キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
423
閲覧回数
1
いいね!
4
返信

Cisco Secure Endpointコンソールのセキュリティレベル(小、中、高、クリティカル)等によってメール通知をすることはできるか

ysohtome
Spotlight
Spotlight

セキュリティレベル(小、中、高、クリティカル)や特定のイベント発生時にメールで通知することはできるでしょうか?

2 件の受理された解決策

受理された解決策

Kenichiro Kato
Cisco Employee
Cisco Employee

こんにちは。残念ながら、Secure Endpointの通知機能としては、Severityごとにメールを通知することができません。

もし何かしら通知の仕組みが必要ということであれば、APIであれば、Severityの項目を取得できるので、それでフィルタするなどは考えられます。EventのAPIについては以下をご確認ください。実際に出力されたサンプルもあり、Severityという項目で表示されています。

https://developer.cisco.com/docs/secure-endpoint/v1-api-reference-event/

元の投稿で解決策を見る

Kenichiro Kato
Cisco Employee
Cisco Employee

特定のEventという観点では、Eventsのフィルタで設定できるフィルタにて、Event Typeに記載している種類のものを使って、設定したものをメール送信させることが可能です。

元の投稿で解決策を見る

4件の返信4

Kenichiro Kato
Cisco Employee
Cisco Employee

こんにちは。残念ながら、Secure Endpointの通知機能としては、Severityごとにメールを通知することができません。

もし何かしら通知の仕組みが必要ということであれば、APIであれば、Severityの項目を取得できるので、それでフィルタするなどは考えられます。EventのAPIについては以下をご確認ください。実際に出力されたサンプルもあり、Severityという項目で表示されています。

https://developer.cisco.com/docs/secure-endpoint/v1-api-reference-event/

APIであればメール通知できる可能性があるのですね。

Kenichiro Kato
Cisco Employee
Cisco Employee

特定のEventという観点では、Eventsのフィルタで設定できるフィルタにて、Event Typeに記載している種類のものを使って、設定したものをメール送信させることが可能です。

やりたかったことは特定のEventという観点ですのでおっしゃる通りEventsのフィルタでメール送信できることが分かりました。
たまたま下記動画で説明されていることを発見しました。
ATX録画と資料:機能概要(応用編):Cisco Secure Endpoint の検出と対応機能

ありがとうございました。