Introducción
Este documento describe cómo habilitar las alertas en Cisco Email Security Appliance.
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Antecedentes
Una de las funciones clave de Cisco Email Security Appliance es la capacidad de enviar alertas cuando se producen determinados eventos. Estas alertas pueden ayudar a los administradores a identificar y responder rápidamente a posibles amenazas de seguridad.
Antes de comenzar, es importante comprender los distintos tipos de alertas que puede generar el dispositivo de seguridad Cisco Email Security Appliance. Las alertas que se pueden configurar para notificar a los administradores cuando se producen eventos de características, sistema, hardware o software son:
- Crítico: las alertas críticas requieren atención inmediata.
- Advertencia: las alertas de advertencia indican un problema o error que requiere atención.
- Informativo: las alertas informativas se generan en el funcionamiento rutinario de este dispositivo.
Procedimiento
Para habilitar las alertas en el Cisco Email Security Appliance, siga estos pasos:
1. Inicie sesión en Cisco Email Security Appliance con credenciales de administrador.
2. Haga clic en Alertas en la pestaña Administración del sistema.
3. Haga clic en Agregar destinatario.
4. Introduzca la dirección de correo electrónico del destinatario de las alertas.
Precaución: las direcciones de asistencia (TAC@cisco.com, support@cisco.com) no están permitidas. Si necesita ayuda, póngase en contacto con el servicio de asistencia técnica.
5. Seleccione el tipo de alerta y la gravedad.
6. Haga clic en Enviar.
7. Modifique la dirección De de las alertas si lo desea en la opción Editar Valores.
8. haga clic en Registrar cambios para guardar la configuración.
Procedimiento CLI:
1. Inicie sesión en el dispositivo con una cuenta de administrador.
2. Ingrese el comando alertconfig.
3. Seleccione NUEVO en el menú que aparece.
4. Agregue la dirección de correo electrónico que se utilizará como destinatario de las alertas.
5. Seleccione el tipo de alerta de la lista.
6. Seleccione el nivel de gravedad de la lista.
7. Si se va a utilizar una dirección de origen especial como remitente de las alertas, seleccione FROM en el menú principal alertconfig.
8. Seleccione EDITAR en el menú e introduzca la dirección de origen que se utilizará como remitente de las alertas.
Conclusión
Las alertas del dispositivo de seguridad Cisco Email Security Appliance son una forma sencilla pero eficaz de supervisar de forma proactiva el tráfico de correo electrónico y responder rápidamente a las posibles amenazas de seguridad.
Información Relacionada