Paloalto 検知メール設定

スポンサーリンク

メール送付の設定手順

DEVICE > サーバプロファイル > 電子メール > 追加を選択

メールサーバプロファイルを作成

名前:任意の名前を記入
電子メール表示名:任意の名前を記入
送信者:送信元メールアドレスを記載
宛先:送付先アドレスを記載
その他受信者:他に送付したい場合は追記
電子メールゲートウェイ:SMTPサーバを指定
タイプ:暗号化の場合はTLSを選択
   ※暗号不要の場合は未認証を選択
ポート:587
TLSバージョン:1.2
認証方法:Auto
認証プロファイル:None
ユーザ名:SMTPサーバで認証できるユーザ名を指定
パスワード:SMTPサーバ認証時のパスワードを指定

設定完了後にOKを押下

サーバプロファイルは自身の設定状況で変わりますのでサンプルとして下さい

オブジェクト > ログ転送 追加を選択

ログ転送プロファイルを設定

名前:任意の名前
フィルタ:session_endreason eq theat
  ※今回は脅威検出をトリガーとする
電子メール:先ほど作成したメールプロファイルを選択

OKを押下

セキュリティポリシーを作成してログ転送プロファイルを設定する

下記のようなメールが飛んでくるようになる

コメント

タイトルとURLをコピーしました