fwobreak

防火墙违例爆发

依防火墙违例数量和检测期间定义防火墙违例爆发。

防毒墙网络版具有缺省通知消息,可在检测到爆发时,通知您和其他防毒墙网络版管理员。您可以根据需要修改通知消息

  1. 条件选项卡中:

    1. 转至防火墙违例部分。

    2. 选择监控联网计算机上的防火墙违例

    3. 指定 IDS 日志、防火墙日志和网络病毒日志的数量。

    4. 指定检测期间。

    防毒墙网络版将在超出指定的日志数量时发送一个通知消息。例如,如果您指定 100 个 IDS 日志、100 个防火墙日志和 100 个网络病毒日志,并指定 3 小时的期间,当服务器在 3 个小时内收到 301 个日志时,防毒墙网络版会发送通知。

  2. 电子邮件选项卡中:

    1. 转至防火墙违例爆发部分。

    2. 选择启用电子邮件通知

    3. 指定电子邮件收件人。

    4. 接受或修改缺省的电子邮件主题和消息。可以使用标记变量表示主题消息文本框中的数据。

      变量

      描述

      %A

      超出的日志类型

      %C

      防火墙违例日志数

      %T

      防火墙违例日志的累计时长

  3. 单击保存

另请参阅: