방화벽 위반 비상 발생 기준 및 알림 구성 상위 항목

절차

  1. 알림관리자 알림비상 발생 알림으로 이동합니다.
  2. 기준 탭에서 다음을 수행합니다.
    1. 방화벽 위반 섹션으로 이동합니다.
    2. 네트워크로 연결된 컴퓨터에서 방화벽 위반 모니터링을 선택합니다.
    3. IDS 로그, 방화벽 로그 및 네트워크 바이러스 로그 수를 지정합니다.
    4. 탐지 기간을 지정합니다.
    팁
    이 화면의 기본값을 적용하는 것이 좋습니다.
    로그 수가 초과되면 OfficeScan에서 알림 메시지를 보냅니다. 예를 들어 IDS 로그, 방화벽 로그 및 네트워크 바이러스 로그 수를 각각 100개로 지정하고 기간을 3시간으로 지정한 경우 서버에서 3시간 이내에 301개의 로그를 받으면 OfficeScan에서 알림을 보냅니다.
  3. 전자 메일 탭에서 다음을 수행합니다.
    1. 방화벽 위반 비상 발생 섹션으로 이동합니다.
    2. 전자 메일을 통한 알림 사용을 선택합니다.
    3. 전자 메일 받는 사람을 지정합니다.
    4. 기본 전자 메일 제목 및 메시지를 적용하거나 수정합니다. 제목메시지 필드에서 토큰 변수를 사용하여 데이터를 표시할 수 있습니다.

      방화벽 위반 비상 발생 알림용 토큰 변수

      변수
      설명
      %A
      초과한 로그 형식
      %C
      방화벽 위반 로그 수
      %T
      방화벽 위반 로그가 누적된 시간
  4. 저장을 클릭합니다.