Puede configurar criterios de brote y notificaciones de alerta para su dispositivo Trend Micro Apex One.
Procedimiento
- Seleccione .
- Pulse la pestaña Criterios .
- Escriba el número de detecciones y el periodo de detección para cada riesgo de seguridad.
Los mensajes de notificación se envían a un administrador cuando los criterios superan el límite de detección especificado.
Nota: Trend Micro sugiere que utilice los valores predeterminados para el número de detección y el periodo de detección.
- Seleccione Enlace de sesión de carpeta compartida y habilite Apex One para supervisar las infracciones de cortafuegos y las sesiones de carpeta compartida.
Nota: Para ver los equipos de la red con carpetas compartidas o equipos que examinan actualmente carpetas compartidas, puede seleccionar el enlace de número en la interfaz.
- Pulse la pestaña Condición de excepción SNMP .
- Marque el recuadro de selección Habilitar notificación mediante condición de excepción SNMP .
- Escriba el mensaje siguiente en el campo:
Number of virus/malware: %CV Number of computers: %CC Log Type Exceeded: %A Number of
firewall violation logs: %C Number of shared folder sessions: %S Time Period: %T
- Pulse Guardar.
Qué hacer a continuación
Configure un origen de registro en QRadar utilizando el protocolo SNMPv2 . Para obtener más información, consulte Parámetros de origen de registro deSNMPv2 para Trend Micro Apex One.