Alerts - Protection ViolationLa página Alertas - Violación a protección activa una alerta cuando se modifica un archivo o se detecta violación en acceso en una máquina administrada. Las opciones incluyen El archivo distribuido cambió en el agente y se actualizó, Violación detectada en acceso a archivo y Violación detectada en acceso a red. Requisitos previos
Pasar información de alerta a correos electrónicos y procedimientos Pueden enviarse y formatearse los siguientes tipos de correos electrónicos de alerta:
Nota: Al cambiar este formato de correo electrónico de alarma se modifica el formato de todos los correos electrónicos de alerta de Las siguientes variables pueden estar incluidas en sus alertas de correo electrónico formateado y en los procedimientos.
Aplicar Haga clic en Aplicar para aplicar parámetros a las ID de máquinas seleccionadas. Confirma que la información se ha aplicado correctamente en la lista de ID de máquinas. Borrar Haga clic en Borrar para eliminar las configuraciones de los parámetros desde ID de máquinas seleccionadas. Crear Alarma Si está tildada y se encuentra una condición de alarma, se crea una alarma. Las alarmas se muestran en Monitorear > Lista del tablero, Monitorear > Resumen de alarmas y Centro de información > Informes > Registros > Registro de alarmas Crear Ticket Si está tildada y se encuentra una condición de alarma, se crea un ticket. Ejecutar el script Si está tildado y si se encuentra una condición de alarma, se ejecuta un procedimiento de agente. Debe hacer clic en el vínculo seleccionar procedimiento de agente para elegir un procedimiento de agente para ejecutar. Opcionalmente, puede instruir al procedimiento de agente para ejecutarse en un rango especificado de ID de máquinas haciendo clic en el vínculo de la ID de esta máquina. Estas ID de máquinas especificadas no tienen que coincidir con la ID de máquina que encontró la condición de alarma. Destinatarios de correo electrónico Si está tildada y se encuentra una condición de alarma, se envía un correo electrónico a las direcciones especificadas.
El archivo distribuido cambió en el agente y se actualizó Si está tildada, se activa una alerta cuando un archivo distribuido utilizando Procedimiento > Archivo distribuido cambia en la máquina administrada. El agente verifica el archivo distribuido en cada registro completo. Violación detectada en acceso a archivos Si está tildada, se activa una alerta cuando se intenta acceder a un archivo especificado como bloqueado utilizando Auditoría > Acceso a archivos. Violación detectada en acceso a red Si está tildada, se activa una alerta cuando se intenta acceder un sitio de Internet interno o externo utilizando una aplicación especificada como bloqueada a través de Auditoría > Acceso a red. Seleccionar todo/Deseleccionar todo Haga clic en el vínculo Seleccionar todo para tildar todas las filas de la página. Haga clic en el vínculoDeseleccionar todo para destildar todas las filas de la página. Estado registrado Estos íconos indican el estado de registrado del agente de cada máquina administrada:
Ícono editar Haga clic en el ícono editar Machine.Group ID La lista de Machine.Group IDs mostrada en base al filtro de ID de máquina / ID de grupo y los grupos de máquinas a las que el usuario tiene autorización para ver usando Sistema > Seguridad de usuario > Ámbitos. ATSE El código de respuesta ATSE asignado a las ID de máquinas o los dispositivos SNMP:
Dirección de correo electrónico Una lista separada por comas de direcciones de correo electrónico a donde se envían las notificaciones. | |||||||||||||||||||||||||||
Punto 4247: Enviar Comentario. Descargue un PDF de este libro en línea del primer punto en la tabla de contenidos. |