보안 위험 비상 발생 기준 및 알림 구성 상위 항목

절차

  1. 알림관리자 알림비상 발생 알림으로 이동합니다.
  2. 기준 탭에서 다음을 수행합니다.
    1. 바이러스/악성 프로그램스파이웨어/그레이웨어 섹션으로 이동합니다.
    2. 고유한 탐지 소스 수를 지정합니다.
    3. 각 보안 위험의 발견 수와 탐지 기간을 지정합니다.
    팁
    이 화면의 기본값을 적용하는 것이 좋습니다.
    OfficeScan에서는 발견 수를 초과하면 알림 메시지를 보냅니다. 예를 들어 바이러스/악성 프로그램 섹션에서 10개의 고유한 소스, 100개의 발견 및 5시간의 기간을 지정한 경우 10대의 클라이언트에서 5시간 이내에 총 101건의 보안 위험을 보고하면 OfficeScan에서 알림을 보냅니다. 모든 인스턴스가 5시간 이내에 하나의 클라이언트에서만 발견된 경우에는 OfficeScan에서 알림을 보내지 않습니다.
  3. 기준 탭에서 다음을 수행합니다.
    1. 공유 폴더 세션 섹션으로 이동합니다.
    2. 네트워크에서 공유 폴더 세션 모니터링을 선택합니다.
    3. 기록된 공유 폴더 세션에서 번호 링크를 클릭하여 공유 폴더가 있는 컴퓨터와 공유 폴더에 액세스하는 컴퓨터를 확인합니다.
    4. 공유 폴더 세션 수와 탐지 기간을 지정합니다.
    공유 폴더 세션 수가 초과되면 OfficeScan에서 알림 메시지를 보냅니다.
  4. 전자 메일 탭에서 다음을 수행합니다.
    1. 바이러스/악성 프로그램 발생, 스파이웨어/그레이웨어 발생공유 폴더 세션 발생 섹션으로 이동합니다.
    2. 전자 메일을 통한 알림 사용을 선택합니다.
    3. 전자 메일 받는 사람을 지정합니다.
    4. 기본 전자 메일 제목 및 메시지를 적용하거나 수정합니다. 제목메시지 필드에서 토큰 변수를 사용하여 데이터를 표시할 수 있습니다.

      보안 위험 비상 발생 알림용 토큰 변수

      변수
      설명
      바이러스/악성 프로그램 발생
      %CV
      발견된 전체 바이러스/악성 프로그램 수
      %CC
      바이러스/악성 프로그램이 있는 전체 컴퓨터 수
      스파이웨어/그레이웨어 발생
      %CV
      발견된 전체 스파이웨어/그레이웨어 수
      %CC
      스파이웨어/그레이웨어가 있는 전체 컴퓨터 수
      공유 폴더 세션 발생
      %S
      공유 폴더 세션 수
      %T
      공유 폴더 세션이 누적된 시간
      %M
      시간(분)
    5. 전자 메일에 포함할 추가 바이러스/악성 프로그램 및 스파이웨어/그레이웨어 정보를 선택합니다. 클라이언트/도메인 이름, 보안 위험 이름, 발견 날짜 및 시간, 경로 및 감염된 파일과 검색 결과를 포함할 수 있습니다.
    6. 기본 알림 메시지를 그대로 사용하거나 수정하여 사용합니다.
  5. 호출기 탭에서 다음을 수행합니다.
    1. 바이러스/악성 프로그램 발생스파이웨어/그레이웨어 발생 섹션으로 이동합니다.
    2. 호출기를 통한 알림 사용을 선택합니다.
    3. 메시지를 입력합니다.
  6. SNMP 트랩 탭에서 다음을 수행합니다.
    1. 바이러스/악성 프로그램 발생스파이웨어/그레이웨어 발생 섹션으로 이동합니다.
    2. SNMP 트랩을 통한 알림 사용을 선택합니다.
    3. 기본 메시지를 적용하거나 수정합니다. 메시지 필드에서 토큰 변수를 사용하여 데이터를 표시할 수 있습니다. 자세한 내용은 보안 위험 비상 발생 알림용 토큰 변수를 참조하십시오.
  7. NT 이벤트 로그 탭에서 다음을 수행합니다.
    1. 바이러스/악성 프로그램 발생스파이웨어/그레이웨어 발생 섹션으로 이동합니다.
    2. NT 이벤트 로그를 통한 알림 사용을 선택합니다.
    3. 기본 메시지를 적용하거나 수정합니다. 메시지 필드에서 토큰 변수를 사용하여 데이터를 표시할 수 있습니다. 자세한 내용은 보안 위험 비상 발생 알림용 토큰 변수를 참조하십시오.
  8. 저장을 클릭합니다.