Configuration des critères et notifications d'épidémies de risques liés à la sécurité

  1. Accédez à Administration > Notifications > Épidémie.
  2. Dans l'onglet Critères :
    1. Accédez aux sections Virus/Programmes malveillants et Spyware/Grayware :
    2. Spécifiez le nombre de sources uniques de détections.
    3. Déterminez le nombre de détections et la période de détection pour chaque risque de sécurité.
    Conseil :

    Trend Micro recommande d'accepter les valeurs par défaut dans cet écran.

    OfficeScan envoie la notification une fois que 10 types différents de virus/programmes malveillants ont signalé un total de 101 risques de sécurité sur 5 heures. Si un agent comporte 101 détections de virus/programmes malveillants sur une période de 5 heures, OfficeScan envoie également une notification d'épidémie.

  3. Dans l'onglet Critères :
    1. Accédez à la section Sessions de partage de dossiers.
    2. Sélectionnez Contrôler les sessions de partage de dossiers sur votre réseau.
    3. Sous Sessions de partage de dossiers enregistrées, cliquez sur le lien numéroté pour afficher les endpoints hébergeant des dossiers partagés et les endpoints accédant aux dossiers partagés.
    4. Indiquez le nombre de sessions de partage de dossiers ainsi que la période de détection.

    OfficeScan envoie un message de notification lorsque le nombre de sessions de partage de dossiers est dépassé.

  4. Dans l'onglet Courrier électronique :
    1. Accédez aux sections Épidémies de virus/programmes malveillants, Épidémies de spywares/graywares et Épidémies de sessions de partage de dossiers.
    2. Sélectionnez Activer la notification par courrier électronique.
    3. Indiquez les destinataires de l'e-mail.
    4. Acceptez ou modifiez l'objet et le message par défaut de l'e-mail. Vous pouvez utiliser des variables de jeton afin de représenter les données dans les champs Objet et Message.
      Tableau 1. Variables de jetons pour les notifications d'épidémies de risques liés à la sécurité

      Variable

      Description

      Épidémies de virus/programmes malveillants

      %CV

      Nombre total de virus/programmes malveillants détectés

      %CC

      Nombre total de endpoints infectés par des virus/programmes malveillants

      Épidémies de spywares/graywares

      %CV

      Nombre total de spywares/graywares détectés

      %CC

      Nombre total de endpoints infectés par des spywares/graywares

      Épidémies de sessions de partage de dossiers

      %S

      Nombre de sessions de partage de dossiers

      %T

      Période d'accumulation des sessions de partage de dossiers

      %M

      Période, exprimée en minutes

    5. Sélectionnez des informations supplémentaires sur les virus/programmes malveillants et les spywares/graywares à inclure dans l'e-mail. Vous pouvez inclure le nom de l'agent/du domaine, le nom du risque de sécurité, la date et l'heure de la détection, le chemin d'accès et le nom du fichier infecté, ainsi que le résultat du scan.
    6. Acceptez ou modifiez les messages de notification par défaut.
  5. Dans l’onglet Déroutement SNMP.
    1. Accédez aux sections Épidémies de virus/programmes malveillants et Épidémies de spywares/graywares.
    2. Sélectionnez Activer la notification par déroutement SNMP.
    3. Acceptez ou modifiez le message par défaut. Vous pouvez utiliser des variables de jeton afin de représenter les données dans le champ Message. Voir Tableau 1 pour obtenir des informations détaillées.
  6. Dans l'onglet Journal des événements NT :
    1. Accédez aux sections Épidémies de virus/programmes malveillants et Épidémies de spywares/graywares.
    2. Sélectionnez Activer la notification via le journal d'événements NT.
    3. Acceptez ou modifiez le message par défaut. Vous pouvez utiliser des variables de jeton afin de représenter les données dans le champ Message. Voir Tableau 1 pour obtenir des informations détaillées.
  7. Cliquez sur Enregistrer.