Configurando critérios de eclosão e notificações de alerta no Trend Micro Apex One

Você pode configurar critérios de eclosão e notificações de alerta para o seu dispositivo Trend Micro Apex One.

Procedimento

  1. Selecione Notificações > Notificações Do Administrador > Notificações De Surto.
  2. Clique na aba Critérios .
  3. Digite o número de detecções e período de detecção para cada risco de segurança.

    As mensagens de notificação são enviadas a um administrador quando os critérios excedem o limite de detecção especificado.

    Nota: Trend Micro sugere que você use os valores padrão para o número de detecção e detecção.
  4. Selecione Link Sessão Da Pasta Compartilhada e ative o Apex One para monitorar por violações de firewall e sessões de pastas compartilhadas.
    Nota: Para visualizar computadores na rede com pastas compartilhadas ou computadores atualmente navegando em pastas compartilhadas, é possível selecionar o link de número na interface.
  5. Clique na aba Armadilha SNMP .
    1. Selecione a caixa de seleção Ativar notificação via SNMP Trap .
  6. Digite a mensagem a seguir no campo:

    Number of virus/malware: %CV Number of computers: %CC Log Type Exceeded: %A Number of firewall violation logs: %C Number of shared folder sessions: %S Time Period: %T

  7. Clique em Salvar.

O que fazer a seguir

Configure uma origem de log no QRadar usando o protocolo SNMPv2. Para obter mais informações, consulte SNMPv2 parâmetros de origem de log para Trend Micro Apex One.