はじめに
本ドキュメントではCisco Secure Network Analyticsのイベント発生時に指定の宛先に対してアラームメールを送信する方法を説明します。
システム要件
本ドキュメントでは Cisco Secure Network Analytics 7.4.1を使用して設定と動作を確認しています。バージョンにより設定方法や動作が異なる場合があります。
SMTP Configuration設定
(1)
SMC のダッシュボードにて一番上のメニューから "Configure > Central Management " を選択します。

(2)
SMC の "Edit Appliance Configuration" を選択します。

(3)
"SMTP Configuration " に必要な情報を入力します。

(4)
"Apply Settings " を選択し、内容を反映させます。

Response Management設定
(1)
SMC のダッシュボードにて一番上のメニューから "Configure > Response Management " を選択します。

(2)
この画面ではアラームの設定ができます。今回は全て有効にして、"Action"タブを選択します。

(3)
Send emailを有効にし、"Edit"を押します。

(4)
宛先メールアドレスとメールのタイトルを入力します。

(5)
"Test action" を選択し、実際にメールが送信されるかを確認します。

(6)
宛先のメールアドレスにメールテストメールが届いてることが確認できます。

アラームメールの送信
(1)アラームを手動で発生させるため、Flow Collectorを手動でシャットダウンさせます。

(2)
Flow Collectorが停止していることが確認できます。

(3)
先ほど設定したメールアドレス先に"Flow Collector Management Channel Down "発生のメールが確認できます。
