Questo monitoraggio consente di rilevare un attacco di malware.
Questo monitoraggio consente di rilevare un attacco di malware di infezioni sia rimosse sia attive in caso di occorrenza su una percentuale superiore al 5% (in base alle impostazioni predefinite) del numero totale di computer.
Verrà generato un avviso in caso di infezione di una percentuale superiore al 5% del numero totale di computer entro un periodo di tempo di 60 minuti. È possibile configurare questa opzione eseguendo un controllo manuale del monitoraggio.
Si consiglia di analizzare la causa di questo comportamento.
Target | Microsoft.SCEP.Linux.ProtectedServerWatcher | ||
Parent Monitor | System.Health.SecurityState | ||
Algorithm | Percentage | ||
Algorithm Parameter | 95 | ||
Source Monitor | Microsoft.SCEP.Linux.MalwareActivity.Outbreak.Monitor | ||
Relationship | Microsoft.SCEP.Linux.ProtectedServersWatcherContainsMalwareActivity | ||
Category | SecurityHealth | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | MatchMonitorHealth | ||
Alert Priority | Normal | ||
Alert Auto Resolve | False | ||
Remotable | True | ||
Accessibility | Public | ||
Alert Message |
|
<DependencyMonitor ID="Microsoft.SCEP.Linux.ProtectedServersWatcher.MalwareOutbreak.Monitor" Accessibility="Public" Enabled="true" Target="SCEPLinuxLibrary!Microsoft.SCEP.Linux.ProtectedServerWatcher" ParentMonitorID="Health!System.Health.SecurityState" Remotable="true" Priority="Normal" RelationshipType="SCEPLinuxLibrary!Microsoft.SCEP.Linux.ProtectedServersWatcherContainsMalwareActivity" MemberMonitor="Microsoft.SCEP.Linux.MalwareActivity.Outbreak.Monitor">
<Category>SecurityHealth</Category>
<AlertSettings AlertMessage="Microsoft.SCEP.Linux.ProtectedServersWatcher.MalwareOutbreak.Monitor_AlertMessageResourceID">
<AlertOnState>Error</AlertOnState>
<AutoResolve>false</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
</AlertSettings>
<Algorithm>Percentage</Algorithm>
<AlgorithmParameter>95</AlgorithmParameter>
</DependencyMonitor>