المقدمة
يصف هذا المستند كيفية تكوين الإعلامات المنبثقة عندما تقوم Cisco Secure Endpoint باكتشاف ملف ضار.
ساهم به خافيير مارتينيز، مهندس TAC من Cisco.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- لوحة معلومات وحدة تحكم نقطة النهاية الآمنة من Cisco
- حساب بامتيازات المسؤول
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى الإصدار 6.3.7 من Cisco Secure Endpoint والإصدارات الأحدث.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
التكوين
يمكن لنقطة النهاية الآمنة من Cisco إرسال تنبيه منبثق في نقطة النهاية حول نقاط النهاية الآمنة الرئيسية عند اكتشاف ملف/عملية أو حظرها أو حظرها.
الخطوة 1. سجل الدخول إلى وحدة تحكم AMP؛ https://console.amp.cisco.com/ كما هو موضح في الصورة.
الخطوة 2. انتقل إلى الإدارة>السياسات (حدد السياسة) >إعدادات متقدمة>واجهة مستخدم العميل.
يتم تعطيل إعلامات المحرك بشكل افتراضي كما هو موضح في الصورة.
الخطوة 3. وضع علامة على خانة الاختيار إعلامات المحرك كما هو موضح في الصورة.
الخطوة 4. من أجل تطبيق التغييرات الجديدة، انتقل إلى سطح المكتب > نقطة نهاية OpenCisco الآمنة وحدد الإعدادات، كما هو موضح في الصورة.
الخطوة 5. انقر فوق نهج المزامنة وحدد OK، كما هو موضح في الصورة.
التحقق من الصحة
استخدم هذا القسم لتأكيد عمل التكوين بشكل صحيح.
عندما يقوم محرك نقطة النهاية الآمنة بحجب ملف/عملية، يمكنك مشاهدة إعلام منبثق على سطح المكتب، كما هو موضح في الصورة.
ملاحظة: ينطبق هذا التكوين على جميع الأجهزة التي تنتمي إلى النهج.
استكشاف الأخطاء وإصلاحها
يوفر هذا القسم المعلومات التي يمكنك إستخدامها لاستكشاف أخطاء التكوين وإصلاحها.
في حالة عدم قيام نقطة النهاية الآمنة بتشغيل إعلام منبثق، يمكنك مشاهدة حدث تنبيه على وحدة تحكم نقطة النهاية الآمنة.
انتقل إلى Cisco Secure Endpoint Console > لوحة المعلومات > الأحداث، كما هو موضح في الصورة.
إذا لم يكن هناك إعلام منبثق في حدث نقطة النهاية أو التنبيه في وحدة تحكم نقطة النهاية الآمنة، فيرجى الاتصال بدعم Cisco.
دعم Cisco: قم بزيارة البوابة عبر الإنترنت على http://cisco.com/tac/caseopen أو الهاتف: أرقام الهواتف الإقليمية المجانية: http://www.cisco.com/en/US/support/tsd_cisco_worldwide_contacts.html