Ausbruchskriterien und Benachrichtigungen für Sicherheitsrisiken konfigurieren Übergeordnetes Thema

Prozedur

  1. Navigieren Sie zu BenachrichtigungenAdministrator - BenachrichtigungenAusbruchsbenachrichtigungen.
  2. Auf der Registerkarte Kriterien:
    1. Gehen Sie zum Abschnitt Viren/Malware oder Spyware/Grayware:
    2. Geben Sie die Anzahl der eindeutigen Quellen der Vorfälle an.
    3. Geben Sie für jedes Sicherheitsrisiko die Anzahl der Vorfälle und den Entdeckungszeitraum an.
    Tipp
    Tipp
    Trend Micro empfiehlt, die Standardeinstellungen in diesem Fenster zu übernehmen.
    OfficeScan sendet eine Benachrichtigung, wenn die Anzahl der Vorfälle überschritten wird. Legen Sie beispielsweise im Abschnitt Viren/Malware 10 eindeutige Quellen, 100 Vorfälle und einen Zeitraum von 5 Stunden fest, sendet OfficeScan die Benachrichtigung, wenn 10 verschiedene Clients 101 Sicherheitsrisiken in einem Zeitraum von 5 Stunden melden. Werden alle Vorfälle über einen Zeitraum von 5 Stunden an nur einem Client entdeckt, sendet OfficeScan keine Benachrichtigung.
  3. Auf der Registerkarte Kriterien:
    1. Gehen Sie zum Abschnitt Freigabesitzungen.
    2. Wählen Sie Freigabesitzungen im Netzwerk überwachen aus.
    3. Klicken Sie unter Freigabesitzungen aufgezeichnet auf den Link mit der Anzahl, um die Computer mit Freigabeordnern und die Computer, die auf Freigabeordner zugreifen, anzuzeigen.
    4. Geben Sie die Anzahl der Freigabesitzungen und den Entdeckungszeitraum an.
    OfficeScan sendet eine Benachrichtigung, wenn die Anzahl der Freigabesitzungen überschritten wird.
  4. Auf der Registerkarte E-Mail:
    1. Gehen Sie zu den Abschnitten Viren-/Malware-Ausbrüche, Spyware-/Grayware-Ausbrüche oder Ausbrüche von Freigabesitzungen.
    2. Wählen Sie Benachrichtigung per E-Mail aktivieren.
    3. Bestimmen Sie die Empfänger der E-Mail.
    4. Übernehmen oder ändern Sie die Standardbetreffzeile und -nachricht. Sie können Token-Variablen als Platzhalter für Daten in den Feldern Betreff und Nachricht verwenden.

      Token-Variablen für Benachrichtigungen bei einem Ausbruch von Sicherheitsrisiken

      Variable
      Beschreibung
      Viren-/Malware-Ausbrüche
      %CV
      Anzahl entdeckter Viren/Malware (gesamt)
      %CC
      Anzahl aller Computer mit Viren/Malware (gesamt)
      Spyware-/Grayware-Ausbrüche
      %CV
      Anzahl entdeckter Spyware/Grayware (gesamt)
      %CC
      Anzahl aller Computer mit Spyware/Grayware (gesamt)
      Ausbrüche bei Freigabesitzungen
      %S
      Anzahl der Freigabesitzungen
      %T
      Zeitraum, in dem Freigabesitzungen auftraten
      %M
      Zeitraum in Minuten
    5. Wählen Sie weitere Viren-/Malware- und Spyware-/Grayware-Informationen, die in der E-Mail enthalten sein sollen. Sie können den Namen des Clients/der Domäne, den Namen der Sicherheitsrisiken, Datum und Uhrzeit der Erkennung, Pfad und infizierte Datei und das Suchergebnis einfügen.
    6. Den Standardtext der Benachrichtigungen akzeptieren oder ändern.
  5. Auf der Registerkarte Pager:
    1. Gehen Sie zu den Abschnitten Viren-/Malware-Ausbrüche oder Spyware-/Grayware-Ausbrüche.
    2. Wählen Sie Benachrichtigung über Pager aktivieren.
    3. Geben Sie die Nachricht ein.
  6. Auf der Registerkarte SNMP-Trap:
    1. Gehen Sie zu den Abschnitten Viren-/Malware-Ausbrüche oder Spyware-/Grayware-Ausbrüche.
    2. Wählen Sie Benachrichtigung per SNMP-Trap aktivieren.
    3. Übernehmen Sie die Standardmeldung oder ändern Sie sie. Sie können Token-Variablen als Platzhalter für Daten im Feld Nachricht verwenden. Weitere Informationen finden Sie unter Token-Variablen für Benachrichtigungen bei einem Ausbruch von Sicherheitsrisiken.
  7. Auf der Registerkarte NT-Ereignisprotokoll:
    1. Gehen Sie zu den Abschnitten Viren-/Malware-Ausbrüche oder Spyware-/Grayware-Ausbrüche.
    2. Wählen Sie Benachrichtigung über NT-Ereignisprotokoll aktivieren.
    3. Übernehmen Sie die Standardmeldung oder ändern Sie sie. Sie können Token-Variablen als Platzhalter für Daten im Feld Nachricht verwenden. Weitere Informationen finden Sie unter Token-Variablen für Benachrichtigungen bei einem Ausbruch von Sicherheitsrisiken.
  8. Klicken Sie auf Speichern.