Sie können Ihr Trend Micro Apex One XG-Gerät konfigurieren, um Sie über Sicherheitsrisikoausbrüche zu benachrichtigen. Definieren Sie einen Ausbruch anhand der Anzahl der Erkennungen und des Erkennungszeitraums.
Vorgehensweise
- Klicken Sie auf .
- Klicken Sie auf die Registerkarte Kriterien .
- Geben Sie die Anzahl der Erkennungen und den Erkennungszeitraum für jedes Sicherheitsrisiko ein.
Hinweis: Benachrichtigungen werden an einen Administrator gesendet, wenn die Kriterien die angegebene Erkennungsgrenze überschreiten.
Tipp: Trend Micro schlägt vor, die Standardwerte für die Erkennungsnummer und den Erkennungszeitraum zu verwenden.
- Klicken Sie zum Aktivieren von Benachrichtigungen auf die Registerkarte SNMP-Trap und wählen Sie das Kontrollkästchen Benachrichtigung über SNMP-Trap aktivieren aus.
- Geben Sie die folgende Nachricht in das Feld ein
Number of virus/malware: %CV Number of computers: %CC
Number of spyware/grayware: %CV Number of endpoints: %CC
C&C callback detected: Accumulated log count: %C in the last %T hour(s)
- Klicken Sie auf Speichern.
Nächste Schritte
Konfigurieren Sie eine Protokollquelle in QRadar mithilfe des Protokolls SNMPv2 . Weitere Informationen finden Sie unter SNMPv2 -Protokollquellenparameter für Trend Micro Apex One.