Ce moniteur détecte le déclenchement d'un logiciel malveillant.
Ce moniteur détecte un déclenchement d'infections, nettoyées et actives, de logiciels malveillants lorsqu'elles surviennent sur plus de 5 % (par défaut) du nombre total d'ordinateurs.
Une alerte est déclenchée si plus de 5 % du nombre total des ordinateurs sont infectés dans une période de 60 minutes. Pour la configuration de cette option, le moniteur doit être ignoré.
Il est recommandé de rechercher la cause à l'origine de ce comportement.
Target | Microsoft.SCEP.Linux.ProtectedServerWatcher | ||
Parent Monitor | System.Health.SecurityState | ||
Algorithm | Percentage | ||
Algorithm Parameter | 95 | ||
Source Monitor | Microsoft.SCEP.Linux.MalwareActivity.Outbreak.Monitor | ||
Relationship | Microsoft.SCEP.Linux.ProtectedServersWatcherContainsMalwareActivity | ||
Category | SecurityHealth | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | MatchMonitorHealth | ||
Alert Priority | Normal | ||
Alert Auto Resolve | False | ||
Remotable | True | ||
Accessibility | Public | ||
Alert Message |
|
<DependencyMonitor ID="Microsoft.SCEP.Linux.ProtectedServersWatcher.MalwareOutbreak.Monitor" Accessibility="Public" Enabled="true" Target="SCEPLinuxLibrary!Microsoft.SCEP.Linux.ProtectedServerWatcher" ParentMonitorID="Health!System.Health.SecurityState" Remotable="true" Priority="Normal" RelationshipType="SCEPLinuxLibrary!Microsoft.SCEP.Linux.ProtectedServersWatcherContainsMalwareActivity" MemberMonitor="Microsoft.SCEP.Linux.MalwareActivity.Outbreak.Monitor">
<Category>SecurityHealth</Category>
<AlertSettings AlertMessage="Microsoft.SCEP.Linux.ProtectedServersWatcher.MalwareOutbreak.Monitor_AlertMessageResourceID">
<AlertOnState>Error</AlertOnState>
<AutoResolve>false</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
</AlertSettings>
<Algorithm>Percentage</Algorithm>
<AlgorithmParameter>95</AlgorithmParameter>
</DependencyMonitor>