通知の管理
本章では、さまざまな通知オプションの使用方法について説明します。
本章で説明する内容には、次の項目が含まれます。
・ 120 ページの「通知について」
・ 122 ページの「警告しきい値を設定する」
・ 123 ページの「通知のカスタマイズ」
・ 124 ページの「通知方法を設定する」
120
通知について
管理者が Trend Micro ウイルスバスター ビジネスセキュリティサービス (以下、ビジネスセキュリ ティサービス) の監視に要する時間を最小限に抑え、さらに大規模感染発生の兆しについて早くか つ確実に管理者が警告を受け取れるようにするために、ネットワークで異常なイベントが発生した ときは常に通知を送信するようにビジネスセキュリティサービスサーバを設定します。
通知条件は [最新ステータス] 画面の警告しきい値にも影響します (122 ページの「警告しきい値を 設定する」を参照)。条件に合致すると、ステータスアイコンは「通常」状態から「警告」または
「必要な処理」状態に変化します。
初期設定では、[通知] 画面に一覧表示されるすべてのイベントが選択されており、これらのイベン トが発生すると、ビジネスセキュリティサービスサーバから管理者に通知が送信されます。
脅威イベント
・ 大規模感染予防: TrendLabs によってアラートが宣言されたとき、または非常に危険な脆弱性 が検出されたときに発生します。
・ ウイルス/不正プログラム対策: クライアントで検出されたウイルス / 不正プログラムの数が 一定数を超えたとき、ウイルス / 不正プログラムに対する処理に失敗したとき、クライアント のリアルタイム検索が無効なときに発生します。
・ スパイウェア対策: クライアントでスパイウェア / グレーウェアが検出されたときに発生しま す。これらの中には、スパイウェア / グレーウェアの脅威を完全に取り除くために、感染した クライアントの再起動が必要となるものもあります。スパイウェア / グレーウェア通知のしき い値、つまり指定した期間内 (初期設定は 1 時間) に検出されるスパイウェア / グレーウェア数 を設定することもできます。
・ Webレピュテーション: URL 違反の数が、一定期間内に設定した数を超えたときに発生します。
・ URL フィルタ: URL 違反の数が、一定期間内に設定した数を超えたときに発生します。
・ 挙動監視: ポリシー違反の数が、一定期間に設定した数を超えたときに発生します。
・ ネットワークウイルス: 検出されたネットワークウイルスの数が一定数を超えたときに発生し ます。
通知の管理
121 システムイベント
・ スマートスキャン: スマートスキャン用に設定されているクライアントがスマートスキャン サーバに接続できないか、サーバが利用できません。
・ コンポーネントアップデート: コンポーネントが最後にアップデートされてからの日数が一定 の日数を超えたとき、または最新コンポーネントが即座にビジネスセキュリティクライアント に配信されなかったときに発生します。
ライセンスイベント
・ サポートサービス契約期間が残り 30 日未満の時 (製品版ライセンス)
・ サポートサービス契約期間が残り 4 日未満の時 (体験版ライセンス)
・ 使用中のシート数が契約数の 80% を超えた時
・ 使用中のシート数が契約数の 100% を超えた時
122
警告しきい値を設定する
手順: [管理]→[通知]→[イベント]
警告しきい値は、[最新ステータス] 画面の警告およびメールの警告の両方に影響します。
図10-1. [通知] の [イベント] 画面
通知の管理
123 通知イベントを設定するには
1. [管理] 画面の [イベント] タブで、必要に応じて次の項目をアップデートします ( をクリック するとそれぞれのイベントが展開されます)。
・ メール: 発生したときに通知を受信するイベントを選択します。別の方法として、個々の イベントに対応するチェックボックスをオンにすることもできます。
・ 警告しきい値: それぞれの期間内で警告をトリガするまでのイベントの発生回数を設定します。
2. [保存] をクリックします。
通知のカスタマイズ
手順: [管理]→[通知]→[イベント]→通知リンクを選択 各イベント通知の件名とメッセージ本文をカスタマイズできます。
図10-2. (レッドアラート) [通知内容] 画面
通知の内容をカスタマイズするには
警告: 角カッコに囲まれた情報は変更しないでください。
1. カスタマイズするイベントをクリックします。
2. 必要に応じて編集します。
3. [保存] をクリックします。
124
通知方法を設定する
手順: [管理]→[通知]→[受信者]
図10-3. [通知] 画面
[通知] には、[送信者] フィールドしかありません。 複数のメールアドレスはセミコロン (;) で区切っ て [送信者] フィールドに入力します。
125