Prozedur
- Navigieren Sie zu .
- Auf der Registerkarte Kriterien:
- Gehen Sie zum Abschnitt Übertragungen digitaler Assets.
- Bestimmen Sie, ob die Benachrichtigungen versendet werden, wenn die Übertragung digitaler Assets entdeckt wird (diese Aktion kann gesperrt oder zugelassen sein) oder wenn die Übertragung gesperrt wird.
- Auf der Registerkarte E-Mail:
- Gehen Sie zum Abschnitt Übertragungen digitaler Assets.
- Wählen Sie Benachrichtigung über E-Mail aktivieren.
- Wählen Sie Benachrichtigungen an Benutzer mit Agent-Hierarchie-Domänenberechtigungen senden.Mit der rollenbasierten Administration können Sie Benutzern Agent-Hierarchie-Domänenberechtigungen gewähren. Wenn eine Übertragung auf einem Agent stattfindet, der zu einer bestimmten Domäne gehört, werden die E-Mails an die E-Mail-Adressen der Benutzer mit Domänenberechtigungen gesendet. Beispiele dafür sehen Sie in der folgenden Tabelle:
Agent-Hierarchiedomänen und Berechtigungen
Agent-HierarchiedomäneRollen mit DomänenberechtigungenBenutzerkonto mit dieser RolleE-Mail-Adresse für das BenutzerkontoDomäne AAdministrator (integriert)rootmary@xyz.comRole_01admin_johnjohn@xyz.comadmin_chrischris@xyz.comDomäne BAdministrator (integriert)rootmary@xyz.comRole_02admin_janejane@xyz.comEntdeckt ein Security Agent, der zur Domäne A gehört, eine Übertragung digitaler Assets, wird die E-Mail an mary@xyz.com, john@xyz.com und chris@xyz.com versendet.Entdeckt ein Security Agent, der zur Domäne B gehört, die Übertragung, wird die E-Mail an mary@xyz.com und jane@xyz.com versendet.
Hinweis
Wenn Sie die Option aktivieren, benötigen alle Benutzer mit Domänenberechtigung eine entsprechende E-Mail-Adresse. Die E-Mail-Benachrichtigung wird nicht an Benutzer ohne E-Mail-Adresse gesendet. Benutzer und E-Mail-Adressen werden unter konfiguriert. - Wählen Sie Benachrichtigungen an folgende E-Mail-Adresse(n) senden, und geben Sie dann die E-Mail-Adressen ein.
- Übernehmen oder ändern Sie die Standardbetreffzeile und -nachricht. Verwenden Sie
Token-Variablen als Platzhalter für Daten in den Feldern Betreff und Nachricht.
Token-Variablen für Benachrichtigungen zur Funktion "Prävention vor Datenverlust"
VariableBeschreibung%USER%Benutzer, der am endpunkt angemeldet war, als die Übertragung entdeckt wurde%COMPUTER%Endpunkt, bei dem eine Übertragung erkannt wurde%DOMAIN%Domäne des endpunkts%DATETIME%Datum/Uhrzeit, als die Übertragung entdeckt wurde%CHANNEL%Der Kanal, über den die Übertragung entdeckt wurde%TEMPLATE%Die Vorlage für digitale Assets, durch welche die Entdeckung ausgelöst wurde%RULE%Name der Regel, die die Erkennung ausgelöst hat
Hinweis
Fügen Sie zur Anzeige des Regelnamens in der Nachricht diese Variable im Feld Nachricht hinzu.
- Auf der Registerkarte SNMP-Trap:
- Gehen Sie zum Abschnitt Übertragungen digitaler Assets.
- Wählen Sie Benachrichtigung per SNMP-Trap aktivieren.
- Übernehmen Sie die Standardmeldung oder ändern Sie sie. Sie können Token-Variablen als Platzhalter für Daten im Feld Nachricht verwenden. Weitere Informationen finden Sie unter Token-Variablen für Benachrichtigungen zur Funktion "Prävention vor Datenverlust".
- Auf der Registerkarte NT Ereignisprotokoll:
- Gehen Sie zum Abschnitt Übertragungen digitaler Assets.
- Wählen Sie Benachrichtigung über NT-Ereignisprotokoll aktivieren.
- Übernehmen Sie die Standardmeldung oder ändern Sie sie. Sie können Token-Variablen als Platzhalter für Daten im Feld Nachricht verwenden. Weitere Informationen finden Sie unter Token-Variablen für Benachrichtigungen zur Funktion "Prävention vor Datenverlust".
- Klicken Sie auf Speichern.
