Ausbruchkriterien und Alertbenachrichtigungen in Trend Micro Apex One konfigurieren

Sie können Ausbruchkriterien und Alertbenachrichtigungen für Ihr Trend Micro Apex One-Gerät konfigurieren.

Vorgehensweise

  1. Wählen Sie Benachrichtigungen > Administratorbenachrichtigungen > Ausbruchbenachrichtigungenaus.
  2. Klicken Sie auf die Registerkarte Kriterien .
  3. Geben Sie die Anzahl der Erkennungen und den Erkennungszeitraum für jedes Sicherheitsrisiko ein.

    Benachrichtigungen werden an einen Administrator gesendet, wenn die Kriterien die angegebene Erkennungsgrenze überschreiten.

    Anmerkung: Trend Micro schlägt vor, die Standardwerte für die Erkennungsnummer und den Erkennungszeitraum zu verwenden.
  4. Wählen Sie Link für gemeinsam genutzte Ordnersitzung aus und aktivieren Sie Apex One, um Firewallverstöße und gemeinsame Ordnersitzungen zu überwachen.
    Anmerkung: Um Computer im Netz mit gemeinsam genutzten Ordnern oder Computern anzuzeigen, die derzeit gemeinsam genutzte Ordner durchsuchen, können Sie den Nummernlink in der Schnittstelle auswählen.
  5. Klicken Sie auf die Registerkarte SNMP-Trap .
    1. Wählen Sie das Kontrollkästchen Benachrichtigung über SNMP-Trap aktivieren aus.
  6. Geben Sie die folgende Nachricht in das Feld ein:

    Number of virus/malware: %CV Number of computers: %CC Log Type Exceeded: %A Number of firewall violation logs: %C Number of shared folder sessions: %S Time Period: %T

  7. Klicken Sie auf Speichern.

Nächste Schritte

Konfigurieren Sie eine Protokollquelle in QRadar mithilfe des Protokolls SNMPv2 . Weitere Informationen finden Sie unter SNMPv2 -Protokollquellenparameter für Trend Micro Apex One.