Vous pouvez configurer des critères de risque et des notifications d'alerte pour votre unité Trend Micro Apex One.
Procédure
- Sélectionnez .
- Cliquez sur l'onglet Critères .
- Entrez le nombre de détections et de périodes de détection pour chaque risque de sécurité.
Les messages de notification sont envoyés à un administrateur lorsque les critères dépassent la limite de détection spécifiée.
Remarque: Trend Micro vous suggère d'utiliser les valeurs par défaut pour le numéro de détection et la période de détection.
- Sélectionnez Lien de session de dossier partagé et activez Apex One pour surveiller les violations de pare-feu et les sessions de dossier partagé.
Remarque: Pour afficher des ordinateurs sur le réseau avec des dossiers partagés ou des ordinateurs parcourant des dossiers partagés, vous pouvez sélectionner le lien numérique dans l'interface.
- Cliquez sur l'onglet Alerte SNMP .
- Cochez la case Activer la notification via une alerte SNMP .
- Entrez le message suivant dans la zone :
Number of virus/malware: %CV Number of computers: %CC Log Type Exceeded: %A Number of
firewall violation logs: %C Number of shared folder sessions: %S Time Period: %T
- Cliquez sur Sauvegarder.
Etape suivante
Configurez une source de journal dans QRadar à l'aide du protocole SNMPv2. Pour plus d'informations, voir Paramètres de source de journalSNMPv2 pour Trend Micro Apex One.