Konfigurieren Sie die folgende Ereignisbenachrichtigung, um Administratoren zu benachrichtigen,
wenn ein bekanntes gezieltes Angriffsverhalten in Ihrem Netzwerk erkannt wurde.
Prozedur
- Navigieren Sie zu .Das Fenster Ereignisbenachrichtigungen wird angezeigt.
- Klicken Sie auf Erweiterte Bedrohungsaktivität.Eine Liste mit Ereignissen wird angezeigt.
- Klicken Sie in der Spalte Ereignis auf Bekanntes gezieltes Angriffsverhalten.Das Fenster Bekanntes gezieltes Angriffsverhalten wird angezeigt.
- Geben Sie die folgenden Benachrichtigungseinstellungen an.EinstellungenBeschreibungBei jedem Fund einen Alarm auslösenLegen Sie fest, dass bei jedem Fund eine Ereignisbenachrichtigung gesendet wird.Geben Sie den Alarmschwellenwert an, der für einen einzelnen Endpunkt giltLegen Sie fest, dass Ereignisbenachrichtigungen nur für Funde gesendet werden sollen, die den angegebenen Kriterien entsprechen.
-
Funde: Geben Sie die Anzahl der Funde an
-
Zeitraum: Geben Sie den Zeitraum in Stunden an
Protokolle im CSV-Format anhängenLegen Sie fest, dass eine CSV-Datei mit Protokolldaten zu den Funden an Empfänger von Ereignisbenachrichtigungen gesendet werden. -
- Wählen Sie die Empfänger der Benachrichtigung aus.
- Wählen Sie in der Liste Verfügbare Benutzer und Gruppen die gewünschten Kontaktgruppen oder Benutzerkonten aus.
- Klicken Sie auf >.Die ausgewählten Kontaktgruppen oder Benutzerkonten werden in der Ausgewählte Benutzer und Gruppen-Liste angezeigt.
- Aktivieren Sie eine oder mehrere der folgenden Benachrichtigungsmethoden.MethodeBeschreibungE-Mail-NachrichtVerwenden Sie zum Anpassen der E-Mail-Benachrichtigungsvorlage die unterstützten Token-Variablen oder ändern Sie den Text in den Feldern Betreff und Nachricht.Weitere Informationen finden Sie unter Standard-Token-Variablen und Token-Variablen für erweiterte Bedrohungsaktivität.
- Um zu überprüfen, ob Empfänger die Ereignisbenachrichtigung erhalten können, klicken Sie auf Test.
- Klicken Sie auf Save.