ESET PROTECT – Índice

Distribuição

Você precisa escolher pelo menos um meio de distribuição.


IMPORTANTE

Você pode selecionar ambos os meios de distribuição – Enviar e-mail e Enviar webhook e, em seguida:

1.Preencha as Configurações de distribuição de e-mail.

2.Preencha as Configurações de distribuição de webhook.

Enviar email

Se Enviar e-mail estiver selecionado, insira pelo menos um destinatário de e-mail. Por padrão, o e-mail de notificação está em formato HTML com um logotipo ESET PROTECT no cabeçalho.

Configurações de distribuição de e-mail

Endereços de email - Insira o endereço de email dos destinatários das mensagens de notificação.

Clique em Adicionar adiciona um novo campo de endereço.

Para adicionar vários usuários de uma vez, clique em Mais > Adicionar usuários (adicione o endereço do usuário dos Usuários do computador) ou em Mais > Importar CSV ou Colar da área de transferência (Importe uma lista personalizada de endereços de um arquivo CSV estruturado com delimitadores).

Mais > Copiar da área de transferência – Importa uma lista personalizada de endereços separados por delimitadores personalizados. Esse recurso funciona de forma similar à importação de CSV.

Incluir um link no e-mail – selecione a caixa de seleção para incluir um link para o Web Console com detalhes sobre o evento da notificação.

Enviar e-mail de teste – Clique no botão Enviar para enviar um e-mail de teste para o endereço acima.

Enviar webhook

Você pode usar o ESET PROTECT para enviar notificações como webhooks. Você pode receber notificações do ESET PROTECT como mensagens no seu canal de comunicação principal.

URL do Webhook – digite o URL do webhook do canal de comunicação


Exemplo

Os conectores do Microsoft 365 para Microsoft Teams estão se aproximando da desativação. Em vez disso, use Fluxos de trabalho para Microsoft Teams.

Depois de digitar o URL do webhook Teams, a carga JSON não é exibida.

oIncluir um link no conteúdo do webhook – selecione a caixa de seleção para incluir um link para o Web Console com detalhes sobre o evento da notificação. Esse recurso é válido para webhooks Teams

oAo digitar seu URL de webhook personalizado (que não seja do Teams ou Slack), você pode definir a Autenticação

Carga JSON – digite o JSON válido. Você pode usar variáveis – clique em Adicionar variável e selecione a variável – Assunto, Conteúdo, Link para incidente no ESET Inspect, Link para computadores dos incidentes no ESET Inspect, Tipo de evento, UUID de destino, Ocorreu

oAo preencher o Assunto e o Conteúdo na Visualização da mensagem, os valores das variáveis serão usados automaticamente na carga JSON

oPara criar uma carga JSON personalizada para um canal de comunicação de terceiros, consulte a ajuda oficial de tal canal, por exemplo, Discord

Autenticação – exibida quando você digita um link de webhook personalizado. Proteja seus dados e melhore a segurança com a autenticação de webhook. Selecionar:

oSem autenticação – selecione esta opção quando o receptor do webhook não tiver nenhum esquema de autenticação. Recomendamos adicionar autenticação para proteger os dados e aumentar a segurança.

oToken do portador – digite token ao portador no campo Token do portador.

oAutenticação básica – digite o Nome de usuário e Senha nos campos.

Enviar webhook de teste – Clique no botão Enviar para enviar um webhook de teste para o link de webhook fornecido.

Campos básicos na distribuição

Visualização da mensagem – uma visualização da mensagem que aparece na notificação, contendo configurações definidas em formato de texto. Você pode personalizar o conteúdo e o assunto da mensagem e usar variáveis que serão convertidas em valores reais quando a notificação for gerada. Isso é opcional, mas recomendado para uma filtragem melhor.

oAssunto – o assunto de uma mensagem de notificação. Clique no ícone editar Editar para editar o conteúdo, um assunto preciso pode melhorar a classificação e a filtragem de mensagens

oConteúdo – clique no ícone de editar Editar para editar o conteúdo, depois disso, você pode clicar no ícone de redefinição Redefinir para padrão para redefinir o conteúdo padrão da mensagem


Observação

Para Eventos em computadores ou grupos gerenciados, você pode adicionar variáveis ao Assunto e Conteúdo para incluir informações específicas na notificação. Clique em Adicionar variável ou comece a digitar $ para exibir a lista de variáveis.

 

Geral

oLocalidade – idioma da mensagem padrão. O conteúdo da mensagem não é traduzido

oFuso horário - Define o fuso horário para a variável Hora de ocorrência ${timestamp}, que pode ser usado na mensagem personalizada.


Exemplo

Se o evento acontece às 3:00 do horário local, o horário local é UTC+2, o fuso horário selecionado é UTC+4, o horário reportado na notificação será 5:00.

Clique em Concluir para criar uma nova notificação com base no modelo que você está editando.