設定 C&C 回呼爆發條件和通知 上層主題

程序

  1. 瀏覽至「通知管理員通知病毒爆發通知」。
  2. 在「條件」標籤上,設定下列選項:
    選項 說明
    同一部遭到入侵的主機
    選取以根據每個端點的回呼偵測定義病毒爆發
    C&C 清單來源
    指定是否要包括全部的 C&C 來源清單,還是只要包括全球智慧清單,或只包括沙盒虛擬平台清單
    C&C 風險等級
    指定要在所有 C&C 回呼上,還是只在高風險來源上觸發病毒爆發
    處理行動
    從「任何處理行動」、「已記錄」或「封鎖」中選取
    偵測
    表示定義病毒爆發所需的偵測次數
    時間範圍
    表示時數,偵測次數必須在這個時數範圍內發生
    秘訣
    秘訣
    趨勢科技建議您接受此畫面中的預設值。
  3. 在「電子郵件」標籤中:
    1. 移至「C&C 回呼」區段。
    2. 選取「啟動電子郵件通知」。
    3. 指定電子郵件收件者。
    4. 接受或修改預設的電子郵件主旨和訊息。您可以使用 Token 變數代表「主旨」和「訊息」欄位中的資料。

      C&C 回呼爆發通知的 Token 變數

      變數
      說明
      %C
      C&C 回呼記錄檔數目
      %T
      C&C 回呼記錄檔累計的時段
    5. 從可用的其他 C&C 回呼資訊中選取要納入電子郵件的資訊
  4. 在「SNMP Trap」標籤中:
    1. 移至「C&C 回呼」區段。
    2. 選取「啟動 SNMP Trap 通知」。
    3. 接受或修改預設的訊息。您可以使用 Token 變數代表「訊息」欄位中的資料。如需詳細資訊,請參閱C&C 回呼爆發通知的 Token 變數
  5. 在「NT 事件記錄檔」標籤中:
    1. 移至「C&C 回呼」區段。
    2. 選取「啟動 NT 事件記錄檔通知」。
    3. 接受或修改預設的訊息。您可以使用 Token 變數代表「訊息」欄位中的資料。如需詳細資訊,請參閱C&C 回呼爆發通知的 Token 變數
  6. 按一下「儲存」