Prozedur
- Navigieren Sie zu .Das Fenster Administratorbenachrichtigungen wird angezeigt.
- Auf der Registerkarte Kriterien:
- Gehen Sie zum Abschnitt Viren/Malware oder Spyware/Grayware.
- Geben Sie an, ob Benachrichtigungen gesendet werden sollen, wenn Trend Micro Apex One Viren/Malware und Spyware/Grayware entdeckt, oder nur dann, wenn die Aktionen gegen diese Sicherheitsrisiken fehlgeschlagen sind.
- Auf der Registerkarte E-Mail:
- Gehen Sie zum Abschnitt Viren/Malware Fund oder Spyware/Grayware Fund.
- Wählen Sie Benachrichtigung über E-Mail aktivieren.
- Wählen Sie Benachrichtigungen an Benutzer mit Agent-Hierarchie-Domänenberechtigungen senden.Mit der rollenbasierten Administration können Sie Benutzern Agent-Hierarchiedomänenberechtigungen gewähren. Bei einer Erkennung auf einem Security Agent, der zu einer bestimmten Domäne gehört, wird die E-Mail an die E-Mail-Adressen der Benutzer mit Domänenberechtigung gesendet. Beispiele dafür sehen Sie in der folgenden Tabelle:
Agent-Hierarchiedomänen und Berechtigungen
Agent-HierarchiedomäneRollen mit DomänenberechtigungenBenutzerkonto mit dieser RolleE-Mail-Adresse für das BenutzerkontoDomäne AAdministrator (integriert)rootmary@xyz.comRole_01admin_johnjohn@xyz.comadmin_chrischris@xyz.comDomäne BAdministrator (integriert)rootmary@xyz.comRole_02admin_janejane@xyz.comEntdeckt ein Security Agent, der zur Domäne A gehört, einen Virus, wird die E-Mail an mary@xyz.com, john@xyz.com und chris@xyz.com gesendet.Entdeckt ein Security Agent, der zur Domäne B gehört, Spyware, wird die E-Mail an mary@xyz.com und jane@xyz.com gesendet.
Hinweis
Wenn Sie die Option aktivieren, benötigen alle Benutzer mit Domänenberechtigung eine entsprechende E-Mail-Adresse. Die E-Mail-Benachrichtigung wird nicht an Benutzer ohne E-Mail-Adresse gesendet. Benutzer und E-Mail-Adressen werden unter konfiguriert. - Wählen Sie Benachrichtigungen an folgende E-Mail-Adresse(n) senden, und geben Sie dann die E-Mail-Adressen ein.
- Geben Sie im Feld Betreff den Betreff der E-Mail-Benachrichtigung ein.
- Geben Sie den Message Inhalt an.Trend Micro Apex One unterstützt die Verwendung von Token in den Feldern Betreff und Message.
Token-Variablen für Benachrichtigungen über Sicherheitsrisiken
Token-VariableBeschreibungViren-/Malware-Funde%vName der Sicherheitsbedrohung%sEndpunkt mit Erkennung%iIP-Adresse des Endpunkts%cMAC-Adresse des Endpunkts%mDomäne des Endpunkts%pFundort des Virus/der Malware%yDatum und Uhrzeit der Erkennung%eViren-Scan-Engine-Version%rVersion der Viren-Pattern-Datei%aFür das Sicherheitsrisiko durchgeführte Aktionen%nName des Benutzers, der am Endpunkt angemeldet ist%gGUID des Security Agent%bSuchtypSpyware-/Grayware-Funde%sEndpunkt mit Erkennung%iIP-Adresse des Endpunkts%mDomäne des Endpunkts%yDatum und Uhrzeit der Erkennung%nName des Benutzers, der am Endpunkt angemeldet ist%TSpyware/Grayware-Suchergebnis%dDetaillierte Informationen zur Erkennung von Spyware/Grayware%gGUID des Security Agent%bSuchtyp
- Auf der Registerkarte SNMP-Trap:
- Gehen Sie zum Abschnitt Viren/Malware Fund oder Spyware/Grayware Fund.
- Wählen Sie Benachrichtigung per SNMP-Trap aktivieren.
- Übernehmen Sie die Standardmeldung oder ändern Sie sie. In der folgenden Tabelle können
Sie Token-Variablen als Platzhalter für Daten im Feld Nachricht verwenden.
Token-Variablen für Benachrichtigungen über Sicherheitsrisiken
VariableBeschreibungViren-/Malware-Funde%vName der Sicherheitsbedrohung%sEndpunkt mit Erkennung%iIP-Adresse des Endpunkts%cMAC-Adresse des Endpunkts%mDomäne des Endpunkts%pFundort des Virus/der Malware%yDatum und Uhrzeit der Erkennung%eViren-Scan-Engine-Version%rVersion der Viren-Pattern-Datei%aFür das Sicherheitsrisiko durchgeführte Aktionen%nName des Benutzers, der am Endpunkt angemeldet ist%gGUID des Security Agent%bSuchtypSpyware-/Grayware-Funde%sEndpunkt mit Erkennung%iIP-Adresse des Endpunkts%mDomäne des Endpunkts%yDatum und Uhrzeit der Erkennung%nName des Benutzers, der am Endpunkt angemeldet ist%TSpyware/Grayware-Suchergebnis%vName der Sicherheitsbedrohung%aFür das Sicherheitsrisiko durchgeführte Aktionen%dDetaillierte Informationen zur Erkennung von Spyware/Grayware%gGUID des Security Agent
- Auf der Registerkarte NT-Ereignisprotokoll:
- Gehen Sie zum Abschnitt Viren/Malware Fund oder Spyware/Grayware Fund.
- Wählen Sie Benachrichtigung über NT-Ereignisprotokoll aktivieren.
- Übernehmen Sie die Standardmeldung oder ändern Sie sie. In der folgenden Tabelle können
Sie Token-Variablen als Platzhalter für Daten im Feld Nachricht verwenden.
Token-Variablen für Benachrichtigungen über Sicherheitsrisiken
VariableBeschreibungViren-/Malware-Funde%vName der Sicherheitsbedrohung%sEndpunkt mit Erkennung%iIP-Adresse des Endpunkts%cMAC-Adresse des Endpunkts%mDomäne des Endpunkts%pFundort des Virus/der Malware%yDatum und Uhrzeit der Erkennung%eViren-Scan-Engine-Version%rVersion der Viren-Pattern-Datei%aFür das Sicherheitsrisiko durchgeführte Aktionen%nName des Benutzers, der am Endpunkt angemeldet ist%gGUID des Security Agent%bSuchtypSpyware-/Grayware-Funde%sEndpunkt mit Erkennung%iIP-Adresse des Endpunkts%mDomäne des Endpunkts%yDatum und Uhrzeit der Erkennung%nName des Benutzers, der am Endpunkt angemeldet ist%TSpyware/Grayware-Suchergebnis%vName der Sicherheitsbedrohung%aFür das Sicherheitsrisiko durchgeführte Aktionen%dDetaillierte Informationen zur Erkennung von Spyware/Grayware%gGUID des Security Agent
- Klicken Sie auf Speichern.
