Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Advanced Threat Analytics Version 1.9
ATA kann Sie benachrichtigen, wenn sie eine verdächtige Aktivität erkennt. Damit ATA E-Mail-Benachrichtigungen senden kann, müssen Sie zuerst die E-Mail-Servereinstellungen konfigurieren.
Klicken Sie auf dem ATA Center-Server auf das Symbol Microsoft Advanced Threat Analytics Management auf dem Desktop.
Geben Sie Ihren Benutzernamen und Ihr Kennwort ein, und klicken Sie auf "Anmelden".
Wählen Sie die Einstellungsoption auf der Symbolleiste und dann "Konfiguration" aus.
Geben Sie im Abschnitt "Benachrichtigungen " unter "Mail-Server" die folgenden Informationen ein:
Feld Beschreibung Wert SMTP-Serverendpunkt (erforderlich) Geben Sie den FQDN Ihres SMTP-Servers ein, und ändern Sie optional die Portnummer (Standard 25). Beispiel:
smtp.contoso.comSSL Schalten Sie SSL um, wenn der SMTP-Server SSL benötigt. Hinweis: Wenn Sie SSL aktivieren, müssen Sie auch die Portnummer ändern. Der Standardwert ist deaktiviert. Authentifizierung Aktivieren Sie, wenn Ihr SMTP-Server eine Authentifizierung erfordert. Hinweis: Wenn Sie die Authentifizierung aktivieren, müssen Sie einen Benutzernamen und ein Kennwort eines E-Mail-Kontos angeben, das über die Berechtigung zum Herstellen einer Verbindung mit dem SMTP-Server verfügt. Der Standardwert ist deaktiviert. Absender (erforderlich) Geben Sie eine E-Mail-Adresse ein, von der die E-Mail gesendet wird. Beispiel:
ATA@contoso.com
Stellen Sie ATA Ihre Syslog-Servereinstellungen zur Verfügung
ATA kann Sie benachrichtigen, wenn eine verdächtige Aktivität erkannt wird, indem sie die Benachrichtigung an Ihren Syslog-Server sendet. Wenn Sie Syslog-Benachrichtigungen aktivieren, können Sie Folgendes festlegen.
Bevor Sie Syslog-Benachrichtigungen konfigurieren, arbeiten Sie mit Ihrem SIEM-Administrator zusammen, um die folgenden Informationen zu ermitteln:
FQDN oder IP-Adresse des SIEM-Servers
Port, auf dem der SIEM-Server lauscht
Verwendungsweise des Transports: UDP, TCP oder TLS (Gesicherte Syslog)
Format, in dem die Daten RFC 3164 oder 5424 gesendet werden sollen
Klicken Sie auf dem ATA Center-Server auf das Symbol Microsoft Advanced Threat Analytics Management auf dem Desktop.
Geben Sie Ihren Benutzernamen und Ihr Kennwort ein, und klicken Sie auf "Anmelden".
Wählen Sie die Einstellungsoption auf der Symbolleiste und dann "Konfiguration" aus.
Wählen Sie unter "Benachrichtigungen" den Syslog-Server aus, und geben Sie die folgenden Informationen ein:
Feld Beschreibung Syslog-Serverendpunkt FQDN des Syslog-Servers und optional portnummer ändern (Standard 514)
Sie können nur einen Syslog-Endpunkt konfigurieren.Transport Kann UDP, TCP oder TLS (gesichertes Syslog) sein. Format Dies ist das Format, das ATA zum Senden von Ereignissen an den SIEM-Server verwendet – entweder RFC 5424 oder RFC 3164.