Você pode configurar critérios de eclosão e notificações de alerta para o seu dispositivo Trend Micro Apex One.
Procedimento
- Selecione .
- Clique na aba Critérios .
- Digite o número de detecções e período de detecção para cada risco de segurança.
As mensagens de notificação são enviadas a um administrador quando os critérios excedem
o limite de detecção especificado.
Nota: Trend Micro sugere que você use os valores padrão para o número de detecção e detecção.
- Selecione Link Sessão Da Pasta Compartilhada e ative o Apex One para monitorar por violações de firewall e sessões de pastas compartilhadas.
Nota: Para visualizar computadores na rede com pastas compartilhadas ou computadores atualmente navegando em pastas compartilhadas, é possível selecionar o link de número na interface.
- Clique na aba Armadilha SNMP .
- Selecione a caixa de seleção Ativar notificação via SNMP Trap .
- Digite a mensagem a seguir no campo:
Number of virus/malware: %CV Number of computers: %CC Log Type Exceeded: %A Number of
firewall violation logs: %C Number of shared folder sessions: %S Time Period: %T
- Clique em Salvar.
O que fazer a seguir
Configure uma origem de log no QRadar usando o protocolo SNMPv2. Para obter mais informações, consulte SNMPv2 parâmetros de origem de log para Trend Micro Apex One.