Konfigurieren Sie die folgende Ereignisbenachrichtigung, um Administratoren zu benachrichtigen,
wenn Verstöße der Verhaltensüberwachung erkannt wurden.
Prozedur
- Navigieren Sie zu .Das Fenster Ereignisbenachrichtigungen wird angezeigt.
- Klicken Sie auf Erweiterte Bedrohungsaktivität.Eine Liste mit Ereignissen wird angezeigt.
- Klicken Sie in der Spalte Ereignis auf Verstöße der Verhaltensüberwachung.Das Fenster Verstöße der Verhaltensüberwachung wird angezeigt.
- Geben Sie die folgenden Benachrichtigungseinstellungen an.EinstellungenBeschreibungBei jedem Fund einen Alarm auslösenLegen Sie fest, dass bei jedem Fund eine Ereignisbenachrichtigung gesendet wird.Geben Sie den Alarmschwellenwert an, der für einen einzelnen Endpunkt giltLegen Sie fest, dass Ereignisbenachrichtigungen nur für Funde gesendet werden sollen, die den angegebenen Kriterien entsprechen.
-
Funde: Geben Sie die Anzahl der Funde an
-
Zeitraum: Geben Sie den Zeitraum in Stunden an
-
- Wählen Sie die Empfänger der Benachrichtigung aus.
- Wählen Sie in der Liste Verfügbare Benutzer und Gruppen die gewünschten Kontaktgruppen oder Benutzerkonten aus.
- Klicken Sie auf >.Die ausgewählten Kontaktgruppen oder Benutzerkonten werden in der Ausgewählte Benutzer und Gruppen-Liste angezeigt.
- Aktivieren Sie eine oder mehrere der folgenden Benachrichtigungsmethoden.MethodeBeschreibungE-Mail-NachrichtVerwenden Sie zum Anpassen der E-Mail-Benachrichtigungsvorlage die unterstützten Token-Variablen oder ändern Sie den Text in den Feldern Betreff und Nachricht.Weitere Informationen finden Sie unter Token-Variablen für erweiterte Bedrohungsaktivität.
- Um zu überprüfen, ob Empfänger die Ereignisbenachrichtigung erhalten können, klicken Sie auf Test.
- Klicken Sie auf Save.