sriskadnot

Powiadamianie administratorów o zagrożeniach bezpieczeństwa

Można skonfigurować program OfficeScan, aby wysyłał powiadomienie do administratorów OfficeScan, kiedy wykryje zagrożenie bezpieczeństwa lub tylko wtedy, gdy operacja wymierzona w zagrożenie nie przyniesie efektu i będzie wymagała interwencji administratora.

Program OfficeScan zawiera domyślne powiadomienia informujące administratorów OfficeScan o wykryciu zagrożeń bezpieczeństwa. Można zmodyfikować powiadomienia i skonfigurować dodatkowe ustawienia powiadamiania zgodnie z potrzebami.

  1. Na karcie Kryteria:

    1. Przejdź do sekcji Wirusy/złośliwe oprogramowanie lub Spyware/Grayware.

    2. Określ, czy powiadomienia mają być wysyłane po wykryciu przez program OfficeScan wirusa/złośliwego oprogramowania i oprogramowania spyware/grayware, czy tylko, gdy nie powiedzie się wykonanie operacji związanej z tymi zagrożeniami.

  2. Na karcie E-mail:

    1. Przejdź do sekcji Przypadki wykrycia wirusa/złośliwego oprogramowania lub Przypadki wykrycia oprogramowania spyware/grayware.

    2. Wybierz opcję Włącz powiadamianie za pomocą wiadomości e-mail.

    3. Wybierz opcję Wyślij powiadomienia do użytkowników z uprawnieniami do domeny drzewa klientów.

    4. Administracja oparta na rolach umożliwia przyznanie użytkownikom uprawnień do domeny drzewa klientów. Jeżeli nastąpi wykrycie na kliencie należącym do określonej domeny, na adresy e-mail użytkowników z uprawnieniami do domeny zostaną wysłane wiadomości. Przykłady znajdują się w poniższej tabeli:

      Domeny w drzewie klientów i uprawnienia

      Domena w drzewie klientów

      Role z uprawnieniami do domeny

      Konto użytkownika z rolą

      Adres e-mail dla konta użytkownika

      Domena A

      Administrator (wbudowany)

      konto główne

      mary@xyz.com

      Rola_01

      admin_john

      john@xyz.com

      admin_chris

      chris@xyz.com

      Domena B

      Administrator (wbudowany)

      konto główne

      mary@xyz.com

      Rola_02

      admin_jane

      jane@xyz.com

      Jeśli klient OfficeScan należący do Domeny A wykryje wirusa, wiadomość e-mail zostanie wysłana na adresy mary@xyz.com, john@xyz.com i chris@xyz.com.

      Jeśli oprogramowanie spyware wykryje klient należący do Domeny B, wiadomość e-mail zostanie wysłana na adresy mary@xyz.com i jane@xyz.com.

    5. Wybierz opcję Wysyłaj powiadomienia na następujące adresy e-mail i wpisz adresy e-mail.

    6. Zaakceptuj lub zmień domyślny temat i wiadomość. Dane w polach Temat i Wiadomość można przedstawiać za pomocą znaczników.

      Zmienne znaczników dla powiadomień o zagrożeniach bezpieczeństwa

      Zmienna

      Opis

      Przypadki wykrycia wirusa/złośliwego oprogramowania

      %v

      Nazwa wirusa/złośliwego oprogramowania

      %s

      Komputer z wirusem/złośliwym oprogramowaniem

      %i

      Adres IP komputera

      %c

      Adres MAC komputera

      %m

      Domena komputera

      %p

      Lokalizacja wirusa/złośliwego oprogramowania

      %y

      Data i godzina wykrycia wirusa/złośliwego oprogramowania

      %e

      Wersja silnika skanowania antywirusowego

      %r

      Wersja sygnatur wirusów

      %a

      Działanie podjęte w związku z zagrożeniem bezpieczeństwa

      %n

      Nazwa użytkownika zalogowanego na zarażonym komputerze

      Przypadki wykrycia oprogramowania spyware/grayware

      %s

      Komputer z oprogramowaniem spyware/grayware

      %i

      Adres IP komputera

      %m

      Domena komputera

      %y

      Data i godzina wykrycia spyware/grayware

      %n

      Nazwa użytkownika zalogowanego na komputerze w momencie wykrycia

      %T

      Spyware/grayware i wynik skanowania

  3. Na karcie Pager:

    1. Przejdź do sekcji Przypadki wykrycia wirusa/złośliwego oprogramowania lub Przypadki wykrycia oprogramowania spyware/grayware.

    2. Wybierz opcję Włącz powiadamianie na pager.

    3. Wpisz wiadomość.

  4. Na karcie Pułapka SNMP:

    1. Przejdź do sekcji Przypadki wykrycia wirusa/złośliwego oprogramowania lub Przypadki wykrycia oprogramowania spyware/grayware.

    2. Wybierz opcję Włącz powiadamianie przez pułapkę SNMP.

    3. Zaakceptuj lub zmień domyślną wiadomość. Dane w polu Wiadomość można przedstawiać za pomocą znaczników. Szczegółowe informacje zawiera temat Zmienne znaczników dla powiadomień o zagrożeniu.

  5. Na karcie Dziennik zdarzeń systemu Windows NT:

    1. Przejdź do sekcji Przypadki wykrycia wirusa/złośliwego oprogramowania lub Przypadki wykrycia oprogramowania spyware/grayware.

    2. Wybierz opcję Włącz powiadamianie przez rejestr zdarzeń NT.

    3. Zaakceptuj lub zmień domyślną wiadomość. Dane w polu Wiadomość można przedstawiać za pomocą znaczników. Szczegółowe informacje zawiera temat Zmienne znaczników dla powiadomień o zagrożeniu.

  6. Kliknij przycisk Zapisz.

Zobacz również: