Konfigurieren Sie die folgende Ereignisbenachrichtigung, um Administratoren zu benachrichtigen,
wenn eine Kommunikation zwischen einem Endpunkt und einer bekannten C&C-Callback-Adresse
erkannt wurde.
Prozedur
- Navigieren Sie zu .Das Fenster Ereignisbenachrichtigungen wird angezeigt.
- Klicken Sie auf Erweiterte Bedrohungsaktivität.Eine Liste mit Ereignissen wird angezeigt.
- Klicken Sie in der Spalte Ereignis auf C&C-Callback-Warnung.Das Fenster C&C-Callback-Warnung wird angezeigt.
- Geben Sie die folgenden Benachrichtigungseinstellungen an.EinstellungenBeschreibungC&C-ListenquelleWählen Sie eine oder mehrere C&C-Listenquellen aus.
- Wählen Sie die Empfänger der Benachrichtigung aus.
- Wählen Sie in der Liste Verfügbare Benutzer und Gruppen die gewünschten Kontaktgruppen oder Benutzerkonten aus.
- Klicken Sie auf >.Die ausgewählten Kontaktgruppen oder Benutzerkonten werden in der Ausgewählte Benutzer und Gruppen-Liste angezeigt.
- Aktivieren Sie eine oder mehrere der folgenden Benachrichtigungsmethoden.MethodeBeschreibungE-Mail-NachrichtVerwenden Sie zum Anpassen der E-Mail-Benachrichtigungsvorlage die unterstützten Token-Variablen oder ändern Sie den Text in den Feldern Betreff und Nachricht.Für weitere Informationen siehe Standard-Token-Variablen und C&C-Callback-Token-Variablen.
- Um zu überprüfen, ob Empfänger die Ereignisbenachrichtigung erhalten können, klicken Sie auf Test.
- Klicken Sie auf Save.