Kaspersky Anti Targeted Attack (KATA) Platform

创建发送有关警报的通知的规则

2024年6月26日

ID 247786

要创建发送有关警报的通知的规则:

  1. 在应用程序 Web 界面的主窗口中,选择设置部分的通知子部分。
  2. 前往通知规则选项卡。
  3. 单击添加

    这将打开新规则窗口。

  4. 字段中,输入您想要向其转发通知的一个或多个电子邮件地址。

    如果用逗号分隔,可以输入多个电子邮件地址。

  5. 主题字段中,输入通知消息的主题。
  6. 如果您要让应用程序将警报重要性插入邮件主题,请将%重要性%宏添加到主题字段中。
  7. 通知类型字段中,选择警报
  8. 警报重要性下拉列表中,选择您想要发送通知的最低警报重要性。

    例如,您可以配置仅转发其警报具有高度重要性,或其警报具有中度或高度重要性的通知。

  9. 如果要发送有关与特定源或目标 IP 地址或子网地址关联的警报的通知,请在源或目的地字段中输入 IP 地址和网络掩码。
  10. 如果要发送有关与特定电子邮件发送人或收件人地址关联的警报的通知,请在亲爱的字段中输入电子邮件地址。
  11. 如果您想要发送有关特定技术生成的警报的通知,请在组件下面选择一种或多种技术名称旁边的复选框。
  12. 单击添加

发送有关警报通知的规则将被添加到规则列表中。要将通知发送到指定的电子邮件地址,您必须启用通知规则。通知将被发送到为此规则配置的每个电子邮件地址一次。

具有管理员安全审计员角色的用户无法创建发送警报通知的规则。

分布式解决方案模式下,您必须为每个下级服务器( 从属中央节点SCN)单独创建通知。

另请参阅

发送通知

查看发送通知的规则表

创建用于发送有关应用程序组件操作的通知的规则

启用和禁用发送通知的规则

修改发送通知的规则

删除发送通知的规则

按规则类型筛选和搜索通知转发规则

根据通知主题筛选和搜索通知转发规则

按电子邮件地址筛选和搜索通知转发规则

根据状态筛选和搜索通知转发规则

清除通知转发规则筛选器

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.