Alert Settings ในหมวด Alert and Monitor ใช้กำหนดเหตุการณ์ที่ Sangfor Athena SASE จะแจ้งเตือนผู้ดูแลระบบโดยอัตโนมัติ เช่น พบภัยคุกคามบนเครื่องผู้ใช้ Connector ติดต่อ PoP ไม่ได้ หรือ App ภายในตรวจไม่ผ่าน และกำหนดผู้รับการแจ้งเตือนทาง Email บทความนี้อธิบาย Trigger แต่ละตัว วิธีเพิ่มผู้รับ และการตรวจผล เพื่อให้ทีม IT รู้ปัญหาก่อนผู้ใช้แจ้งเข้ามา
สารบัญ
ตำแหน่งของ Alert Settings
ไปที่ Platform Management › System หมวด Alert and Monitor แล้วเลือก Alert Settings หน้านี้มี 2 แท็บ คือ Alert Triggers สำหรับเลือกเหตุการณ์ และ Notification Methods สำหรับกำหนดผู้รับ
Security Alerts
| Event Type | เงื่อนไข | ช่องทางแจ้ง |
|---|---|---|
| Inactive Accounts | Account ไม่ได้ Login ตามจำนวนวันที่กำหนด | Reminder on the Dashboard page |
| Threats | พบภัยคุกคามบนเครื่องผู้ใช้ตามระดับความรุนแรงที่เลือก (High, Med, Low, Info) และส่งแจ้งเตือนตามรอบเวลา (นาที) ที่กำหนด |
ติ๊ก Trigger ที่ต้องการ กำหนดค่า แล้วกด Save ในส่วน Security Alerts
O&M Alerts
แต่ละแถวมีช่อง Email ของตนเอง ให้ติ๊กทั้ง Trigger และช่อง Email ของแถวนั้น แล้วกด Save ด้านบนของกลุ่มมีตัวเลือก "Send 1 alert for the same event type in 30 minutes" เพื่อไม่ให้ส่งซ้ำถี่เกินไป
| กลุ่ม | Event Type | เงื่อนไขตามที่หน้าแสดง |
|---|---|---|
| User/Authentication Management | Login Error | ผู้ใช้ยืนยันตัวตนไม่สำเร็จเกินจำนวนครั้งที่กำหนดภายใน 1 นาที |
| Concurrent Login Error | ผู้ใช้หลายคนยืนยันตัวตนไม่สำเร็จเกินจำนวนที่กำหนดภายใน 1 นาที | |
| Auth Connector Error | Authentication Connector ติดต่อ Microsoft AD หรือ LDAP Server ไม่ได้ต่อเนื่อง 5 นาที | |
| Department Sync Error | เกิดข้อผิดพลาดระหว่าง Sync Department | |
| Zero Trust Security | Communication Error Between Connector and PoP | Connector รายงานไปที่ PoP ไม่สำเร็จ 5 ครั้งติดต่อกัน (รายงานทุก 60 วินาที) |
| Connectivity Error Between Connector and CMC | Connector ติดต่อ Console กลางไม่ได้ 180 วินาที | |
| Connector Packet Loss/Latency Error | Packet Loss สูงกว่า 0.1 หรือ Latency เกิน 2000 ms ติดต่อกัน 3 ครั้ง | |
| Insufficient Connector CPU Resources | CPU ของ Connector ใช้เกิน 80% นาน 3 นาที | |
| Insufficient Connector Memory Resources | Memory ของ Connector ใช้เกิน 80% นาน 3 นาที | |
| Internal App Connectivity Error | ตรวจ (Probe) App ภายในไม่ผ่าน 5 ครั้งติดต่อกัน (ตรวจทุก 5 วินาที) |
ตัวอย่างการใช้งาน: เมื่อเปิด Internal App Connectivity Error และบริการของ App ภายในหยุดทำงาน ผู้รับจะได้ Email แจ้งเตือนเมื่อ App ตอบสนองไม่ได้ ข้อความระบุชื่อ Connector และที่อยู่ของ App จึงรู้ทันทีว่าต้องเริ่มตรวจที่ App ใด ผ่าน Connector ใด
เพิ่มผู้รับการแจ้งเตือน
เลือกแท็บ Notification Methods ตารางแสดง Administrator, Contact, Email Address, Rank และ Recipient Scope ของผู้รับ
กด Add Administrator เพื่อเลือกผู้ดูแลระบบของ Console จากรายการ แล้วกด OK ระบบส่งไปที่ Email ของ Account ผู้ดูแลนั้น
หรือกด Add Email Address เพื่อเพิ่ม Email ของผู้ที่ไม่ได้เป็นผู้ดูแลระบบ เช่น อีเมลกลางของทีม IT กด Send Test Email เพื่อทดสอบการส่ง แล้วกด OK
ควรกำหนดผู้รับมากกว่าหนึ่งคน หรือใช้อีเมลกลางของทีม เพื่อไม่ให้พลาดการแจ้งเตือนเมื่อผู้ดูแลคนหนึ่งไม่อยู่
ตรวจผลและแนวทางใช้งาน
- ใช้ Send Test Email ตรวจว่าผู้รับได้รับ Email จากระบบ
- เหตุการณ์เดียวกันที่ทำให้เกิด Alert จะมีบันทึกที่
Logs › System Logs › Platform & Systemโดยแถว Warn คือเวลาที่เริ่มมีปัญหา และแถว Info คือเวลาที่กลับมาปกติ ใช้ตรวจย้อนหลังได้ - เครื่องผู้ใช้ที่ Offline หรือไม่ได้ติดต่อ Platform ติดตามได้จาก
Dashboard › User Statusและคอลัมน์ Last Access ในEndpoints › Endpoint Assets - การแจ้งเตือนของ Data Loss Analysis ตั้งแยกที่
Core Features › Data Loss Analysis › Policies › Advanced Settingsแท็บ Data Loss Alert Settings
Email แจ้งเตือนมีข้อมูลภายในขององค์กร เช่น ชื่อ Connector และที่อยู่ของ App ควรส่งให้เฉพาะผู้ที่รับผิดชอบ และตรวจสอบว่า Email ที่ได้รับมาจากระบบจริงก่อนดำเนินการตามข้อความ
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น