不審ホストの検出通知の設定 親トピック

Deep Discovery Inspectorは、不審ホストを検出したときに、この通知を送信できます。ホストは、ホストに関連する検出数が設定されたしきい値に達した場合に不審と見なされます。通知には、検出数が増加した原因を判別するために役立つ情報が含まれます。

手順

  1. [管理][通知][通知設定][不審ホストの検出] の順に選択します。
    [不審ホストの検出] 画面が表示されます。
  2. [IPアドレスごとの検出数が次の場合に、管理者に通知する] を選択します。
  3. 検出数のしきい値を指定します。
    ヒント
    ヒント
    初期設定の値を使用することをお勧めします。
  4. (オプション) 通知の受信者を設定します。
    詳細については、メール通知の設定を参照してください。
  5. (オプション) 初期設定のメッセージコンテンツを変更します。
    1. 件名を256文字以内で入力します。
    2. メッセージのコンテンツを4,096文字以内で入力します。
    通知をカスタマイズする場合は次のメッセージトークンのいずれかを使用します。
    メッセージトークン
    説明
    __LOOP_END__
    メッセージトークンのループの終了
    __LOOP_HOST_IP__
    ホストのIPアドレス
    __LOOP_INCIDENT_NUMBER__
    インシデント数
    __LOOP_INCIDENT_THRESHOLD__
    インシデントのしきい値
    __LOOP_START__
    メッセージトークンのループの開始
    __TIMESTAMP__
    通知の日時
    注意
    注意
    __LOOP_[変数]__メッセージトークンが適用されると、LOOP開始時刻からLOOP終了時刻までの間、LOOP変数が継続的に繰り返されます。
  6. [保存] をクリックします。