Postup konfigurace oznámení pro Endpoint Protection v produktu Configuration Manager

 

Rozsah platnosti: System Center 2012 R2 Endpoint Protection, System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 Endpoint Protection SP1, System Center 2012 Endpoint Protection, System Center 2012 R2 Configuration Manager SP1

Můžete nakonfigurovat Endpoint Protection upozornění Microsoft System Center 2012 Configuration Manager pro správu uživatelům oznámit, jakmile dojde k událostem konkrétní zabezpečení v hierarchii. Zobrazit oznámení v Endpoint Protection řídicí panel v Configuration Manager console, a to v sestavách, a může jim být mailem zadaným příjemcům nakonfigurujete.

Pomocí následujících kroků a doplňující postupy v tomto tématu Konfigurace oznámení pro Endpoint Protection v Configuration Manager.

System_CAPS_importantDůležité

Musíte mít vynutit zabezpečení oprávnění pro kolekce ke konfiguraci Endpoint Protection výstrahy.

Postup konfigurace oznámení pro Endpoint Protection v Configuration Manager

Použijte následující tabulku pro kroky, podrobnosti a další informace o tom, jak konfigurovat výstrahy pro Endpoint Protection.

Kroky

Podrobnosti

Další informace

Krok 1 (volitelné): konfigurovat nastavení e-mailová oznámení.

Předtím, než je možné nakonfigurovat odběry e-mailové upozornění, musíte nakonfigurovat SMTP server v hierarchii. SMTP server lze zadat pouze na webu nejvyšší úrovně vaše Configuration Manager hierarchie.

Další podrobnosti naleznete v tématu Konfigurace výstrah v nástroji Configuration Manager.

Krok 2: konfigurace oznámení kolekcí.

Konfigurovat vlastnosti kolekce zařízení a zadejte nastavení pro výstrahy.

Další podrobnosti naleznete v tématu Krok 2: Konfigurace výstrahy kolekcí v tomto tématu.

Kroku 3 (volitelné): odběry konfigurovat e-mailu pro konkrétní výstrahy.

Vyberte Endpoint Protection upozornění monitorování pracovního prostoru a vytvářet odběry zadáním e-mailové adresy pro odeslání Endpoint Protection výstrahy.

Další podrobnosti naleznete v tématu Konfigurace výstrah v nástroji Configuration Manager.

Dodatečná postupy konfigurace Endpoint Protection v Configuration Manager

Pokud kroky v předchozí tabulce vyžadují další postupy, použijte následující informace. Postup konfigurace oznámení pro Endpoint Protection.

Krok 2: Konfigurace výstrahy kolekcí

  1. V konzole nástroje Configuration Manager klikněte na Prostředky a kompatibilita.

  2. V pracovním prostoru Prostředky a kompatibilita klikněte na možnost Kolekce zařízení.

  3. V kolekce zařízení kolekce, pro který chcete konfigurovat výstrahy a potom na možnost Home ve Vlastnosti klikněte na možnost Vlastnosti.

    Poznámka

    Výstrahy nelze nakonfigurovat pro kolekce uživatelů.

  4. Na výstrahy karty < název kolekce > Vlastnosti dialogového okna, vyberte možnost Zobrazit tuto kolekci v řídicí panel Endpoint Protection Pokud chcete zobrazit podrobnosti týkající se boje proti malwaru operací pro tuto kolekci v monitorování pracovní prostor Configuration Manager konzoly. 

    Poznámka

    Tato možnost je k dispozici pro Všechny systémy kolekce.

  5. Na výstrahy karty < název kolekce > Vlastnosti dialogového okna, klikněte na tlačítko Přidat

  6. V Přidat nové výstrahy kolekce dialogovém vygenerována výstraha, když tyto podmínky platí vyberte výstrahy, které chcete, aby Configuration Manager Při generování zadaný Endpoint Protection události dojít a potom klikněte na tlačítko OK.

  7. V podmínky seznam výstrahy kartu, vyberte jednotlivé Endpoint Protection výstrah a zadejte následující informace:

    • Název výstrahy – Potvrďte výchozí název nebo zadejte nový název výstrahy.

    • Závažnost výstrahy – v rozevíracím seznamu vyberte úroveň upozornění k zobrazení v Configuration Manager konzoly.

    V závislosti na oznámení, které jste vybrali zadejte následující další informace.

    Název výstrahy

    Další informace požadované

    Detekce malwaru

    Tato výstraha je generována, pokud byl zjištěn malware v libovolném počítači v kolekci, která můžete monitorovat.

    Zadejte následující informace ke konfiguraci této výstrahy:

    Prahovou hodnotu pro detekci malwaru: – určuje detekce malwaru úrovní na tato výstraha je generována. V seznamu vyberte jednu z následujících možností:

    • Vysokým rozlišením všechny detekce – výstraha je generována, když není k dispozici jeden nebo více počítačů v zadané kolekci, na kterém byl zjištěn jakékoli malware, bez ohledu na to, jakou akci Endpoint Protection přebírá klienta.

    • Střední – detekovány čekajících na zpracování akce – výstraha je generována, když je jeden nebo více počítačů v zadané kolekci, na kterém byl zjištěn malware, a je nutné ručně odebrat malware.

    • Nízká – zjištěné, stále aktivní – výstraha je generována, když není k dispozici jeden nebo více počítačů v zadané kolekci na malwaru, který je nalezeno a je stále aktivní.

    Šíření malwaru

    Tato výstraha je generována, pokud je v roven zadanému procentu počítače v kolekci, která můžete monitorovat nalezen zadaný malwaru.

    Zadejte následující informace ke konfiguraci této výstrahy:

    • Podíl počítače s byl zjištěn malware – výstraha je generována, když procento počítače s malwaru, který je zjištěn v kolekci překračuje procentuální údaj, který určíte. Zadejte procentní podíl z 1 prostřednictvím 99.

      Poznámka

      Procentuální hodnota je založena na počtu počítačů v kolekci, ale nezahrnuje počítačů, které nemají Configuration Manager nainstalovaného klienta. Obsahuje počítače, které nemají dosud Endpoint Protection nainstalovaného klienta.

    Opakovaná detekce malwaru

    Tato výstraha je generována, je-li konkrétní malwaru zjištěn více než zadaném počtu opakování nad zadaný počet hodin na počítače v kolekci, která můžete monitorovat.

    Zadejte následující informace ke konfiguraci této výstrahy:

    • Počet, kolikrát byl zjištěn malware: – výstraha je generována, když v počítačích v kolekci více než zadaný počet, kolikrát byl zjištěn stejný malware. Zadejte číslo od 2 prostřednictvím 32.

    • Interval pro zjišťování (v hodinách): zadejte interval detekce (v hodinách) v počet detekce malwaru musí nastat. Zadejte číslo od 1 prostřednictvím 168.

    Detekce více instancí malwaru

    Tato výstraha je generována, je-li více než zadaný počet typů malwaru jsou detekovány prostřednictvím zadaný počet hodin na počítačích v kolekci, která můžete monitorovat.

    Zadejte následující informace ke konfiguraci této výstrahy:

    • Počet typů malwaru zjištěných: výstraha je generována, když jsou detekovány zadaný počet typů malwaru různé v počítačích v kolekci. Zadejte číslo od 2 prostřednictvím 32.

    • Interval pro zjišťování (v hodinách): zadejte interval detekce v hodinách, ve kterých se musí vyskytovat počet detekce malwaru. Zadejte číslo od 1 prostřednictvím 168.

  8. Klikněte na tlačítko OK zavřete < název kolekce > Vlastnosti dialogového okna. 

Viz také

Konfigurace ochrany koncového bodu v produktu Configuration Manager