icon-zia.svg
インターネットとSaaSへのセキュアなアクセス(ZIA)

Patient 0アラートの設定

患者0のアラートを設定するには、高度なSandboxが必要です。

不明なファイルを許可およびスキャンするようにサンドボックス ルール初回アクションを構成した場合、Zscalerサービスは次のようになります。

  1. ルール基準に一致するファイルのダウンロードをユーザーに許可します。
  2. 動作解析のためにSandboxにファイルを送信する。

患者0イベントは、ユーザーがスキャンされて悪意のあることが判明した不明なファイルをダウンロードしたときに発生します。アラート ページで、患者0のアラートを追加し、約2時間以内にこれらのイベントに関する電子メールを受信できます。

患者0アラートの設定

設定方法など、アラートに関するビデオをご覧ください。

患者0アラートを設定する手順。

  • 患者0アラートを追加する手順。

    1. [管理]>[アラート]に移動します。
    2. [アラートの定義]タブで、[アラート定義の追加]をクリックします。

    [アラート定義の追加]ウィンドウが表示されます。

    1. [アラートの定義の追加]ウィンドウで、以下を実行します。

    • [ステータス]:それが有効になっていることを確認します。
    • [アラート名]:[患者0]を選択します。
    • [コメント]: (省略可)イベントについてのコメントを入力します。コメントは10,240文字を超えてはいけません。

    ZIA管理ポータルでは、患者0アラート用に以下のフィールドが自動的に入力されます。これらのフィールドのどれも変更することはできません。

    • アラートID:このフィールドは空白です。アラートの作成後、サービスによってIDが自動的に割り当てられます。
    • アラート クラス患者0に設定します。患者0アラート クラスには、ダウンロードが許可されているが、動作分析によって悪意のあることが判明した不明なファイルが含まれています。
    • 最小出現回数1に設定します。このサービスは、1つ以上の患者0イベントが発生した場合にアラートを送信します。
    • 時間間隔内1時間に設定します。このサービスは、患者0のイベントを毎時スキャンします。
    • 適用対象:[組織]に設定します。このサービスは、患者0イベントが組織内のすべてのユーザーに影響を与える場合にアラートを送信します。
    • 重大度:[重大]に設定されます。悪意のあるファイルのダウンロードが許可されているため、すべての患者0イベントは重大として分類されます。
    1. 保存 をクリックします。
    閉じる
  • 患者0のアラートを追加した後、イベントに関する電子メールを受信するには、患者0のアラート サブスクリプションを追加する必要があります。

    患者0アラートをサブスクライブする手順。

    1. アラート ページで、[アラートの発行]タブをクリックします。
    2. [アラート サブスクリプションの追加]をクリックして、新しい電子メール受信者を追加します。メールがすでにリストされている場合は、[編集]アイコンをクリックします。

    [アラートのサブスクリプションの追加/編集]ウィンドウが表示されます。

    1. [患者0アラート]の下で、[ クリティカル]を有効にしてください。

    1. 保存変更を有効にする をクリックします。
    閉じる

Sandboxの患者0イベントウィジェットについて

セキュリティダッシュボードSandbox患者0イベントウィジェットには、組織で発生した患者0イベントが表示されます。

[Sandbox患者0イベント]ウィジェット上で、以下の情報を見ることができます。

イベントにカーソルをかざすと、以下の情報が表示されます。

  • [ファイル情報]:悪意あるファイルの以下の情報を表示します。
    • [ファイルタイプ]:ファイルタイプ(EXE、DLL、PDFなど)。
    • ファイルサイズ:ファイルの合計バイト数。
    • [MD5]:ファイルのMD5ハッシュ値です。
  • [影響を受けるユーザー]:悪意あるファイルによって影響を受けるユーザーとそのロケーションをリストします。
関連記事s
SandboxについてデフォルトのSandboxルールの設定Sandboxポリシーの設定カスタムファイルハッシュの追加Sandboxレポートとデータの表示Patient 0アラートの設定Sandboxエンドユーザー通知についてSandboxスキャニングポータルの使用推奨SandboxポリシーAbout the Sandbox Activity ReportScheduling the Sandbox Activity Report Weekly EmailAbout the Sandbox Files Found Malicious ReportScheduling the Sandbox Files Found Malicious Report Weekly Email