“火绒终端安全管理系统”已于近日升级到V2.0.7.2版本,其中更新比较大的功能为【邮件告警】。此次更新后,从收件人终端角度看,根据自定义规则显示的告警邮件内容更精细,且通过“查看详情”和“终端名称”可直接跳转至事件日志页面;从中心管理员角度看,管理员可以灵活制定邮件告警规则,实现终端分组、触警事件、邮件内容、收件人员的排列组合。
管理员可自定义多项告警触发机制,且每个告警触发机制均包含以下配置信息:触发事件的分组或终端、触警事件类型、邮件内容(告警标题、告警提示)、告警对象邮箱列表(管理员或者非管理员邮箱)、告警检测周期。
以【新建】告警规则为例,详细设置步骤如下:
一、点击【新建】,添加分组
启用邮件告警,并新建
添加分组,并确定
二、选择终端分组,点击【下一步】,进入“触警事件”页面
选择对应策略的分组
“触警事件”页面默认设置情况
1、触警周期默认60分钟(输入范围1-999)。 当触警周期为30分钟时,开启邮件告警后若发生触警,则30分钟内的触警事件在本次检查周期结束后才会发送告警邮件。
2、触警事件中,默认勾选中心管理事件、发现 络攻击、发现病毒、系统防护事件。其中:
三、设置该分组的触警事件,点击【下一步】,进入“邮件内容”页面
选择该分组的触警事件
邮件内容默认设置情况
默认邮件标题:《[火绒终端安全管理系统]-风险告警通知!》,标题字数: 50字以内。
默认邮件内容:“您的火绒终端安全管理系统目前发现以下安全问题:”正文字数:120字以内。
四、收件邮箱配置中,可将不同告警邮件分配给相应管理员,也可添加非管理员邮箱接收告警邮件。
【邮件告警】功能升级可帮助管理员灵活制定邮件告警策略,重要终端特别关注,异常终端及时预警,对于触警事件实现专人、专项、专管的处置工作。
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!