Paano I-automate ang Mga Pag-audit sa Network para sa Pagsunod sa Network gamit ang Solarwinds NCM?



Subukan Ang Aming Instrumento Para Sa Pagtanggal Ng Mga Problema

Upang mahanap ang mga inefficiencies at mga isyu sa seguridad sa Network, ang pagsasagawa ng pag-audit ay mahalaga. Bago makilahok sa pagsusuri ng audit ng compliance team, magagamit ng Network Administrators ang feature na Mga Ulat sa Patakaran sa Pagsunod na available sa Solarwinds NCM upang magsagawa ng mga panloob na pag-audit upang maipakita ang kontrol sa network at tagumpay ng pamamahala ng operasyon sa pangkat ng pagsunod.



Ang Mga Ulat sa Patakaran sa Pagsunod ay nagbibigay sa mga administrator ng network ng kalamangan sa pagtiyak na ang lahat ng device ay sumusunod sa mga panloob na patakaran at pamantayan. Maaari naming ipatupad ang isa o higit pang mga panuntunan sa isang ulat ng patakaran upang mag-scan para sa mga paglabag. Gayundin, maaari naming isama ang mga hakbang sa remediation upang matiyak na sumusunod ang mga device. Upang matuto nang higit pa tungkol sa Solarwinds NCM at mga tampok nito, i-click ito link .



Paano I-configure ang Mga Ulat sa Patakaran sa Pagsunod

Para i-configure ang mga ulat ng patakaran, kailangan namin ng mga patakaran, at para gumawa ng mga patakaran, kailangan namin ng mga panuntunan. Ang bawat ulat ng patakaran ay may isa pang patakaran, at ang bawat patakaran ay may isa o higit pang mga panuntunan. Ang larawan sa ibaba ay makapagpapaunawa sa atin ng mas mahusay.



Maaari kaming gumamit ng panuntunan sa maraming patakaran at patakaran sa maraming ulat. Kaya para mag-configure ng Policy Report, kailangan namin ng mga patakaran at panuntunan. Ngayon tingnan natin kung paano gumawa ng mga panuntunan at patakaran.

Paglikha ng Panuntunan

Ang isang panuntunan ay naglalaman ng mga kundisyon na dapat o wala sa isang device. Gayundin, maaari naming isama ang mga utos sa remediation kung nilabag ang panuntunan. Upang gumawa ng panuntunan, sundin ang mga hakbang sa ibaba.



  1. Pumunta sa Mga setting at mag-click sa Lahat ng Mga Setting .
  2. Mag-click sa Mga Setting ng NCM sa ilalim Mga Setting na Partikular sa Produkto .
      mga setting ng ncm
  3. Mag-click sa Pamahalaan ang Mga Panuntunan sa ilalim Pamamahala ng Ulat sa Patakaran sa Pagsunod .
  4. Makakakita kami ng maraming paunang na-configure na panuntunan sa ilalim ng Pamahalaan ang Mga Panuntunan.
    Magagamit din namin ang mga paunang na-configure na panuntunang ito upang patakbuhin ang aming mga ulat sa patakaran batay sa mga pangangailangan. Gayundin, maaari naming i-customize ang mga ito depende sa aming mga panloob na patakaran at pamantayan.
  5. Upang gumawa ng bagong panuntunan, mag-click sa Magdagdag ng Bagong Panuntunan .
  6. Sa page na gumawa ng bagong panuntunan, magbigay ng naaangkop na pangalan at paglalarawan, piliin ang antas ng kalubhaan ng alerto, gumawa ng bagong folder upang iimbak ang panuntunan, o gumamit ng kasalukuyang available na folder. Maaari kang maglagay ng mga panuntunan sa parehong folder na bahagi ng parehong kategorya.
  7. Nasa Pagtutugma ng String seksyon, piliin ang naaangkop mula sa Natagpuan ang string o Hindi nahanap ang string . Sa demo na ito, i-validate natin ang paganahin ang password na na-configure gamit ang lihim na opsyon. Kaya't pinili ko ang String ay HINDI natagpuan.
    Nasa String seksyon, ilagay ang string na gusto naming itugma sa seksyon ng string.
    Sa Uri ng string , piliin ang Find String dahil gumagamit kami ng mga string. Magagamit natin ang Advanced na Paghahanap ng Config opsyong gumawa ng mga advanced na panuntunan kasama ang at/o mga operator. Maghanap ng mga halimbawa dito link sa kung paano gamitin ang advanced na opsyon.
  8. Nasa Remediation seksyon, ilagay ang iyong mga utos sa remediation. Pumili Ipatupad ang Script sa Config Mode upang patakbuhin ang mga utos ng config mode.

    Pumili Awtomatikong isagawa ang script na ito kapag may nakitang paglabag upang i-automate ang hakbang sa remediation. Kung gusto mong suriin ang ulat at pagkatapos ay gusto mong ilapat ang remediation kung kinakailangan, alisan ng check ang opsyong ito.
  9. Mag-click sa Pagsusulit para ma-validate kung maayos ang takbo ng ating panuntunan.
  10. Pumili ng isang config file mula sa isang node para sa Pagsubok at mag-click sa Panuntunan sa Pagsubok Laban sa Napiling Config.
  11. I-validate ang resulta para matiyak na gumagana nang maayos ang panuntunan.

    Dito, gumagana nang maayos ang aming panuntunan, gaya ng inaasahan.
  12. Mag-click sa Ipasa upang i-save ang na-configure na panuntunan.

Na-configure namin ang panuntunan. Ngayon tingnan natin kung paano idagdag ang panuntunang ito sa isang patakaran.

Paglikha ng Patakaran

Ang isang patakaran ay may higit sa isang panuntunan at mga device at uri ng config kung saan kailangang i-audit ang panuntunan. Sundin ang mga hakbang sa ibaba upang mag-configure ng patakaran.

  1. Sa Mga Setting ng NCM , mag-click sa Pamahalaan ang Patakaran sa ilalim Pamamahala ng Ulat sa Patakaran sa Pagsunod.

  2. Mag-click sa Magdagdag ng Bagong Patakaran upang lumikha ng bagong patakaran .
  3. Magbigay ng angkop na pangalan para sa patakaran. Pumili ng kasalukuyang folder para i-save ang patakaran o gumawa ng bago. Mayroon kaming tatlong mga pagpipilian para sa pagpili ng mga aparato, gamitin Lahat ng node upang patakbuhin ang patakarang ito laban sa lahat ng mga node sa pagsubaybay, gamitin Pumili ng mga node upang matukoy ang anumang partikular na mga node, at gamitin Dynamic na pagpili upang piliin ang mga node batay sa ilang pamantayan na gusto namin.
  4. Sa Maghanap ng pinakabagong uri ng config , piliin ang gustong config o gamitin anuman kamakailang na-download na config. Nasa Lahat ng Mga Panuntunan sa Patakaran seksyon, piliin ang mga panuntunang gusto mong idagdag sa patakarang ito at mag-click sa Idagdag . Maaari kaming magdagdag ng maraming panuntunan sa isang patakaran. Mag-click sa Ipasa upang i-save ang na-configure na patakaran.

Ngayon ang aming patakaran ay na-configure, tingnan natin kung paano gawin ang ulat ng patakaran.

Paglikha ng Ulat sa Patakaran

Ang ulat ng patakaran ay ang koleksyon ng mga nauugnay na patakaran, ito ay tumatakbo laban sa uri ng config para sa tinukoy na node sa patakaran upang matukoy ang anumang paglabag sa na-configure na panuntunan. Maaari kaming magdagdag ng maraming patakaran sa isang ulat ng patakaran. Sundin ang mga hakbang sa ibaba upang i-configure ang ulat ng patakaran.

  1. Sa Mga Setting ng NCM, mag-click sa Manage Policy Reports sa ilalim Pamamahala ng Ulat sa Patakaran sa Pagsunod.
  2. Mag-click sa Magdagdag ng Bagong Ulat .
  3. Magbigay ng angkop na pangalan para sa ulat, gamitin ang kasalukuyang folder, o gumawa ng bagong folder upang i-save ang ulat.
  4. Palawakin ang folder kung saan namin na-save ang aming patakaran, piliin ang mga patakaran para sa ulat, at pagkatapos ay i-click ang Magdagdag at Isumite upang i-save ang ulat.

Ang aming ulat sa patakaran ay handa na. Upang patakbuhin ang ulat, dapat nating tiyaking napapanahon ang cache ng patakaran. Upang suriin iyon, sundin ang mga hakbang sa ibaba.

  1. Sa Mga Setting ng NCM , mag-click sa Mga Advanced na Setting sa ilalim Advanced .
  2. Sa Mga Advanced na Setting, piliin ang Paganahin ang Config at Policy Caches at tukuyin ang oras kung kailan mabubuo ang cache ng patakaran Mga Setting ng Cache .
  3. Mag-click sa Ipasa upang i-save ang mga pagbabago.
  4. Kailangan naming manu-manong i-update ang cache kung nakakakuha ka pa rin ng error sa ibaba habang sinusuri ang ulat ng patakaran.
  5. Upang manu-manong i-update ang cache, pumunta sa Compliance mula sa sub-menu ng Network Config Summary.
  6. Maaari mong piliin ang lahat ng mga ulat upang i-update ang cache o anumang partikular na ulat at i-update ang cache.
  7. Kapag nakumpleto na ang pag-update, mag-click sa ulat upang buksan ang ulat.
    Makakakita kami ng kalubhaan ng babala para sa device. Mag-click sa kalubhaan ng babala upang buksan ang mga detalye ng paglabag.
  8. Sa mga detalye ng paglabag, makikita natin ang mga detalye, at sa Pamamahala, mayroon kaming opsyon na isagawa ang aming remediation script para sa partikular na node, o para sa lahat ng node, maaari naming piliin ang alinman sa mga opsyong ito upang patakbuhin ang remediation script.
  9. Kapag na-click mo ang Execute Remediation Script sa Node na ito, may magbubukas na bagong window doon, makikita mo ang remediation script at ang node na ating tatakbo sa script. Mag-click sa Ipatupad ang Script upang patakbuhin ang script ng remediation.
  10. Kapag nag-click sa Execute Script, dadalhin tayo nito sa Katayuan ng Paglipat page, kung saan makikita natin ang resulta para sa remediation script execution.

    Kung nabigo ang pagpapatupad, suriin ang error at ayusin ito upang patakbuhin ang script ng remediation.

Para i-automate ang remediation script execution, kailangan nating suriin ang Awtomatikong isagawa ang script kapag may nakitang paglabag habang kino-configure ang panuntunan.

Ito ay kung paano tayo makakagawa ng mga ulat sa patakaran upang maisagawa ang panloob na pag-audit upang sumunod sa mga patakaran at pamantayan ng organisasyon. Maaari naming iiskedyul ang mga ulat ng patakaran na tumakbo sa mga regular na pagitan. Upang I-automate ang ulat, sundin ang mga hakbang sa ibaba.

Pag-automate ng Mga Ulat sa Patakaran

  1. Pumunta sa Mga Trabaho mula sa sub-menu ng Network Configuration.
      trabaho
  2. Mag-click sa Lumikha ng Bagong Trabaho .
      trabaho1
  3. Magbigay ng angkop na pangalan para sa trabaho, at piliin Bumuo ng Ulat sa Patakaran galing sa Uri ng trabaho drop-down. Piliin ang iskedyul kung kailan mo gustong patakbuhin ang trabaho at i-click ang Susunod.
  4. Para sa trabahong ito, hindi kami makakapili ng mga node. Dahil ang mga node ay na-configure na sa ulat ng patakaran, i-click ang Susunod.
  5. Piliin ang gustong paraan ng pag-abiso sa susunod na pahina at mag-click sa Susunod.
  6. Piliin ang ulat ng patakaran na gusto mong idagdag sa trabahong ito at tingnan Magpadala lang ng notification kapag may mga paglabag sa patakaran para makatanggap lang ng notification kapag may nakitang paglabag ang panuntunan sa mga device. I-click ang Susunod.
  7. Suriin ang mga detalye ng trabaho at mag-click sa Tapusin upang i-save ang trabaho.

Ang naka-configure na trabaho ay tatakbo batay sa iskedyul na aming pinili. Makakatanggap kami ng mga email ng notification sa tuwing may makikitang paglabag kung iko-configure namin ang opsyon sa email sa seksyong notification. Maaari rin naming suriin ang mga tala ng trabaho upang suriin ang mga detalye ng trabaho. Ito ay kung paano namin ma-automate ang aming mga ulat sa patakaran upang panatilihing sumusunod ang aming mga device sa network sa mga pamantayan ng patakaran ng organisasyon upang maipakita ang tagumpay ng kontrol sa network at pamamahala ng operasyon sa team ng pagsunod.