NetBlade
Windows 단계 9 / 12 ~20 분 입문

중요한 알림 설정하기: 이메일, 웹훅, 그리고 더 적은 소음

이메일이나 웹훅으로 NetBlade 알림을 구성하세요. 메일 서버를 설정하고, 주제·기기·시점을 고르고, 읽을 수 있을 만큼 소음을 낮게 유지합니다.

알림은 다음 달에도 여전히 읽어야 유용합니다. NetBlade는 무엇에 대해, 어떤 기기에 대해, 어떤 사이트에서, 누구에게, 언제 알릴지 정하게 해 주며, 주제 목록을 일부러 짧게 유지합니다. 이 글은 보내는 쪽을 한 번 설정한 뒤, 파묻히지 않으면서 중요한 것을 잡아내는 작은 알림 세트를 만듭니다.

시작하기 전에

  • 활성 구독이나 체험이 있고 NetBlade PC에서 Windows에 사용자가 로그인한 상태로 실행 중인 에이전트(시작하기).
  • 이메일의 경우: SMTP 서버 이름, 포트, 암호화, 그리고 보내기가 허용된 계정. 웹훅의 경우: 채팅이나 자동화 도구가 제공하는 URL.
  • 기기가 있는 사이트 하나 이상, 그리고 가급적 심층으로 읽은 PC.

1. 알림이 언제 나가는지 이해하기

알림은 에이전트가 보내며, 에이전트는 Windows에 로그인해 있는 동안 실행됩니다. PC가 꺼져 있거나 아무도 로그인하지 않았으면 알림은 대기하다가 복귀 시 나갑니다. 두 가지 규칙이 더 있습니다.

  • 새 알림은 지금부터 시작합니다. 만들기 전에 일어난 일은 보내지 않습니다.
  • «방어 꺼짐»은 실제 전환에서만 발동합니다: 읽기가 백신, 방화벽, BitLocker가 켜짐에서 꺼짐으로 바뀌는 것을 실제로 볼 때이며, “알 수 없었음”에는 절대 발동하지 않습니다.

모든 이메일은 바닥글에 이를 분명히 밝힙니다. 무슨 일이 있었는지 보고하며, 공백은 아무도 보지 않았다는 뜻입니다.

2. 메일 서버나 웹훅 추가하기

서버는 설정에서 한 번 설정하며, 그다음 알림 페이지와 예약 보고서가 이를 사용합니다.

  1. 설정을 열고 메일 서버와 웹훅 섹션에서 서버 추가를 누릅니다.
  2. 종류를 고릅니다: 이메일 또는 웹훅, 그리고 이름을 지정합니다.
  3. 이메일의 경우 다음을 입력합니다.
    • SMTP 서버와 포트;
    • 암호화: 자동, STARTTLS, 처음부터 TLS(465) 또는 없음;
    • 사용자와 비밀번호;
    • 보낸 사람(사용자를 쓰려면 비워 둠);
    • 받는 사람: 주소 하나, 또는 쉼표로 구분한 여러 개.
  4. 웹훅의 경우 URL을 입력합니다. NetBlade가 그곳에 JSON 문서를 게시합니다. 같은 문장이 text, content, message 아래에 실려서, Slack, Discord, 대부분의 자동화 플랫폼이 아무 변환 없이 무언가를 표시합니다. 개별 항목은 items 아래에 있습니다.
  5. 추가를 누른 뒤 새 서버의 행에서 테스트 보내기를 누릅니다. 메시지가 도착하는지 확인하세요.

비밀번호는 NetBlade의 다른 모든 비밀처럼 사용자 계정용 Windows DPAPI로 암호화됩니다.

팁: 일반적인 SMTP 조언: 포트 587은 보통 STARTTLS와, 포트 465는 처음부터 TLS와 함께 씁니다. 많은 메일 공급자는 애플리케이션이 보내기 전에 사서함에 대해 SMTP 인증이 켜져 있거나 앱 전용 비밀번호가 필요합니다. 알림 전용 사서함을 두면 필터링과 감사가 쉬워집니다.

경고: 테스트하지 않은 서버에 절대 의존하지 마세요. 앱도 그렇게 말합니다. 아무도 검증하지 않은 채널은 동작하는 채널과 똑같아 보입니다.

3. 일곱 가지 주제 알기

주제무엇이 발동하는가
새 기기지켜보는 네트워크에서 아무도 본 적 없는 기기가 응답함
응답을 멈춘 기기응답하던 것이 더 이상 응답하지 않음
새로 열린 포트이미 있던 기기에서 포트가 열림
다운된 감시 대상모니터 페이지의 대상이 응답을 멈춤
방어 꺼짐읽은 머신에서 백신, 방화벽, BitLocker가 켜짐에서 꺼짐으로 바뀜
소프트웨어 변경읽은 머신에서 프로그램이 나타나거나 사라지거나 버전이 바뀜
새 조치 항목조치 목록에 새 항목이 생김, 임계값과 함께

새 조치 항목은 임계값이 있는 유일한 주제입니다: 악용되고 있는 것만, 그것과 가능성 높은 것, 또는 발견된 모든 것. 일반 사무실의 첫 읽기는 100개의 발견을 만들어 내며, 그 모두를 전달하는 채널은 누군가 음소거하는 채널입니다.

4. 알림 만들기

  1. 메뉴에서 알림을 열고 새 알림을 누릅니다.
  2. 무엇에서 주제를 고릅니다. 새 조치 항목의 경우 어느 것에서 임계값을 고릅니다.
  3. 어떤 기기에서 관심 있는 기기 유형에 체크합니다. 예를 들어 카메라와 NVR입니다. 체크가 없으면 전체입니다.
  4. 어디서에서 사이트를 고릅니다.
  5. 누구에게에서 보낼 서버를 고릅니다.
  6. 언제에서 즉시 알림 또는 일일 요약에 포함을 고릅니다.
  7. 저장을 누릅니다. 표에 켬, 무엇, 어떤 기기, 어디서, 누구에게, 언제가 표시됩니다. 규칙을 바꾸려면 편집을 사용하세요.

일일 요약으로 설정한 알림은 하루에 한 번 함께 도착합니다. 같은 페이지의 일일 요약에서 각 서버의 시각을 설정하세요. 그 시각에 PC가 꺼져 있으면 요약은 복귀 즉시 나갑니다.

5. 조용함을 유지하는 시작 세트

일반적인 소규모 사무실의 경우, 사이트별로 이렇게 합니다.

알림언제
새 조치 항목, 악용되고 있는 것만즉시 알림
방어 꺼짐, 모든 기기 유형즉시 알림
다운된 감시 대상즉시 알림
응답을 멈춘 기기, 서버·NAS·카메라·NVR만즉시 알림
새 기기일일 요약에
새로 열린 포트일일 요약에
소프트웨어 변경일일 요약에

논리: 오늘 조치가 필요한 것에만 즉시, 나머지는 모두 커피와 함께 읽는 일일 이메일 하나에.

팁: 모든 유형에 대한 «응답을 멈춘 기기»는 만들 수 있는 가장 시끄러운 알림입니다. 집에 가는 노트북마다 세어집니다. 어떤 기기로 항상 켜져 있어야 하는 장비로 제한하세요.

6. 항상 응답해야 하는 것 감시하기

“응답을 멈춤”에 관한 알림은 스캔에 의존합니다. 절대 다운되면 안 되는 몇 가지(인터넷 회선, 파일 서버, 고객의 웹 상점)에 대해서는 모니터 대상을 추가하세요.

  1. 모니터를 엽니다.
  2. 주소 또는 이름을 입력하고, 방식(핑, TCP 포트 또는 HTTP)을 고르고, 필요하면 포트를 고릅니다.
  3. 감시하기를 누릅니다.

대상은 Windows에 로그인해 있는 동안 약 1분에 한 번 점검됩니다. HTTP 대상은 응답이 코드 500 미만이면 정상으로 간주됩니다. 다운된 감시 대상 알림과 짝지으세요.

7. 기기 하나를 잃지 않고 조용히 하기

하루 종일 오르내리는 테스트 머신은 매번 알림을 받을 필요가 없습니다.

  • 그 카드에서 **편집…**을 누르고 무음(«이 기기에 대해 알림 없음»)을 켭니다.
  • 여러 기기를 한꺼번에 하려면 기기 목록에서 선택을 쓴 뒤 일괄 편집의 알림 음소거 필드를 사용합니다.

음소거된 기기는 표와 타임라인에 남으며, 알림만 보내지 않습니다.

8. Windows 알림

알림 외에도 에이전트는 새 기기, 다운되거나 복귀한 감시 대상, 새 발견에 대해 Windows 알림을 표시할 수 있습니다. 설정, 동작, 알림에서 켜거나 끄세요.

제대로 되었는지 확인하기

  • 각 서버가 테스트 보내기 후 «마지막 시도 …, 전송됨»을 표시합니다.
  • 알림 페이지의 전송된 내용은 실제로 전달된 메시지와, 실패한 것을 그 이유와 함께 나열합니다.
  • 밀린 것 보내기는 대기 중인 메시지를 지금 강제로 내보냅니다. «보낼 것 없음: 모든 규칙이 일어난 일에 대해 최신 상태입니다»는 최신 상태라는 뜻입니다.

문제가 생기면

  • «알림을 보내려면 먼저 메일 서버나 웹훅이 필요합니다». 설정, 메일 서버와 웹훅에서 하나 추가하세요.
  • 테스트가 실패합니다. 서버, 포트, 암호화를 함께 확인하고(포트와 암호화의 불일치가 흔한 원인입니다), 그다음 사용자와 비밀번호를, 그다음 공급자가 애플리케이션에서의 SMTP를 허용하는지 확인하세요.
  • «http 또는 https 주소가 아닙니다». 웹훅 URL은 http:// 또는 https://로 시작해야 합니다.
  • «받는 사람 없음». 이메일 서버는 받는 사람에 최소 한 개의 주소가 필요합니다.
  • 알림이 몇 시간 늦게 옵니다. PC가 꺼져 있었거나 아무도 로그인하지 않았습니다. 알림은 에이전트가 다시 실행될 때 나갑니다.
  • 지난주에 일어난 일에 대한 알림이 없습니다. 알림은 만드는 순간부터 시작합니다.
  • 백신이 꺼져 있는데도 «방어 꺼짐»이 없습니다. 이 알림은 읽기가 본 변화에서 발동합니다. 머신을 방어가 켜진 상태로 한 번도 읽은 적이 없으면 보고할 전환이 없었던 것입니다. 그 발견은 조치 목록에 있습니다.

다음 단계

같은 데이터를 전달할 수 있는 것으로 바꾸세요: 고객을 위한 보고서.

← 모든 사용법 가이드 기능 가이드 → 제품: NetBlade Windows →