【网络安全】上网行为代理服务器启用Alerts

news2025/1/10 10:55:48

文章目录

    • 启用Alerts
      • Alert Limits per 24 hours
      • Email Alerts
      • System Alerts
    • Suspicious Activity Alerts
      • Permitted Suspicious Activity Alerts
      • Blocked Suspicious Activity Alerts
    • Protocol&Category Usage Alerts
    • 告警邮件范例
    • 推荐阅读

这里的Web Proxy主要代指proxy server,采用的解决方案是websense,为避免水文嫌疑,后面这里的websense一律用web proxy代表。

Web Proxy 主要基于用户认证之后的用户访问Internet代理,在且内网中,Web proxy是提高用户上网行为的重要安全措施。

在用户上网行为过程中,不可避免的因主观或者客观原因,会访问到一些有威胁的网页或者链接。通过web proxy代理,可以识别用户上网行为过程中的威胁。
6
针对这类威胁,我们需要建立实时的告警机制,这就涉及到需要启用web proxy的Alerts功能。

启用Alerts

配置:Web->Alerts->Enable Alerts。
Enable Alerts会将系统事件和超过定义阈值的Internet访问通知管理员。
在这里插入图片描述

Alert Limits per 24 hours

在“每24小时警报限制”下,配置一个数字来指定要为每个类别使用情况、协议使用情况和可疑活动警报生成的每种类型的最大每日警报。
在这里插入图片描述
关于每日最大告警数阈值的配置,可以参见官方说明:
例如,您可以配置一个分类使用警报,每当有人请求体育类别的站点达到5次(阈值)时发送一次。根据用户数量和他们的互联网使用模式,这可能每天会产生数百个警报。
如果每种类型的最大每日警报数为10,管理员会在特定一天收到关于前50次体育站点请求的警报(每个警报5次请求乘以10个警报),但当天后续请求该类别的将不再产生警报。

Email Alerts

System, usage, and severity alerts can be delivered to specified recipients via email.
系统、使用情况和严重性警报可以通过电子邮件发送给指定的收件人。
在这里插入图片描述
这边会有四个选项,分别说明一下。

  • SMTP server IPv4 address or name: 发送电子邮件告警的SMTP服务器的IPv4地址或主机名。如果企业内网有私有的SMTP服务器,通常使用私有的SMTP服务器地址。
  • From email address: 用作电子邮件告警发件人的电子邮件地址,这个可以自己定义,例如webproxy@alerts.com。
  • Administrator email address (To): 电子邮件警报的主要收件人的电子邮件地址,通常填写管理员的邮件地址。
  • Recipient email addresses (Cc): 最多50个配置副本收件人的电子邮件地址。但是每个地址必须在单独占用一行。

邮件收件人根据实际需要接收这个告警进行配置。

System Alerts

系统告警通知主要包含有关主数据库下载、订阅问题等内容。有两种告警模式可供选择:电子邮件和SNMP。在能够针对特定警报进行选择之前,必须在“Alerts > enable Alerts”页面上启用Alerts模式。
因为此前我们只启用了邮件告警,并未启用SNMP,所以,我们只需要选择email alerts即可。

在这里插入图片描述
基于能够及时掌握web proxy是否正常工作,我们将所有告警都启用。避免有异常告警信息遗漏。

  • A Master Database download failed. 下载主数据失败。
  • The Master Database has been updated. 主数据库已经更新。
  • The number of current users exceeds your subscription level. 用户数量超过订阅的用户数量。
  • The number of current users has reached 90% of your subscription level. 当前用户数量达到订阅用户数的90%。
  • The search engines supported by Search Filtering have changed. 引擎数据发生变化。
  • Your subscription expires in one month. 距离订阅到期前一个月提醒。
  • Your subscription expires in one week. 距离订阅到期前一周提醒。

Suspicious Activity Alerts

Permitted Suspicious Activity Alerts

配置允许可疑的网络行为告警阈值。当达到配置的允许阈值时,会发送一个邮件告警到管理员。
在这里插入图片描述
通常Low事件可以不配置告警或者阈值配置到比较大。

Blocked Suspicious Activity Alerts

配置阻断可疑网络行为的告警阈值。当达到配置的允许阈值时,会发送一个邮件告警到管理员。
在这里插入图片描述
通常Low事件可以不配置告警或者阈值配置到比较大。

Protocol&Category Usage Alerts

针对协议和分类也可以分别配置permit 和 block 阈值。可以将分类为间谍、勒索、色情、暴力、赌博等这一类的分类进行直接block,仅配置block Alerts,当上网行为过程中出现这类网址的频繁访问,管理员也可以及时掌握和了解用户上网行为。
在这里插入图片描述

告警邮件范例

收到的告警邮件会包含基本要素,时间、用户、IP、违反阈值、action、目的url等信息。

Date: 12/25/2023 2:06:44 PM
Type: Information
Source: Forcepoint Usage Monitor

A client has exceeded a configured daily Internet usage threshold.

For more information, run investigative or presentation reports in the Forcepoint Security Manager. See the Administrator Help for details.

User name: 
User IP address: 
Threshold (in visits): 20
Category: Personal Network Storage and Backup
Action: Permitted

--Most recent request--
URL: https://api.onedrive.com:443
IP address: 13.107.42.12
Port: 443

以上就是web proxy启用alerts的案例分享,希望可以帮助到大家。

推荐阅读

  • 【网络安全】WebCatcher识别未分类的URL
  • 【网络安全】HTTP Slowloris攻击原理解析
  • 【网络安全】网络设备可能面临哪些攻击?
  • 【网络安全】SMB over QUIC帮助实现文件服务器在公网安全共享
  • 【网络安全】企业角度看当前网络安全威胁形势

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1350095.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

HarmonyOS应用开发-搭建开发环境

本文介绍如何搭建 HarmonyOS 应用的开发环境,介绍下载安装 DevEco Studio 开发工具和 SDK 的详细流程。华为鸿蒙 DevEco Studio 是面向全场景的一站式集成开发环境,面向全场景多设备,提供一站式的分布式应用开发平台,支持分布式多…

声纹识别资源汇总(不断更新)

目录 一、任务说明二、指标三、声纹识别研究现状四、数据集开源(1)VoxCeleb:(2)WSJ and LibriSpeech Corpus(3)VOiCES Dataset(4)English Multi-speaker Corpus for Voic…

机器学习笔记(四)初识卷积神经网络

前言 第一次写卷积神经网络,也是照着paddlepaddle的官方文档抄,这里简单讲解一下心得。 首先我们要知道之前写的那些东西都是什么,之前写的我们称之为简单神经网络,也就是简单一层连接输出和输出,通过前向计算和逆向…

LM358 典型应用Multisim仿真设计

一、LM358简介: LM358 运算放大器属于一种低功率双运算放大器,由两个独立的高增益内部频率补偿运算放大器组成,专门设计用于在宽电压范围内由单电源供电。LM358 运算放大器具有低功耗、共模输入电压范围扩展到地/VEE以及单电源或双电源操作。…

代表团坐车 - 华为OD统一考试

OD统一考试(B卷) 分值: 100分 题解: Java / Python / C 题目描述 某组织举行会议,来了多个代表团同时到达,接待处只有一辆汽车可以同时接待多个代表团,为了提高车辆利用率,请帮接待…

Linux 系统拉取 Github项目

一、安装Git 在Linux上拉取GitHub项目可以使用Git命令。首先确保已经安装了Git。如果没有安装,可以通过包管理器(比如apt、yum)来进行安装。 sudo yum install git #查看安装版本 git -version二、关联GitHub 配置本地账户和邮箱 >>…

Redis缓存穿透,缓存击穿,缓存雪崩

文章目录 Redis缓存穿透,缓存击穿,缓存雪崩1. 缓存穿透1.1 解决方案1:缓存空数据1.2 解决方案2:使用布隆过滤器1.2.1 布隆过滤器介绍 2. 缓存击穿2.1 解决方案1:互斥锁2.2 解决方案2:逻辑过期 3. 缓存雪崩3…

抖店和商品橱窗有什么区别?新手应该选哪个?

我是电商珠珠 临近年底了,有的人已经开始为下一年筹谋,有的去抖音做账号做直播带货,不会直播带货的就想尝试做下抖店,来为以后的经济打基础。 刚想要接触却对这类有些迷糊,发现商品橱窗和抖店都可以卖货,…

k8s基础架构

k8s基础架构 创建pod流程 (1)用户通过kubectl向api-server发起创建pod请求; (2)apiserver通过对应的kubeconfig进行认证,认证通过后将yaml中的po信息存到etcd; (3)Contr…

Oracle笔记-查看表已使用空间最大空间

目前以Oracle18c为例,主要是查这个表USER_SEGMENTS。 在 Oracle 18c 数据库中,USER_SEGMENTS 是一个系统表,用于存储当前用户(当前会话)拥有的所有段的信息。段是 Oracle 中分配存储空间的逻辑单位,用于存…

Java智慧校园源码,SaaS云平台,私有云部署,移动端小程序使用小程序原生语言开发

系统概述: 电子班牌系统又称之为智慧班牌,是当前校园数字化信息化建设、文化建设的主流,是校园日常工作安排、校园信息发布、班级文化风采展示、课堂交流的重要应用载体。智慧班牌系统在传统信息发布和校园文化展示功能基础上,融…

Polygon zkEVM ROM Spearbit审计报告解读(2023年6月Dragon Fruit升级版本)

1. 引言 前序博客有: Polygon zkEVM Hexens审计报告解读Polygon zkEVM Spearbit审计报告解读(2022年12月版本)Polygon zkEVM Spearbit审计报告解读(2023年1月版本)Polygon zkEVM Spearbit审计报告解读(20…

计网自顶向下(多线程Web代理服务器)

目录 🌼前言 🌼多线程Web代理服务器 🎒过程 🏀解释 🌳代码 🌼前言 前置知识 (1)进程 与 线程 进程与线程的一个简单解释 - 阮一峰的网络日志 (ruanyifeng.com) (…

计算机组成原理 数据的表示与运算

文章目录 数据的表示与运算数据表示定点数的表示与运算定点数的表示无符号数有符号数定点整数定点小数四码反码补码移码 总结 定点数的运算算术移位原码反码补码总结 逻辑位移循环位移总结 加减运算原码加减法补码加减法 溢出判断采用一位符号位 浮点数的表示与运算表示IEEE 75…

【排序算法】【二叉树】【滑动窗口】LeetCode220: 存在重复元素 III

作者推荐 【二叉树】【单调双向队列】LeetCode239:滑动窗口最大值 本文涉及的基础知识点 C算法&#xff1a;滑动窗口总结 题目 给你一个整数数组 nums 和两个整数 indexDiff 和 valueDiff 。 找出满足下述条件的下标对 (i, j)&#xff1a; i ! j, abs(i - j) < indexDi…

2024校招测试工程师笔试——经典错题记录和解析

大家好&#xff0c;这篇文章记录几个测开方向经典的例题&#xff0c;并给出相应解析&#xff0c;欢迎给出你的看法 下列关于软件性能测试的说法中&#xff0c;正确的是&#xff1a;&#xff08; &#xff09; A 性能测试的目的不是为了发现软件缺陷 B 压力测试与负载测试的目的…

Ansible自动化运维(一)简介及部署、清单

&#x1f468;‍&#x1f393;博主简介 &#x1f3c5;云计算领域优质创作者   &#x1f3c5;华为云开发者社区专家博主   &#x1f3c5;阿里云开发者社区专家博主 &#x1f48a;交流社区&#xff1a;运维交流社区 欢迎大家的加入&#xff01; &#x1f40b; 希望大家多多支…

腾讯云轻量应用服务器“镜像”如何选择比较好?

腾讯云轻量应用服务器镜像怎么选择&#xff1f;镜像是指轻量服务器的操作系统&#xff0c;可以选择宝塔Linux面板8.0.4腾讯云专享版&#xff0c;如果需要Win系统建议选择Windows Server 2012 R2 中文版&#xff0c;腾讯云服务器网txyfwq.com分享腾讯云轻量应用服务器镜像操作系…

如何使用Pyxamstore快速解析Xamarin AssemblyStore文件

关于Pyxamstore Pyxamstore是一款针对Xamarin AssemblyStore文件&#xff08;assemblies.blob&#xff09;的强大解析工具&#xff0c;该工具基于纯Python 2.7开发&#xff0c;支持从一个APK文件中解包并重封装assemblies.blob和assemblies.manifest Xamarin文件。 什么是ass…

谷歌Gemini Pro模型 Api 调用

写在前面 本篇博客主要介绍如下内容 Gemini Pro模型 ApiKey的申请 Gemini Pro模型 Api调用的方法 几个模型Api调用的demo程序 调用Gemini Pro模型中可能遇到的问题及解决方案 模型 ApiKey的申请 注册好Google账号&#xff0c;并在浏览器完成登录访问 : https://makersuite.g…