Criando uma regra de resposta SMTP

É possível configurar uma regra de resposta SMTP no Symantec DLP.

Procedimento

  1. Efetue login na interface com o usuário do Symantec DLP.
  2. No menu, selecione o Gerenciar > Políticas > Regras de Resposta.
  3. Clique em Adicionar Regra de Resposta.
  4. Selecione um dos tipos de regras de resposta a seguir:
    • Resposta automatizada – Regras de resposta automatizada são acionadas automaticamente conforme incidentes ocorrem. É o valor padrão.
    • Resposta inteligente – Regras de resposta inteligente são incluídas na tela Comando de incidente e manipuladas por um usuário Symantec DLP autorizado.
  5. Clique em Avançar.

    Configure os valores a seguir:

  6. Rule Name -Digite um nome para a regra que você está criando. Esse nome é descritivo o suficiente para os autores da política identificarem a regra.
    Por exemplo, QRadar Syslog SMTP.
  7. Descrição -Opcional. Digite uma descrição da regra que você está criando.
  8. Clique em Adicionar Condição.
  9. No painel Condições , selecione as seguintes condições:
    • Na primeira lista, selecione Protocolo ou monitoramento de terminal.
    • Na segunda lista, selecione Is Any Of.
    • A partir da terceira lista, selecione SMTP.
  10. Na área de janela Ações , clique em Incluir ação.
  11. A partir da lista Ações , selecione Todos: Faça o login em um Servidor Syslog.
  12. Configure as seguintes opções:
    1. Host -Digite o endereço IP do IBM QRadar.
  13. Port -Type 514 como a porta syslog.
  14. Mensagem -Digite a sequência a seguir para adicionar uma mensagem para eventos SMTP.
    LEEF:2.0|Symantec|DLP|2:medium|$POLICY$|||usrName=$SENDER$|duser=$RECIPIENTS$|rules=$RULES$|matchCount=$MATCH_COUNT$|blocked=$BLOCKED$|incidentID=$INCIDENT_ID$|incidentSnapshot=$INCIDENT_SNAPSHOT$|subject=$SUBJECT$|fileName=$FILE_NAME$|parentPath=$PARENT_PATH$|path=$PATH$|quarantineParentPath=$QUARANTINE_PARENT_PATH$|scan=$SCAN$|target=$TARGET${color}
  15. Nível -A partir desta lista, selecione 6-Informativo.
  16. Clique em Salvar.

O que fazer a seguir

Agora é possível configurar sua regra de resposta None Of SMTP.