Konfigurieren Sie die folgende Ereignisbenachrichtigung, um Administratoren zu benachrichtigen,
wenn komplexe Bedrohungen von der Angriffserkennungs-Engine erkannt wurden.
Prozedur
- Navigieren Sie zu .Das Fenster Ereignisbenachrichtigungen wird angezeigt.
- Klicken Sie auf Erweiterte Bedrohungsaktivität.Eine Liste mit Ereignissen wird angezeigt.
- Klicken Sie in der Spalte Ereignis auf Erkennungen von Angriffsentdeckungen.Das Fenster Erkennungen von Angriffsentdeckungen wird angezeigt.
- Geben Sie die folgenden Benachrichtigungseinstellungen an.EinstellungenBeschreibungErkennungstypWählen Sie die Risikostufe der Funde aus, die die Ereignisbenachrichtigung auslösen.ZeitraumGeben Sie den Zeitraum an.
- Wählen Sie die Empfänger der Benachrichtigung aus.
- Wählen Sie in der Liste Verfügbare Benutzer und Gruppen die gewünschten Kontaktgruppen oder Benutzerkonten aus.
- Klicken Sie auf >.Die ausgewählten Kontaktgruppen oder Benutzerkonten werden in der Ausgewählte Benutzer und Gruppen-Liste angezeigt.
- Aktivieren Sie eine oder mehrere der folgenden Benachrichtigungsmethoden.MethodeBeschreibungE-Mail-NachrichtVerwenden Sie zum Anpassen der E-Mail-Benachrichtigungsvorlage die unterstützten Token-Variablen oder ändern Sie den Text in den Feldern Betreff und Nachricht.Weitere Informationen finden Sie unter Variablen für Angriffserkennungstoken.
- Um zu überprüfen, ob Empfänger die Ereignisbenachrichtigung erhalten können, klicken Sie auf Test.
- Klicken Sie auf Save.