Configuration des critères de risque et des notifications d'alerte dans Trend Micro Apex One

Vous pouvez configurer des critères de risque et des notifications d'alerte pour votre unité Trend Micro Apex One.

Procédure

  1. Sélectionnez Notifications > Notifications de l'administrateur > Notifications d'épidémie.
  2. Cliquez sur l'onglet Critères .
  3. Entrez le nombre de détections et de périodes de détection pour chaque risque de sécurité.

    Les messages de notification sont envoyés à un administrateur lorsque les critères dépassent la limite de détection spécifiée.

    Remarque: Trend Micro vous suggère d'utiliser les valeurs par défaut pour le numéro de détection et la période de détection.
  4. Sélectionnez Lien de session de dossier partagé et activez Apex One pour surveiller les violations de pare-feu et les sessions de dossier partagé.
    Remarque: Pour afficher des ordinateurs sur le réseau avec des dossiers partagés ou des ordinateurs parcourant des dossiers partagés, vous pouvez sélectionner le lien numérique dans l'interface.
  5. Cliquez sur l'onglet Alerte SNMP .
    1. Cochez la case Activer la notification via une alerte SNMP .
  6. Entrez le message suivant dans la zone :

    Number of virus/malware: %CV Number of computers: %CC Log Type Exceeded: %A Number of firewall violation logs: %C Number of shared folder sessions: %S Time Period: %T

  7. Cliquez sur Sauvegarder.

Etape suivante

Configurez une source de journal dans QRadar à l'aide du protocole SNMPv2. Pour plus d'informations, voir Paramètres de source de journalSNMPv2 pour Trend Micro Apex One.