手順
- に移動します。[管理者通知] 画面が表示されます。
- [条件] タブで次の操作を実行します。
- [ウイルス/不正プログラム] セクションおよび [スパイウェア/グレーウェア] セクションに移動します。
- Apex Oneでウイルス/不正プログラムおよびスパイウェア/グレーウェアが検出されたときに通知を送信するか、またはこれらのセキュリティリスクの処理が失敗した場合にのみ通知を送信するかを指定します。
- [メール] タブで次の操作を実行します。
- [ウイルス/不正プログラム検出] セクションおよび [スパイウェア/グレーウェア検出] セクションに移動します。
- [メールによる通知を有効にする] を選択します。
- [エージェントツリーのドメイン権限を持つユーザに通知を送信する] を選択します。役割ベースの管理を使用して、エージェントツリーのドメイン権限をユーザに与えられます。特定のドメインに属するセキュリティエージェントで検出が行われると、ドメイン権限を持つユーザのメールアドレスにメールが送信されます。次の表の例を参照してください。
エージェントツリードメインと権限
エージェントツリードメインドメイン権限を持つ役割役割を持つユーザアカウントユーザアカウントのメールアドレスドメインA管理者 (ビルトイン)rootmary@xyz.comRole_01admin_johnjohn@xyz.comadmin_chrischris@xyz.comドメインB管理者 (ビルトイン)rootmary@xyz.comRole_02admin_janejane@xyz.comドメインAに属しているセキュリティエージェントがウイルスを検出すると、mary@xyz.com、john@xyz.com、およびchris@xyz.comにメールが送信されます。ドメインBに属しているセキュリティエージェントがスパイウェアを検出すると、mary@xyz.comとjane@xyz.comにメールが送信されます。注意
このオプションを有効にする場合は、ドメイン権限を持つすべてのユーザが、対応するメールアドレスを持っている必要があります。メールアドレスを持たないユーザにはメール通知は送信されません。ユーザとメールアドレスは、で設定します。 - [次のメールアドレスに通知メッセージを送信する] を選択し、メールアドレスを入力します。
- メール通知で使用する件名を [件名] に指定します。
- メッセージの内容を [メッセージ] に指定します。Apex Oneの [件名] と [メッセージ] では、トークンを使用できます。
セキュリティリスク通知のトークン変数
変数トークン説明ウイルス/不正プログラム検出%vセキュリティ上の脅威の名前%s検出を含むエンドポイント%iエンドポイントのIPアドレス%cエンドポイントのMACアドレス%mエンドポイントのドメイン%pウイルス/不正プログラムの場所%y検出の日時%eウイルス検索エンジンのバージョン%rウイルスパターンファイルのバージョン%aセキュリティリスクに対して実行された処理%nエンドポイントにログオンしているユーザの名前%gセキュリティエージェントのGUID%b検索の種類スパイウェア/グレーウェア検出%s検出を含むエンドポイント%iエンドポイントのIPアドレス%mエンドポイントのドメイン%y検出の日時%nエンドポイントにログオンしているユーザの名前%Tスパイウェア/グレーウェアと検索結果%dスパイウェア/グレーウェア検出に関する詳細情報%gセキュリティエージェントのGUID%b検索の種類
- [SNMPトラップ] タブで次の操作を実行します。
- [ウイルス/不正プログラム検出] セクションおよび [スパイウェア/グレーウェア検出] セクションに移動します。
- [SNMP トラップによる通知を有効にする] を選択します。
- 初期設定のメッセージをそのまま使用するか変更します。[メッセージ] では、次の表に示すトークン変数を使用してデータを表現できます。
セキュリティリスク通知のトークン変数
変数説明ウイルス/不正プログラム検出%vセキュリティ上の脅威の名前%s検出を含むエンドポイント%iエンドポイントのIPアドレス%cエンドポイントのMACアドレス%mエンドポイントのドメイン%pウイルス/不正プログラムの場所%y検出の日時%eウイルス検索エンジンのバージョン%rウイルスパターンファイルのバージョン%aセキュリティリスクに対して実行された処理%nエンドポイントにログオンしているユーザの名前%gセキュリティエージェントのGUID%b検索の種類スパイウェア/グレーウェア検出%s検出を含むエンドポイント%iエンドポイントのIPアドレス%mエンドポイントのドメイン%y検出の日時%nエンドポイントにログオンしているユーザの名前%Tスパイウェア/グレーウェアと検索結果%vセキュリティ上の脅威の名前%aセキュリティリスクに対して実行された処理%dスパイウェア/グレーウェア検出に関する詳細情報%gセキュリティエージェントのGUID
- [Windowsイベントログ] タブで次の操作を実行します。
- [ウイルス/不正プログラム検出] セクションおよび [スパイウェア/グレーウェア検出] セクションに移動します。
- [Windowsイベントログによる通知を有効にする] を選択します。
- 初期設定のメッセージをそのまま使用するか変更します。[メッセージ] では、次の表に示すトークン変数を使用してデータを表現できます。
セキュリティリスク通知のトークン変数
変数説明ウイルス/不正プログラム検出%vセキュリティ上の脅威の名前%s検出を含むエンドポイント%iエンドポイントのIPアドレス%cエンドポイントのMACアドレス%mエンドポイントのドメイン%pウイルス/不正プログラムの場所%y検出の日時%eウイルス検索エンジンのバージョン%rウイルスパターンファイルのバージョン%aセキュリティリスクに対して実行された処理%nエンドポイントにログオンしているユーザの名前%gセキュリティエージェントのGUID%b検索の種類スパイウェア/グレーウェア検出%s検出を含むエンドポイント%iエンドポイントのIPアドレス%mエンドポイントのドメイン%y検出の日時%nエンドポイントにログオンしているユーザの名前%Tスパイウェア/グレーウェアと検索結果%vセキュリティ上の脅威の名前%aセキュリティリスクに対して実行された処理%dスパイウェア/グレーウェア検出に関する詳細情報%gセキュリティエージェントのGUID
- [保存] をクリックします。