[KB7840] Настройка уведомлений об угрозах для SMTP-клиента с помощью ESET PROTECT On-Prem

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

Подробности

С помощью ESET PROTECT On-Prem можно настроить параметры SMTP на клиентских рабочих станциях таким образом, чтобы электронные письма с уведомлениями об угрозах или событиях отправлялись на указанный адрес электронной почты. Также можно настроить параметры конечных точек ESET для отправки SMTP-сообщений с клиентских рабочих станций.

Решение

Необходимые условия

Убедитесь, что сервер SMTP настроен.

пользователи конечных точек: Выполните эти шаги на отдельных клиентских рабочих станциях


Настройка уведомлений об угрозах по SMTP с помощью серверных уведомлений

  1. Нажмите Уведомления, установите флажок рядом с уведомлением, которое вы хотите настроить, а затем нажмите ДействияИзменить.

    Рисунок 1-1
  2. Нажмите на тумблер под надписью Включено , чтобы включить его.

    Рисунок 1-2
  1. Нажмите Распространение и введите адрес электронной почты, на который вы хотите отправить это уведомление, в поле Адрес электронной почты .

    Дополнительные настройки

    Нажмите Basic (Основные) и измените название и описание уведомления по электронной почте.
    Нажмите Конфигурация и измените правила, которые запускают уведомление.
    Нажмите Распространение и измените текст уведомления по электронной почте в поле Сообщение.
    Щелкните Дополнительные параметры - Дросселирование и уточните объем и частоту уведомлений на основе статистических и временных триггеров.

  2. Нажмите Готово. Повторите описанные выше шаги, чтобы настроить другие уведомления, перечисленные в шаге 2.

    Рисунок 1-3


Настройка уведомлений об угрозах SMTP с помощью политики

Возможность получения большого количества уведомлений

При использовании этого метода существует вероятность того, что адрес электронной почты получателя получит большое количество уведомлений, если произойдет значительный триггер уведомления, например, вспышка вредоносного ПО в сети.

  1. Нажмите Политики, выберите политику, а затем установите флажок рядом с политикой, для которой вы хотите настроить уведомления об угрозах SMTP. Нажмите Действия → Редактировать.
    Рисунок 2-1
  2. Нажмите Настройки → Инструменты Уведомления.

  1. Установите флажок рядом с пунктом Отправлять уведомления о событиях по электронной почте.

  2. Введите адрес вашего сервера в поле SMTP-сервер. При необходимости введите имя пользователя и пароль, необходимые для аутентификации.

  3. Введите адрес электронной почты, на который будут отправляться уведомления, в поле Адрес получателя; введите адрес электронной почты, который будет отображаться в качестве отправителя, в поле Адрес отправителя .

  4. Выберите нужный уровень сложности в раскрывающемся менюМинимальная сложность для уведомлений . Для получения дополнительной информации об уровнях сложности нажмите здесь.

Рисунок 2-2
  1. Щелкните Формат сообщения и установите флажок рядом с Использовать формат сообщений по умолчанию, чтобы отключить его. Вы можете изменить формат генерируемых по SMTP писем с уведомлениями об угрозах в полях Формат сообщений о событиях и Формат сообщений о предупреждениях об угрозах .

  2. Нажмите Готово, чтобы сохранить политику.
Рисунок 2-3

Теперь все клиенты, назначенные для этой политики, будут отправлять SMTP-уведомления об угрозах на адрес электронной почты(адрес получателя), указанный в шаге 3.