Configuration de la notification de prévention contre la perte de données pour les administrateurs

  1. Accédez à Administration > Notifications > Administrateur.
  2. Sous Critères l'onglet :
    1. Accédez à la section Transmissions des actifs numériques.
    2. Spécifiez si l'envoi des notifications doit être effectué lorsque la transmission d'actifs numériques est détectée (l'action peut être bloquée ou omise) ou uniquement lorsque la transmission est bloquée.
  3. Sous E-mail l'onglet :
    1. Accédez à la section Transmissions des actifs numériques.
    2. Sélectionnez Activer la notification par courrier électronique.
    3. Sélectionnez Envoyer des notifications aux utilisateurs disposant de droits d'accès aux domaines de l'arborescence des agents.

      Utilisez l'administration basée sur les rôles pour accorder aux utilisateurs l'accès aux domaines de l'arborescence des agents. Si une transmission se produit sur un agent appartenant à un domaine spécifique, le courrier électronique est envoyé aux adresses des utilisateurs disposant d'autorisations sur ce domaine. Pour des exemples, voir le tableau suivant :

      Tableau 1. Domaines et autorisations de l'arborescence des agents

      Domaine de l'arborescence des agents

      Rôles avec droits d'accès au domaine

      Compte utilisateur avec le rôle

      Adresse électronique pour le compte utilisateur

      Domaine A

      Administrateur (intégré)

      racine

      mary@xyz.com

      Role_01

      admin_john

      john@xyz.com

      admin_chris

      chris@xyz.com

      Domaine B

      Administrateur (intégré)

      racine

      mary@xyz.com

      Role_02

      admin_jane

      jane@xyz.com

      Si un agent OfficeScan appartenant au domaine A détecte une transmission d'actifs numériques, le courrier électronique sera envoyé à mary@xyz.com, john@xyz.com et chris@xyz.com.

      Si un agent OfficeScan appartenant au domaine B détecte la transmission, le courrier électronique est envoyé à mary@xyz.com et jane@xyz.com.

      Remarque :

      Si vous activez cette option, tous les utilisateurs disposant des autorisations sur ce domaine doivent avoir une adresse électronique correspondante. La notification par courrier électronique ne sera pas envoyée aux utilisateurs qui n'ont pas d'adresse électronique. Les utilisateurs et les adresses électroniques sont configurés à partir de Administration > Gestion des comptes > Comptes utilisateurs.

    4. Sélectionnez Envoyer les notifications à/aux (l')adresse(s) électronique(s) suivante(s), puis saisissez les adresses électroniques.
    5. Acceptez ou modifiez l'objet et le message par défaut. Utilisez des variables de jeton afin de représenter les données dans les champs Objet et Message.
      Tableau 2. Variables de jeton pour les notifications de prévention contre la perte de données

      Variable

      Description

      %USER%

      Utilisateur connecté au endpoint lors de la détection de la transmission

      %COMPUTER%

      Endpoint sur lequel la transmission a été détectée

      %DOMAIN%

      Domaine du endpoint

      %DATETIME%

      Date et heure auxquelles la transmission a été détectée

      %CHANNEL%

      Le canal par lequel la transmission a été détectée

      %TEMPLATE%

      Le modèle d'actifs numériques ayant déclenché la détection

      %RULE%

      Nom de la règle ayant déclenché la détection

  4. Sous l'onglet Déroutement SNMP :
    1. Accédez à la section Transmissions des actifs numériques.
    2. Sélectionnez Activer la notification par déroutement SNMP.
    3. Acceptez ou modifiez le message par défaut. Utilisez des variables de jeton afin de représenter les données dans le champ Message. Voir Tableau 2 pour obtenir des informations détaillées.
  5. Sous l'onglet Journal d'événements NT :
    1. Accédez à la section Transmissions des actifs numériques.
    2. Sélectionnez Activer la notification via le journal d'événements NT.
    3. Acceptez ou modifiez le message par défaut. Vous pouvez utiliser des variables de jeton afin de représenter les données dans le champ Message. Voir Tableau 2 pour obtenir des informations détaillées.
  6. Cliquez sur Enregistrer.