挙動監視違反が検出されたときに管理者に通知するには、次のイベント通知を設定します。
手順
- に移動します。[イベント通知] 画面が表示されます。
- [高度な脅威アクティビティ] をクリックします。イベントのリストが表示されます。
- [イベント] 列で、[挙動監視違反] をクリックします。[挙動監視違反] 画面が表示されます。
- 次の通知設定を指定します。設定説明検出ごとにアラートをトリガする選択すると、検出ごとにイベント通知が送信されます。1つのエンドポイントに適用するアラートのしきい値を指定する選択すると、指定された条件に一致する検出に関するイベント通知のみが送信されます。
-
検出数: 検出数を指定します。
-
期間: 期間を時間単位で指定します。
-
- 通知の受信者を選択します。
- [使用可能なユーザおよびグループ] リストから、連絡先グループまたはユーザアカウントを選択します。
- [>] をクリックします。選択した連絡先グループまたはユーザアカウントが [選択されたユーザおよびグループ] リストに表示されます。
- 次の通知方法を有効にします (複数可)。方法説明メールメール通知テンプレートをカスタマイズするには、サポートされるトークン変数を使用するか、または [件名] フィールドと [メッセージ] フィールドでテキストを変更します。詳細については、高度な脅威アクティビティのトークン変数を参照してください。
- 受信者がイベント通知を受信できるかどうかテストするには、[テスト] をクリックします。
- [保存] をクリックします。