Criando uma regra de resposta None Of SMTP
É possível configurar uma regra de resposta None Of SMTP no Symantec DLP:
Procedimento
- No menu, selecione o Gerenciar > Políticas > Regras de Resposta.
- Clique em Adicionar Regra de Resposta.
- Selecione um dos tipos de regras de resposta a seguir:
- Resposta automatizada – Regras de resposta automatizada são acionadas automaticamente conforme incidentes ocorrem. Esse é o valor padrão.
- Resposta inteligente – Regras de resposta inteligente são incluídas na tela Comando de incidente e manipuladas por um usuário Symantec DLP autorizado.
- Clique em Avançar.
Configure os valores a seguir:
- Nome da Regra -Digite um nome para a regra que você está criando. Esse nome é idealmente descritivo o suficiente para que autores de política
identifiquem a regra. Por exemplo,
QRadar Syslog None Of SMTP - Descrição -Opcional. Digite uma descrição para a regra que você está criando.
- Clique em Adicionar Condição.
- Na pane Condições , selecione as seguintes condições:
- Na primeira lista, selecione Protocolo ou monitoramento de terminal.
- Na segunda lista, selecione Is Any Of.
- Na terceira lista, selecione None Of SMTP.
- Na pane Ações , clique em Adicionar ação.
- A partir da lista Ações , selecione Todos: Faça o login em um Servidor Syslog.
- Configure as seguintes opções:
- Host -Digite o endereço IP do QRadar.
- Port -Digite 514 como a porta syslog.
- Mensagem -Digite a sequência a seguir para adicionar uma mensagem para eventos Nenhum De SMTP .
LEEF:1.0|Symantec|DLP|2:medium|$POLICY$|src=$SENDER$|dst=$RECIPIENTS$|rules=$RULES$|matchCount=$MATCH_COUNT$|blocked=$BLOCKED$|incidentID=$INCIDENT_ID$|incidentSnapshot=$INCIDENT_SNAPSHOT$|subject=$SUBJECT$|fileName=$FILE_NAME$|parentPath=$PARENT_PATH$|path=$PATH$|quarantineParentPath=$QUARANTINE_PARENT_PATH$|scan=$SCAN$|target=$TARGET$ - Nível -A partir desta lista, selecione 6-Informativo.
- Clique em Salvar.