ビュー:

次の表は、アラート通知に使用できるトークンについて説明しています。メッセージトークンを使用できるアラートルールについて、また、そのトークンによりアラート通知に含まれる情報については、この表を参照してください。

注:

すべてのアラート通知にすべてのメッセージトークンを使用できるわけではありません。アラートのパラメータの仕様を確認してから、メッセージトークンを使用してください。詳細については、アラート通知パラメータを参照してください。

表 1. メッセージトークン

トークン

説明

対象

%ActiveApplianceIP%

Deep Discovery AnalyzerのアクティブなプライマリアプライアンスのIPアドレス

例:

  • 123.123.123.123 | 2001:0:3238:DFE1:63::FEFB

高可用性の復元

高可用性の一時停止

パッシブなプライマリアプライアンスのアクティベート

%ActiveApplianceName%

Deep Discovery Analyzerのアクティブなプライマリアプライアンスのホスト名

例:

  • DDAN-A
  • DDAN-123

高可用性の復元

高可用性の一時停止

パッシブなプライマリアプライアンスのアクティベート

%ApplianceError%

アプライアンスで発生したエラー

例:

  • 接続なし

  • 無効なAPIキー

  • 互換性がないソフトウェアバージョン

セカンダリアプライアンスの応答なし

%ApplianceIP%

Deep Discovery AnalyzerアプライアンスのIPアドレス

例:

  • 123.123.123.123 | 2001:0:3238:DFE1:63::FEFB

次を除くすべて:

  • 高可用性の復元

  • 高可用性の一時停止

  • パッシブなプライマリアプライアンスのアクティベート

%ApplianceName%

Deep Discovery Analyzerアプライアンスのホスト名

例:

  • DDAN-A
  • DDAN-123

次を除くすべて:

  • 高可用性の復元

  • 高可用性の一時停止

  • パッシブなプライマリアプライアンスのアクティベート

%BackupServer%

バックアップサーバのホスト名またはIPアドレス

例:

  • my.example.com

  • 123.123.123.123

  • 2001:0:3238:DFE1:63::FEFB

バックアップサーバにアクセスできない

%ComponentList%

コンポーネントのリスト

例:

  • 高度な脅威検索エンジン

  • 不正プログラムパターンファイル (Deep Discovery)

  • IntelliTrap除外パターンファイル

  • IntelliTrapパターンファイル

コンポーネントのアップデート失敗

%ConsoleURL%

Deep Discovery Analyzer管理コンソールのURL

例:

  • https://192.168.85.69/ | https://[2001:0:3238:DFE1:63::FEFB]/

すべて

%CPUThreshold%

過去5分間に許容される平均CPU使用率 (%)。この値を超えるとアラート通知が送信されます。

例:

  • 80%

CPU使用率の超過

%CPUUsage%

過去5分間の合計CPU使用率 (%)

例:

  • 80%

CPU使用率の超過

%DateTime%

アラートが発生した日付と時刻

例:

  • 2014-03-21 03:34:09

すべて

%DaysBeforeExpiration%

製品ライセンスの有効期限までの日数

例:

  • 4

ライセンス有効期限

%DiagnosisTip%

接続の問題に関する情報

接続の問題

%DiskThreshold%

許容されるディスク使用率 (%)。この値を超えるとアラート通知が送信されます。

例:

  • 85%

ディスク使用量の超過

%DiskUsage%

合計ディスク使用率 (%)

例:

  • 85%

ディスク使用量の超過

%ExpirationDate%

製品ライセンスの有効期限日時

例:

  • 2014-03-21 03:34:09

ライセンス有効期限

%FreeDiskSpace%

使用可能なディスク容量 (GB)

例:

  • 50GB

ディスク使用量の超過

%HighRiskThreshold%

指定された期間内に識別された新しいリスク高オブジェクトの最大件数。この件数を超えるとアラート通知が送信されます。

例:

  • 10

新しいリスク高オブジェクトの特定

%LicenseStatus%

製品ライセンスの現在の状態

例:

  • アクティベート済み

ライセンス有効期限

%LicenseType%

製品ライセンスの種類

ライセンス有効期限

%LockedAccount%

ロックされたアカウント

例:

  • ゲスト

アカウントのロック

%MemThreshold%

過去5分間に許容される平均メモリ使用率 (%)。この値を超えるとアラート通知が送信されます。

例:

  • 90%

メモリ使用率の超過

%MemUsage%

過去5分間の合計メモリ使用率 (%)

例:

  • 90%

メモリ使用率の超過

%NetworkShare%

ネットワーク共有フォルダ情報

例:

共有名: test | サーバアドレス: 123.123.123.123 | プロトコル: CIFS

ネットワーク共有アクセス不可

%PassiveApplianceIP%

Deep Discovery AnalyzerのパッシブなプライマリアプライアンスのIPアドレス

例:

  • 123.123.123.123

  • 2001:0:3238:DFE1:63::FEFB

高可用性の復元

高可用性の一時停止

パッシブなプライマリアプライアンスのアクティベート

%PassiveApplianceName%

Deep Discovery Analyzerのパッシブなプライマリアプライアンスのホスト名

例:

  • DDAN-A
  • DDAN-123

高可用性の復元

高可用性の一時停止

パッシブなプライマリアプライアンスのアクティベート

%ProductName%

製品名

例:

  • Deep Discovery Analyzer

すべて

%ProductShortName%

短縮された製品名

例:

  • DDAN

すべて

%SandboxQueue%

仮想アナライザによる分析を待機しているサンドボックスキュー内の送信件数

例:

  • 100

仮想アナライザのキュー長超過

%ServiceList%

影響を受けるサービスのリスト

接続の問題

%SandboxQueueThreshold%

サンドボックスキュー内送信の最大件数。この件数を超えるとアラート通知が送信されます。

例:

  • 30

仮想アナライザのキュー長超過

%SyslogServer%

Syslogサーバのホスト名またはIPアドレス

例:

  • my.example.com

  • 123.123.123.123

  • 2001:0:3238:DFE1:63::FEFB

Syslogサーバにアクセスできない

%TimeRange%

新しいリスク高オブジェクトの観察期間。この期間を超えるとアラート通知が送信されます。

例:

  • 5分

  • 30分

  • 1時間

  • 12時間

  • 24時間

新しいリスク高オブジェクトの特定

%UpdateError%

アップデートエラーのリスト

例:

  • ダウンロードできません: 高度な脅威検索エンジン

  • アップデートできません: Deep Discovery用不正プログラムパターンファイル

  • アップデートできません: IntelliTrap除外パターンファイル。アプライアンスは仮想アナライザのインスタンスの設定中、またはシャットダウン中です。

コンポーネントのアップデート失敗

%ServiceList%

問題によって影響を受けるサービス

例:

  • 内部仮想アナライザネットワーク (eth1、プロキシなし)

接続の問題

%SandboxProcessTimeThreshold%

サンプルの処理に費やされる最大時間。この時間を超えるとアラート通知が送信されます。

仮想アナライザの処理時間の超過のアラート

%SampleList%

問題によって影響を受けたサンプル

仮想アナライザの処理時間の超過のアラート

%TotalSampleNumber%

問題によって影響を受けたサンプルの合計数

仮想アナライザの処理時間の超過のアラート

%CheckingDuration%

各確認の実行に要する時間

CPU使用率の超過

メモリ使用率の超過

%CheckingInterval%

次の確認を実行するまでの時間

CPU使用率の超過

メモリ使用率の超過

ディスク使用量の超過

%DiagnosisTip%

問題の解決方法についての推奨事項

接続の問題