Deep Discovery Inspectorは、高リスクホストを検出した場合に通知を送信できます。ホストは、重大度の高いイベントが検出された場合に高リスクと見なされます。
手順
- 監視対象ネットワークグループを1つ以上追加します。詳細については、ネットワークグループの追加を参照してください。
- の順に選択します。
- [検出された高リスクホストを管理者に通知する] を選択します。
- 送信間隔を指定します。
-
設定された間隔で通知を1つにまとめて送信します。
-
検出のたびにただちに送信します。

ヒント
パフォーマンスを向上させるには、通知をまとめて送信することをお勧めします。 -
- (オプション) 通知の受信者を設定します。詳細については、メール通知の設定を参照してください。
- (オプション) 初期設定の件名とメッセージ本文を変更します。

注意
-
メッセージ本文は4,096文字以内で指定してください。
-
メッセージの件名は256文字以内で指定してください。
通知をカスタマイズする場合は、次のメッセージトークンのいずれかを使用できます。メッセージトークン説明__AFFECTED_HOST__影響を受けたホスト__BEHAVIOR__不審動作の説明__DATE__脅威の検出日時__DIRECTION__ネットワークトラフィックの方向__DST_ACCOUNT__送信先アカウント__DST_GROUP__送信先グループ__DST_IP_ADDR__送信先IP__DST_MAC_ADDR__送信先MACアドレス__DST_PORT__送信先ポート__DST_ZONE__送信先ゾーン__HOSTNAME__ホスト名__HOST_IP__危険性の高いホストのIPアドレス__INCIDENT_COUNT__高リスクホストの数__LOG_QUERY_URL__管理コンソールの [すべての検出] 画面へのリンク__NETWORK_PROTOCOL__ネットワークプロトコル__SRC_ACCOUNT__送信元アカウント__SRC_GROUP__送信元グループ__SRC_IP_ADDR__送信元IPアドレス__SRC_MAC_ADDR__送信元MACアドレス__SRC_PORT__送信元ポート__SRC_ZONE__送信元ゾーン__TIMESTAMP__通知の日時 -
- [保存] をクリックします。
