相関関係のあるイベントが検出されときに管理者に通知するには、次のイベント通知を設定します。
[イベント通知] 画面が表示されます。
イベントのリストが表示されます。
[相関関係のあるイベントの検出] 画面が表示されます。
設定 |
説明 |
---|---|
ログをCSV形式で添付する |
選択すると、イベント通知の受信者に、検出に関するログデータを含む*.csvファイルが送信されます。 |
選択した連絡先グループまたはユーザアカウントが [選択されたユーザおよびグループ] リストに表示されます。
方法 |
説明 |
---|---|
メール |
メール通知テンプレートをカスタマイズするには、サポートされるトークン変数を使用するか、または [件名] フィールドと [メッセージ] フィールドでテキストを変更します。 詳細については、高度な脅威アクティビティのトークン変数を参照してください。 注:
データは複数のホストから集計されるため、トークン変数%hostIP%および%group%はメール通知では使用できません。 |