이메일 알림 발송

이메일을 발송하여 오펜스 요약 정보를 다른 사용자와 공유할 수 있습니다.

다음과 같은 정보가 있는 경우 이메일 메시지 본문에 해당 정보가 포함됩니다.
  • 소스 IP 주소
  • 소스 사용자 이름, 호스트 이름 또는 자산 이름
  • 총 소스 수
  • 위험지표에 따른 상위 5개의 소스
  • 소스 네트워크
  • 대상 IP 주소
  • 대상 사용자 이름, 호스트 이름 또는 자산 이름
  • 총 대상 수
  • 위험지표에 따른 상위 5개의 대상
  • 대상 네트워크
  • 총 이벤트 수
  • 오펜스 또는 이벤트 룰을 실행시킨 룰
  • 오펜스 또는 이벤트 룰에 대한 전체 설명
  • 오펜스 ID
  • 상위 5개의 카테고리
  • 오펜스의 시작 시간 또는 이벤트가 생성된 시간
  • 최상위 5개의 어노테이션
  • 오펜스 사용자 인터페이스에 대한 링크
  • 기여하는 CRE 룰

프로시저

  1. 오펜스 탭을 클릭하십시오.
  2. 이메일 알림을 발송할 오펜스를 선택하십시오.
  3. 조치 목록 상자에서 이메일을 선택하십시오.
  4. 다음 매개변수를 구성하십시오.
    옵션 설명
    매개변수 설명
    대상 선택된 오펜스에 변경사항이 발생하는 경우 알림을 발송할 사용자의 이메일 주소를 입력하십시오. 이메일 주소가 여러 개인 경우 쉼표로 구분하십시오.
    시작 발신 이메일 주소를 입력하십시오. 기본 주소는 root@localhost.com입니다.
    이메일 제목 이메일 제목을 입력하십시오. 기본값은 오펜스 ID입니다.
    이메일 메시지 알림 이메일에 동반할 표준 메시지를 입력하십시오.
  5. 전송을 클릭하십시오.