配置可疑主机检测通知 父主题

威胁发现设备可在检测到可疑主机时发送此通知。如果与主机关联的检测数量达到配置的阈值,则该主机被视为可疑主机。通知包含有助于确定增加的检测的原因的信息。

过程

  1. 转至管理通知通知设置可疑主机检测
    此时会显示可疑主机检测通知窗口。
  2. 选择根据每个 IP 地址的检测数量通知管理员
  3. 指定检测阈值。
    提示
    提示
    趋势科技建议使用缺省设置。
  4. (可选)配置通知收件人。
    有关更多信息,请参阅配置通知设置
  5. (可选)修改缺省消息内容。
    1. 键入超过 256 个字符的主题。
    2. 键入超过 4,096 个字符的消息内容。
    自定义通知时使用以下任何消息令牌。
    消息令牌
    描述
    __LOOP_END__
    循环的结束
    __LOOP_HOST_IP__
    主机 IP 地址
    __LOOP_INCIDENT_NUMBER__
    事件计数
    __LOOP_INCIDENT_THRESHOLD__
    事件阈值
    __LOOP_START__
    循环的开始
    __TIMESTAMP__
    通知发送的日期和时间
  6. 单击保存