Konfigurowanie powiadomień o zagrożeniach bezpieczeństwa dla administratorów Temat nadrzędny

Procedura

  1. Przejdź do pozycji PowiadomieniaPowiadomienia administratoraStandardowe powiadomienia.
  2. Na karcie Kryteria:
    1. Przejdź do sekcji Wirusy/złośliwe oprogramowanie lub Spyware/Grayware.
    2. Określ, czy powiadomienia mają być wysyłane po wykryciu przez program OfficeScan wirusa/złośliwego oprogramowania i oprogramowania spyware/grayware, czy tylko, gdy nie powiedzie się wykonanie operacji związanej z tymi zagrożeniami.
  3. Na karcie E-mail:
    1. Przejdź do sekcji Przypadki wykrycia wirusa/złośliwego oprogramowania lub Przypadki wykrycia oprogramowania spyware/grayware.
    2. Wybierz opcję Włącz powiadamianie za pomocą wiadomości e-mail.
    3. Wybierz opcję Wyślij powiadomienia do użytkowników z uprawnieniami do domeny drzewa klientów.
      Administracja oparta na rolach umożliwia przyznanie użytkownikom uprawnień do domeny drzewa klientów. Jeżeli nastąpi wykrycie na kliencie OfficeScan należącym do określonej domeny, na adresy e-mail użytkowników z uprawnieniami do domeny zostaną wysłane wiadomości. Przykłady znajdują się w poniższej tabeli:

      Domeny w drzewie klientów i uprawnienia

      Domena w drzewie klientów
      Role z uprawnieniami do domeny
      Konto użytkownika z rolą
      Adres e-mail dla konta użytkownika
      Domena A
      Administrator (wbudowany)
      konto główne
      mary@xyz.com
      Rola_01
      admin_john
      john@xyz.com
      admin_chris
      chris@xyz.com
      Domena B
      Administrator (wbudowany)
      konto główne
      mary@xyz.com
      Rola_02
      admin_jane
      jane@xyz.com
      Jeśli klient OfficeScan należący do Domeny A wykryje wirusa, wiadomość e-mail zostanie wysłana na adresy mary@xyz.com, john@xyz.com i chris@xyz.com.
      Jeśli oprogramowanie spyware zostanie wykryte przez klienta OfficeScan należącego do Domeny B, wiadomość e-mail zostanie wysłana na adresy mary@xyz.com i jane@xyz.com.
      Uwaga
      Uwaga
      Jeżeli ta opcja jest włączona, wszyscy użytkownicy z uprawnieniami do domeny muszą mieć odpowiedni adres e-mail. Powiadomienie e-mail nie zostanie wysłane do użytkowników bez adresu e-mail. Użytkowników i adresy e-mail można skonfigurować na ekranie AdministracjaKonta użytkownika.
    4. Wybierz opcję Wysyłaj powiadomienia na następujące adresy e-mail i wpisz adresy e-mail.
    5. Zaakceptuj lub zmień domyślny temat i wiadomość. Dane w polach Temat i Wiadomość można przedstawiać za pomocą znaczników.

      Zmienne znaczników dla powiadomień o zagrożeniach bezpieczeństwa

      Zmienna
      Opis
      Przypadki wykrycia wirusa/złośliwego oprogramowania
      %v
      Nazwa wirusa/złośliwego oprogramowania
      %s
      Komputer z wirusem/złośliwym oprogramowaniem
      %i
      Adres IP komputera
      %c
      Adres MAC komputera
      %m
      Domena komputera
      %p
      Lokalizacja wirusa/złośliwego oprogramowania
      %y
      Data i godzina wykrycia wirusa/złośliwego oprogramowania
      %e
      Wersja silnika skanowania antywirusowego
      %r
      Wersja sygnatur wirusów
      %a
      Działanie podjęte w związku z zagrożeniem bezpieczeństwa
      %n
      Nazwa użytkownika zalogowanego na zarażonym komputerze
      Przypadki wykrycia oprogramowania spyware/grayware
      %s
      Komputer z oprogramowaniem spyware/grayware
      %i
      Adres IP komputera
      %m
      Domena komputera
      %y
      Data i godzina wykrycia spyware/grayware
      %n
      Nazwa użytkownika zalogowanego na komputerze w momencie wykrycia
      %T
      Spyware/grayware i wynik skanowania
  4. Na karcie Pager:
    1. Przejdź do sekcji Przypadki wykrycia wirusa/złośliwego oprogramowania lub Przypadki wykrycia oprogramowania spyware/grayware.
    2. Wybierz opcję Włącz powiadamianie na pager.
    3. Wpisz wiadomość.
  5. Na karcie Pułapka SNMP:
    1. Przejdź do sekcji Przypadki wykrycia wirusa/złośliwego oprogramowania lub Przypadki wykrycia oprogramowania spyware/grayware.
    2. Wybierz opcję Włącz powiadamianie przez pułapkę SNMP.
    3. Zaakceptuj lub zmień domyślną wiadomość. Dane w polu Wiadomość można przedstawiać za pomocą znaczników. Szczegółowe informacje można znaleźć w części Zmienne znaczników dla powiadomień o zagrożeniach bezpieczeństwa.
  6. Na karcie Dziennik zdarzeń systemu Windows NT:
    1. Przejdź do sekcji Przypadki wykrycia wirusa/złośliwego oprogramowania lub Przypadki wykrycia oprogramowania spyware/grayware.
    2. Wybierz opcję Włącz powiadamianie przez rejestr zdarzeń NT.
    3. Zaakceptuj lub zmień domyślną wiadomość. Dane w polu Wiadomość można przedstawiać za pomocą znaczników. Szczegółowe informacje można znaleźć w części Zmienne znaczników dla powiadomień o zagrożeniach bezpieczeństwa.
  7. Kliknij przycisk Zapisz.