Configuración de criterios de brote y notificaciones de alerta en Trend Micro Apex One

Puede configurar criterios de brote y notificaciones de alerta para su dispositivo Trend Micro Apex One.

Procedimiento

  1. Seleccione Notificaciones > Notificaciones de administrador > Notificaciones de brote.
  2. Pulse la pestaña Criterios .
  3. Escriba el número de detecciones y el periodo de detección para cada riesgo de seguridad.

    Los mensajes de notificación se envían a un administrador cuando los criterios superan el límite de detección especificado.

    Nota: Trend Micro sugiere que utilice los valores predeterminados para el número de detección y el periodo de detección.
  4. Seleccione Enlace de sesión de carpeta compartida y habilite Apex One para supervisar las infracciones de cortafuegos y las sesiones de carpeta compartida.
    Nota: Para ver los equipos de la red con carpetas compartidas o equipos que examinan actualmente carpetas compartidas, puede seleccionar el enlace de número en la interfaz.
  5. Pulse la pestaña Condición de excepción SNMP .
    1. Marque el recuadro de selección Habilitar notificación mediante condición de excepción SNMP .
  6. Escriba el mensaje siguiente en el campo:

    Number of virus/malware: %CV Number of computers: %CC Log Type Exceeded: %A Number of firewall violation logs: %C Number of shared folder sessions: %S Time Period: %T

  7. Pulse Guardar.

Qué hacer a continuación

Configure un origen de registro en QRadar utilizando el protocolo SNMPv2 . Para obtener más información, consulte Parámetros de origen de registro deSNMPv2 para Trend Micro Apex One.