Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Advanced Threat Analytics versión 1.9
ATA puede notificarle cuando detecta una actividad sospechosa. Para que ATA pueda enviar notificaciones por correo electrónico, primero debe configurar las opciones del servidor de correo electrónico.
En el servidor del Centro ATA, haga clic en el icono Microsoft Advanced Threat Analytics Management en el escritorio.
Escriba el nombre de usuario y la contraseña y haga clic en Iniciar sesión.
Seleccione la opción de configuración de la barra de herramientas y seleccione Configuración.
En la sección notificaciones , en Servidor de correo, escriba la siguiente información:
Campo Descripción Value Punto de conexión del servidor SMTP (obligatorio) Escriba el FQDN del servidor SMTP y, opcionalmente, cambie el número de puerto (valor predeterminado 25). Por ejemplo:
smtp.contoso.comSSL Active o desactive SSL si el servidor SMTP requiere SSL. Nota: Si habilita SSL, también debe cambiar el número de puerto. El valor predeterminado está deshabilitado Autenticación Habilite si el servidor SMTP requiere autenticación. Nota: Si habilita la autenticación, debe proporcionar un nombre de usuario y una contraseña de una cuenta de correo electrónico que tenga permiso para conectarse al servidor SMTP. El valor predeterminado está deshabilitado Enviar desde (obligatorio) Escriba una dirección de correo electrónico desde la que se enviará el correo electrónico. Por ejemplo:
ATA@contoso.com
Proporciona a ATA la configuración del servidor de Syslog
ATA puede notificarle cuando detecta una actividad sospechosa enviando la notificación al servidor de Syslog. Si habilita las notificaciones de Syslog, puede establecer lo siguiente para ellas.
Antes de configurar las notificaciones de Syslog, trabaje con el administrador de SIEM para averiguar la siguiente información:
FQDN o dirección IP del servidor SIEM
Puerto en el que escucha el servidor SIEM
Qué transporte usar: UDP, TCP o TLS (Syslog protegido)
Formato en el que enviar los datos RFC 3164 o 5424
En el servidor del Centro ATA, haga clic en el icono Microsoft Advanced Threat Analytics Management en el escritorio.
Escriba el nombre de usuario y la contraseña y haga clic en Iniciar sesión.
Seleccione la opción de configuración de la barra de herramientas y seleccione Configuración.
En la sección Notificaciones, seleccione Servidor de Syslog y escriba la siguiente información:
Campo Descripción Punto de conexión del servidor de Syslog FQDN del servidor syslog y, opcionalmente, cambiar el número de puerto (valor predeterminado 514)
Solo puede configurar un punto de conexión de Syslog.Transporte Puede ser UDP, TCP o TLS (Syslog protegido) Formato Este es el formato que ATA usa para enviar eventos al servidor SIEM: RFC 5424 o RFC 3164.