dlpnotadm
您可以設定 OfficeScan,讓它在偵測到數位資產傳輸或封鎖傳輸時通知您和其他 OfficeScan 管理員。
OfficeScan 具有一組預設的通知訊息,可在偵測到數位資產傳輸時,通知您和其他 OfficeScan 管理員。您可以視需要修改通知和設定其他通知設定。
OfficeScan 可以透過電子郵件、呼叫器、SNMP Trap 和 Windows NT 事件記錄檔來傳送通知。設定 OfficeScan 何時透過這些通道傳送通知的設定。如需詳細資訊,請參閱管理員通知設定。
如果要設定管理員的「數位資產存取控管」通知:
「通知|管理員通知|標準通知」
在「條件」標籤中:
移至「數位資產傳輸」區段。
指定要在偵測到數位資產傳輸(可封鎖或允許該動作)時傳送通知,或只在封鎖傳輸時傳送通知。
在「電子郵件」標籤中:
移至「數位資產傳輸」區段。
選取「啟動電子郵件通知」。
選取「傳送通知給具有用戶端樹狀結構網域權限的使用者」。
您可以使用以角色為基礎的管理將用戶端樹狀結構網域權限授與使用者。如果在屬於特定網域的用戶端上偵測到傳輸,電子郵件將傳送給具網域權限的使用者的電子郵件信箱。如需範例,請參閱下表:
用戶端樹狀結構網域和權限 |
用戶端樹狀結構網域 |
具有網域權限的角色 |
具有該角色的使用者帳號 |
使用者帳號的電子郵件信箱 |
網域 A |
Administrator(內建) |
root |
mary@xyz.com |
Role_01 |
admin_john |
john@xyz.com |
|
admin_chris |
chris@xyz.com |
||
網域 B |
Administrator(內建) |
root |
mary@xyz.com |
Role_02 |
admin_jane |
jane@xyz.com |
如果屬於網域 A 的 OfficeScan 用戶端偵測到數位資產傳輸,電子郵件會傳送給 mary@xyz.com、john@xyz.com 和 chris@xyz.com。
如果屬於網域 B 的用戶端偵測到傳輸,電子郵件會傳送給 mary@xyz.com 和 jane@xyz.com。
若您啟動此選項,具網域權限的所有使用者都必須有一個對應的電子郵件信箱。電子郵件通知不會傳送給沒有電子郵件信箱的使用者。使用者和電子郵件信箱是從「管理|使用者帳號」進行設定。
選取「傳送通知到下列電子郵件信箱」,然後輸入電子郵件信箱。
接受或修改預設的主旨和訊息。您可以使用 Token 變數代表「主旨」和「訊息」欄位中的資料。
變數 |
說明 |
%USER% |
偵測到傳輸時已登入電腦的使用者。 |
%COMPUTER% |
偵測到傳輸的電腦 |
%DOMAIN% |
電腦網域 |
%DATETIME% |
偵測到傳輸的日期和時間 |
%CHANNEL% |
偵測到傳輸的通道 |
%TEMPLATE% |
觸發偵測的數位資產範本 |
在「呼叫器」標籤中:
移至「數位資產傳輸」區段。
選取「啟動呼叫器通知」。
輸入訊息。
在「SNMP Trap」標籤中:
移至「數位資產傳輸」區段。
選取「啟動 SNMP Trap 通知」。
接受或修改預設的訊息。您可以使用 Token 變數代表「訊息」欄位中的資料。如需詳細資訊,請參閱安全威脅通知的 Token 變數。
在「NT 事件記錄檔」標籤中:
移至「數位資產傳輸」區段。
選取「啟動 NT 事件記錄檔通知」。
接受或修改預設的訊息。您可以使用 Token 變數代表「訊息」欄位中的資料。如需詳細資訊,請參閱安全威脅通知的 Token 變數。
按一下「儲存」。
請參閱: