帮助中心
快速开始
- 概述
- 系统要求
- 最低权限要求
- 默认端口配置
- 安装 DataSecurity Plus
- 卸载 DataSecurity Plus
- 启动 DataSecurity Plus
- 启动 DataSecurity Plus
- 配置您的解决方案
- 许可详情
- 应用许可
文件审计
- 关于文件审计
设置文件审计
仪表盘
报表
警报
配置
存储配置
文件分析
数据风险评估
终端 DLP
- 关于终端 DLP
设置终端 DLP
报表
警报
预防策略
配置
云保护
- 关于云保护
- 网关服务器安装步骤
- 终端中的网关配置
- 网关集群配置
- 网关服务器管理
- 证书颁发机构配置
- 双向 SSL 配置
- 管理证书信任存储
- 威胁分析数据库
- 管理禁止的应用
- 管理授权的应用
- 重新生成网关服务器访问密钥
- 更新网关服务器
- 网关服务器故障转移
- 负载均衡配置
- 云应用发现
设置云保护
仪表盘
报表
控制策略
存储配置
管理设置
常规设置
版本说明
2026
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
故障排除
指南
- 代理文档
- 如何迁移/移动 DataSecurity Plus
- 如何应用 SSL 证书
- 如何自动备份 DataSecurity Plus 数据库
- 如何在 DataSecurity Plus 中设置警报
- 如何保护您的 DataSecurity Plus 安装
如何在 DataSecurity Plus 中配置警报
按照以下模块特定的说明配置 DataSecurity Plus 中的警报和响应。需要进一步帮助,请发邮件至 support@datasecurityplus.com.
文件审计中的警报和响应
自定义默认警报或在 文件审计 按照以下步骤配置新的警报:
要定义警报配置文件,请导航到 文件审计 > 配置 > 设置 > 警报配置。或者,您可以点击 新建警报配置文件 按钮,在 警报 选项卡中。
| 警报选项 | 描述 |
| 警报详情 |
|
| 警报条件 |
在条件部分应用过滤器,指定会触发新警报的事件。您可以使用“包含”或 排除 选项定义条件。 在“包含”选项卡中:
使用 + 选项添加更多包含条件。 同样,您可以通过定义 排除 条件触发警报,在 排除 选项卡中。 中配置的这些用户、文件路径或其他实体将在监控文件服务器时被忽略。 |
| 警报响应 |
当警报触发时,您可以:
|
中的默认脚本中选择。注意
:如果定义了多个包含条件,所有条件必须满足警报才会触发。 排除条件优先于包含条件。例如,如果您在 选项卡下指定了特定的 排除 文件名,系统将在监控除该文件之外的所有文件的访问事件。
在文件审计警报配置中设置邮件响应
在警报配置文件的邮件设置中,您可以自定义以下内容:
| 收件人 |
邮件可以发送给:
|
| 优先级 |
邮件中的优先级可以设置为:
|
| 主题 |
邮件主题可以设置为:
|
| 消息 |
消息中可以包含:
|
| 邮件限制 |
通过定义所需时间间隔内的最大邮件数量,限制警报邮件的发送数量。 |
文件分析中的警报和响应
自定义默认警报或在 文件分析 按照以下步骤配置新的警报:
要定义警报配置文件,请导航到 文件分析 > 配置 > 设置 > 警报配置。
| 警报选项 | 描述 |
| 警报详情 | 定义 警报名称,警报描述,和 严重性. |
| 警报来源 |
警报可从两种来源生成:
|
| 警报条件 |
在条件部分应用过滤器,指定会触发新警报的事件。您可以使用 包含 或 排除 选项定义条件。 在“包含”选项卡中:
使用 + 选项添加更多包含条件。 同样,您可以通过定义 排除 条件触发警报,在 排除 选项卡中。 系统将在监控文件服务器时忽略这些配置的文件名、文件路径或其他实体。 |
| 警报响应 |
在 响应 选项卡中,配置警报触发后立即启动的后续操作。勾选复选框启用相关选项后进行配置。您可以: 在“包含”选项卡中:
使用 + 选项添加更多包含条件。 同样,您可以通过定义 排除 条件触发警报,在 排除 选项卡中。 系统将在监控文件服务器时忽略这些配置的文件名、文件路径或其他实体。 |
中的默认脚本中选择。注意
:如果定义了多个包含条件,所有条件必须满足警报才会触发。 排除条件优先于包含条件。例如,如果您在 选项卡下指定了特定的 排除 文件名,系统将在监控除该文件之外的所有文件的访问事件。
数据风险评估中的警报和响应
根据策略、文件所有者和其他条件创建警报,步骤如下:
要定义警报配置文件,请导航到 风险分析 > 发现策略配置 > 警报配置文件.
| 警报选项 | 描述 |
| 警报详情 |
定义 警报名称,警报来源,描述,和 严重性. |
| 警报条件 |
例如: 策略,等于,GDPR 在对应的下拉过滤中。 |
| 警报响应 |
在 响应 选项卡中,配置警报触发后立即启动的后续操作。勾选复选框启用相关选项后进行配置。您可以:
|
端点DLP中的警报和响应
按照以下步骤自定义默认警报以跟踪用户的端点活动。
要自定义警报配置文件,请导航至 端点DLP > 配置 > 审计/警报配置文件 > 警报配置.
| 警报选项 | 描述 |
| 警报选择 |
单击警报配置文件标签以查看可用警报。 |
| 警报详情 |
这些 警报名称,警报来源,描述,和 严重性 是预定义的。 |
| 警报配置文件 |
端点DLP中的警报配置文件根据警报来源有所不同。请参阅下面提到的各个配置文件详细信息。要修改警报,请单击 编辑图标 紧邻各个警报。 |
| 警报条件 |
在条件部分应用过滤器,指定会触发新警报的事件。您可以使用 包含 或 排除 选项定义条件。 在“包含”选项卡中:
使用 + 选项添加更多包含条件。 同样,您可以通过定义 排除 条件触发警报,在 排除 选项卡中。 配置的这些用户、文件路径或其他实体在监控文件服务器时将被忽略。按照以下步骤自定义端点DLP模块中可用的各种警报来源和响应。 |
| 文件完整性监视器 |
这些警报可用于跟踪敏感文件更改、用户活动或勒索软件攻击的指示器。 定义警报 响应 如需要的,在 响应 部分中。您可以选择发送电子邮件通知和/或执行脚本。 示例:
|
| 可移动存储 |
当USB驱动器中发生文件事件时会触发这些警报。 定义警报 响应 如需要的,在 响应 部分。您可以选择发送电子邮件通知、执行脚本、阻止所有外部存储设备在源机器上使用,或阻止触发警报的USB设备。 示例:
|
| 打印 |
这些警报监控打印请求。 定义警报 响应 如需要的,在 响应 部分中。您可以选择发送电子邮件通知和/或执行脚本。 示例:
|
| 剪贴板 |
此警报检测关键文件的复制和粘贴事件。 定义警报 响应 如需要的,在 响应 部分。您可以选择发送电子邮件通知、执行脚本,或移动或删除文件。 示例:
|
| 邮件客户端 |
这些警报监控潜在数据泄露的发出电子邮件。 定义警报 响应 如需要的,在 响应 部分。您可以选择在主动响应中使用用户提示以警告用户有关策略违规,和/或选择被动响应,包括发送电子邮件通知和执行脚本。 示例:
|
| 网络 |
此警报在潜在上传或下载关键文件时触发。 定义警报 响应 如需要的,在 响应 部分中。您可以选择发送电子邮件通知和/或执行脚本。 示例:
|
| 文件共享 |
当检测到共享中访问异常时触发此警报。 定义警报 响应 如需要的,在 响应 部分中。您可以选择发送电子邮件通知和/或执行脚本。 示例:
|
| 警报响应 |
在 响应 在每个警报配置文件的标签页中,配置警报触发后将立即启动的后续操作。先勾选框以启用选项,然后进行配置。您可以:
|
中的默认脚本中选择。注意
:如果定义了多个包含条件,所有条件必须满足警报才会触发。 排除条件优先于包含条件。例如,如果您在 选项卡下指定了特定的 排除标签,将监控除该特定文件外的所有其他文件访问事件。
如何设置默认或自定义脚本响应
DataSecurity Plus支持在警报触发时立即执行脚本响应操作。默认脚本可在以下位置使用: [安装目录]\bin\alertScripts。
您也可以编写自定义脚本以满足您的需求。编写脚本时:
- 指明将执行脚本的应用程序软件。
- 包含脚本文件的完整路径。
- 从参数下拉列表中选择定义脚本的参数。
中的默认脚本中选择。:在参数下拉列表中按正确顺序选择参数,以顺利运行脚本。例如,请参考以下步骤:
第1步:指定脚本文件路径。
第2步:选择第一个参数。
第3步 - 选择第二个参数。
PowerShell脚本示例
Powershell.exe -file "D:\DataSecurityPlus scripts\trigger-shutdown.ps1"
参数1:客户端IP
VB脚本示例
Csscript "D:\DataSecurityPlus scripts\trigger-shutdown.vbs"
参数1:客户端IP"
中的默认脚本中选择。:如果配置自定义脚本时需要添加更多参数,请依次选择上述参数。
如有进一步查询和帮助,请与我们联系 support@datasecurityplus.com.
