设置数据控制警报和消息

如果您使用基于角色的管理,那么:
  • 您必须具备 策略设置 - 数据控制 权限,才能配置数据控制策略。
  • 您不能编辑应用于您的活动子领域之外的策略。

要了解更多信息,请参阅 管理角色和子领域

Enterprise Console 使用事件和消息报告,检测到的或阻断的敏感数据传输。

要了解有关查看数据控制策略和事件的信息,请参见数据控制策略

当数据控制启用时,依照默认值,以下事件和消息会记录在日志文件中,或者,会被显示:

  • 数据控制事件会被记录在工作站计算机上的日志文件中。
  • 数据控制事件会被发送到 Enterprise Console 中,可以通过 数据控制 - 事件查看器 查看它们。(要打开事件查看器,请在 事件 菜单中,单击 数据控制事件。)
    注: 每个计算机每小时最多可以向 Enterprise Console 发送 50 个数据控制事件。
  • 在最近七日之内,发生数据控制事件的数量超过了指定的级别的计算机,会显示在指标面板中。
  • 桌面消息会显示在工作站计算机上。

您还可以配置 Enterprise Console 发送以下消息:

Email alerts

电子邮件消息会发送给您指定的收件人。

SNMP 消息

SNMP 消息会发送给您在“防病毒和 HIPS 策略”设置中指定的收件人。

要设置数据控制消息发送:

  1. 请检查您想要配置的计算机组使用的是哪个数据控制策略。
  2. 策略 窗格板中,双击 数据控制。然后,双击您想要更改的策略。
    会出现 数据控制策略 对话框。
  3. 数据控制策略 对话框中,转到 消息发送 标签页。桌面消息发送依照默认值是启用的,并且 在消息中包括匹配的规则 已被勾选。
  4. 如果您愿意,请输入消息文字,它会被添加到标准的消息文字之后,供用户确认文件传输和阻断文件传输时使用。
    您输入的字符不能超过 100 个。您还可以为消息添加 HTML 链接,例如:<a href="http://www.sophos.com">About Sophos</a>。
    注: 用户定义的桌面消息不会显示在运行 Windows 8 及以后版本的计算机上。
  5. 要启用电子邮件警报,请选中 启用电子邮件警报 复选框。在 电子邮件收件人 栏中,输入收件人的电子邮件地址。使用分号 (;) 分隔各个地址。
  6. 要启用 SNMP 消息发送,请选中 启用 SNMP 消息发送 复选框。
    电子邮件服务器和 SNMP 陷阱的设置,是通过“防病毒和 HIPS 策略” 配置的。