スパイウェア/グレーウェア検出でさらに処理が必要なときに管理者に通知するには、次のイベント通知を設定します。
スパイウェア/グレーウェア検出に設定したスパイウェア/グレーウェア検索の処理が失敗/使用不可のときに管理者に通知するには、次のイベント通知を設定します。
手順
- に移動します。[イベント通知] 画面が表示されます。
- [既知の脅威アクティビティ] をクリックします。イベントのリストが表示されます。
- [イベント] 列で、[スパイウェア/グレーウェア検出 - さらに処理が必要です] をクリックします。[スパイウェア/グレーウェア検出 - さらに処理が必要です] 画面が表示されます。
- 通知の受信者を選択します。
- [使用可能なユーザおよびグループ] リストから、連絡先グループまたはユーザアカウントを選択します。
- [>] をクリックします。選択した連絡先グループまたはユーザアカウントが [選択されたユーザおよびグループ] リストに表示されます。
- 次の通知方法を有効にします (複数可)。方法説明メールメール通知テンプレートをカスタマイズするには、サポートされるトークン変数を使用するか、または [件名] フィールドと [メッセージ] フィールドでテキストを変更します。詳細については、通知メッセージのカスタマイズおよび既知の脅威アクティビティのトークン変数を参照してください。Windowsイベントログ通知通知テンプレートをカスタマイズするには、サポートされるトークン変数を使用するか、または [メッセージ] フィールドでテキストを変更します。詳細については、通知メッセージのカスタマイズおよび既知の脅威アクティビティのトークン変数を参照してください。SNMPトラップ通知SNMPトラップ通知はManagement Information Base (MIB) に格納されます。SNMPトラップ通知を表示するには、に移動し、[SNMPトラップ設定] で [MIBファイルのダウンロード] をクリックします。起動アプリケーションアプリケーションファイルのフルパスおよびコマンドのパラメータを指定します。Syslog通知Apex Central では、サポート対象の他社製品に直接Syslogを転送できます。たとえば、Cisco Security MonitoringやAnalysis and Response (MARS) などに対応しています。
- 受信者がイベント通知を受信できるかどうかテストするには、[テスト] をクリックします。
- [保存] をクリックします。