Alertes et actionsBibliothèque de seuilsSeuil d'adresse MAC de point d'accès non autorisé
Suivez les périphériques qui utilisent des adresses MAC interdites qui se comportant comme des points d'accès et diffusent des SSID vers des clients sans fil.
Consultez l'usurpation d'identité des points d'accès et collisions SSID entre des points d'accès nouveaux et obsolètes, des périphériques IoT utilisant des réseaux privés, etc.
Gestion des Seuil d'adresse MAC de point d'accès non autorisé :
À partir de la Bibliothèque de seuils accessible dans la vue Bibliothèques du Centre d'alerte de WhatsUp Gold, vous pouvez réaliser les opérations Seuil d'adresse MAC de point d'accès non autorisé suivantes.
Ajouter. Créer un nouveau Seuil d'adresse MAC de point d'accès non autorisé.
Le seuil déclenchera une alerte dès lors que des adresses MAC répertoriées ici diffuseront des SSID dans l'intervalle de temps donné.
Suivez les périphériques qui utilisent des adresses MAC interdites qui se comportant comme des points d'accès et diffusent des SSID vers des clients sans fil. Consultez l'usurpation d'identité des points d'accès et collisions SSID entre des points d'accès nouveaux et obsolètes, des périphériques IoT utilisant des réseaux privés, etc.
Configurer un seuil d'adresses MAC de point d'accès non autorisé sans fil :
Résoudre automatiquement les éléments qui ne sont plus hors seuil. Sélectionnez cette option si vous voulez que le centre d'alertes résolve automatiquement les éléments lorsqu'ils retournent à la valeur dans la limite du seuil.
Note: Les stratégies de notification sont facultatives pour la plupart des seuils. Si vous ne sélectionnez pas de stratégie de notification, aucune notification ne sera générée pour le seuil, mais un rapport de tableau de bord répertoriant les éléments hors seuil apparaîtra néanmoins sur la page d'accueil du Centre d'alerte.
Ajouter des règles de condition :
Exclure des périphériques. Sélectionnez cette option pour créer ou appliquer une liste d'exclusion.
Note: Configurez l'intervalle de vérification du seuil sur une durée supérieure à l'intervalle d'échantillonnage pour les seuils relatifs aux tendances, comme le pourcentage d'utilisation. Lorsque vous configurez un seuil pour un contrôle d'intégrité, configurez-le sur une durée identique (ou similaire) à l'intervalle d'échantillonnage.
Tip: Évitez de définir un intervalle de vérification de seuil très cour. Des intervalles agressifs peuvent dégrader les performances du système. En règle générale, il est déconseillé de définir un intervalle de vérification du seuil inférieur à cinq minutes.
Modifier. Ajuster, régler et configurer un Seuil d'adresse MAC de point d'accès non autorisé existant.
Le seuil déclenchera une alerte dès lors que des adresses MAC répertoriées ici diffuseront des SSID dans l'intervalle de temps donné.
Suivez les périphériques qui utilisent des adresses MAC interdites qui se comportant comme des points d'accès et diffusent des SSID vers des clients sans fil. Consultez l'usurpation d'identité des points d'accès et collisions SSID entre des points d'accès nouveaux et obsolètes, des périphériques IoT utilisant des réseaux privés, etc.
Configurer un seuil d'adresses MAC de point d'accès non autorisé sans fil :
Résoudre automatiquement les éléments qui ne sont plus hors seuil. Sélectionnez cette option si vous voulez que le centre d'alertes résolve automatiquement les éléments lorsqu'ils retournent à la valeur dans la limite du seuil.
Note: Les stratégies de notification sont facultatives pour la plupart des seuils. Si vous ne sélectionnez pas de stratégie de notification, aucune notification ne sera générée pour le seuil, mais un rapport de tableau de bord répertoriant les éléments hors seuil apparaîtra néanmoins sur la page d'accueil du Centre d'alerte.
Ajouter des règles de condition :
Exclure des périphériques. Sélectionnez cette option pour créer ou appliquer une liste d'exclusion.
Note: Configurez l'intervalle de vérification du seuil sur une durée supérieure à l'intervalle d'échantillonnage pour les seuils relatifs aux tendances, comme le pourcentage d'utilisation. Lorsque vous configurez un seuil pour un contrôle d'intégrité, configurez-le sur une durée identique (ou similaire) à l'intervalle d'échantillonnage.
Tip: Évitez de définir un intervalle de vérification de seuil très cour. Des intervalles agressifs peuvent dégrader les performances du système. En règle générale, il est déconseillé de définir un intervalle de vérification du seuil inférieur à cinq minutes.
Copy (Copier). Cloner un nouveau Seuil d'adresse MAC de point d'accès non autorisé à partir d'une configuration de Seuil d'adresse MAC de point d'accès non autorisé existante.
Cloner un seuil à partir d'une configuration personnalisée ou intégrée :
La boîte de dialogue Modifier Seuil d'adresse MAC de point d'accès non autorisé s'affiche.
Supprimer. Supprimer un Seuil d'adresse MAC de point d'accès non autorisé de la bibliothèque.
Supprimer un Seuil d'adresse MAC de point d'accès non autorisé existant :
La configuration Seuil d'adresse MAC de point d'accès non autorisé est supprimée.