luua poliitikaaruandeid siseauditi läbiviimiseks, et järgida organisatsiooni poliitikaid ja standardeid. Saame ajastada poliitikaaruannete käitamise regulaarsete ajavahemike järel. Aruande automatiseerimiseks järgige alltoodud samme.

Poliitikaaruannete automatiseerimine

  1. Minge alammenüüst Võrgukonfiguratsioon jaotisse Tööd.
      töö
  2. Kliki Loo uus töökoht .
      töö 1
  3. Sisestage tööle sobiv nimi ja valige Looge poliitikaaruanne alates Töö tüüp rippmenüüst. Valige ajakava, millal soovite tööd käivitada, ja klõpsake nuppu Edasi.
  4. Selle töö jaoks ei saa me sõlme valida. Kuna sõlmed on poliitikaaruandes juba konfigureeritud, klõpsake nuppu Edasi.
  5. Valige järgmisel lehel eelistatud teavitusviis ja klõpsake nuppu Edasi.
  6. Valige poliitikaaruanne, mille soovite sellele tööle lisada, ja kontrollige seda Saatke teatis ainult eeskirjade rikkumise korral saada märguanne ainult siis, kui reegel leidis seadmetes rikkumisi. Klõpsake nuppu Edasi.
  7. Vaadake töö üksikasjad üle ja klõpsake töö salvestamiseks nuppu Lõpeta.

Seadistatud töö käivitatakse meie valitud ajakava alusel. Kui konfigureerime teavituste jaotises e-posti valiku, saame rikkumise tuvastamise korral teavitusmeile. Samuti saame üle vaadata tööpäevikud, et kontrollida töö üksikasju. Nii saame automatiseerida oma poliitikaaruandeid, et hoida meie võrguseadmed vastavuses organisatsiooni poliitikastandarditega, et näidata vastavusmeeskonnale võrgu juhtimise ja toimimise haldamise edukust.