Configurar las Reglas de Notificación de FireCloud

Aplica A: Acceso a Internet FireCloud

En WatchGuard Cloud, puede configurar reglas de notificación para generar alertas y enviar notificaciones por correo electrónico para eventos de FireCloud, como cuando Gateway AntiVirus genera una alerta para un nivel de amenaza específico.

En la página Reglas, puede ver todas las reglas creadas para su cuenta. De forma predeterminada, existen varias reglas predefinidas. Puede editar las reglas predeterminadas para cambiar el nombre, la descripción y el método de entrega. Si selecciona Correo Electrónico como método de entrega, también puede cambiar la frecuencia de las alertas. Hay algunas reglas de sistema predeterminadas que no puede eliminar.

Screen shot of WatchGuard Cloud Notifications page, Rules

Tipos de Notificación de FireCloud

Cada regla de notificación en WatchGuard Cloud utiliza un tipo de notificación que especifica la acción o el evento que hace que la regla genere una alerta.

Gateway AntiVirus

Genera una alerta para los niveles de amenaza de Gateway AntiVirus especificados. Puede configurar una alerta para cuando se detecte un virus, ocurra un error de escaneo, el contenido supere el tamaño límite de escaneo o el contenido esté cifrado.

APT Blocker

Genera una alerta para los niveles de amenaza de APT Blocker especificados.

Intrusion Prevention Service

Genera una alerta para los niveles de amenaza de Intrusion Prevention Service especificados.

Zero-day Malware

Genera una alerta para los niveles de amenaza de Zero-day Malware especificados.

FireCloud Exceptions

Genera una alerta cuando se aplica una excepción al tráfico del usuario.

FireCloud WebBlocker

Genera una alerta cuando WebBlocker bloquea una conexión.

Agregar una Regla de Notificación para FireCloud

Su rol de operador determina lo que puede ver y hacer en WatchGuard Cloud. Su rol debe tener el permiso Configurar Reglas de Notificación para ver o configurar esta función. Para más información, vaya a Administrar Operadores y Roles de WatchGuard Cloud.

Para agregar una nueva regla de notificación, desde WatchGuard Cloud:

  1. Seleccione Administración > Notificaciones.
  2. Seleccione la pestaña Reglas.

Screen shot of WatchGuard Cloud Notifications page, Add Rule

  1. Haga clic en Agregar Regla.
  2. En la página Agregar Regla, en el cuadro de texto Nombre, ingrese un nombre para su regla como ayuda para identificarla.
  3. En la lista desplegable Origen de la Notificación, seleccione FireCloud.
  4. En la lista desplegable Tipo de Notificación, seleccione la acción o evento que hace que esta regla genere una alerta.
  5. (Opcional) Ingrese una descripción para su regla.
  6. Seleccione para qué niveles de amenaza generar una alerta.

    El límite de escaneo para Gateway AntiVirus es 10 MB. Si configura una regla para generar alertas cuando el contenido supera el tamaño de escaneo límite, FireCloud podría generar un alto número de alertas.

  7. De la lista desplegable Método de Entrega, seleccione una de las siguientes opciones:
    • Ninguna — La regla genera una alerta que aparece en la página Alertas en WatchGuard Cloud.
    • Correo Electrónico — La regla genera una alerta que aparece en la página Alertas en WatchGuard Cloud y envía un correo electrónico de notificación a los destinatarios especificados.
  8. Si selecciona Correo Electrónico como método de entrega:
    1. Desde la lista desplegable Frecuencia, configure cuántos mensajes de correos electrónicos la regla puede enviar por día:
      • Para enviar un mensaje de correo electrónico para cada alerta que la regla genera, seleccione Enviar Todas las Alertas.
      • Para restringir cuántos mensajes de correo electrónico la regla envía cada día, seleccione Enviar como Máximo. En el cuadro de texto Alertas por Día, ingrese el número máximo de mensajes de correo electrónico que esta regla puede enviar cada día. Puede especificar un valor de hasta 20.000 alertas por día.
    2. En el cuadro de texto Asunto, ingrese la línea de asunto del mensaje de correo electrónico que esta regla envía cuando genera una alerta. Puede ingresar un máximo de 78 caracteres.
    3. En el cuadro de texto Destinatarios, ingrese la dirección de correo electrónico para cada persona que desea que reciba un mensaje de correo electrónico cuando esta regla genera una alerta. Puede ingresar varias direcciones de correo electrónico. Presione Enter después de cada dirección de correo electrónico, o bien separe las direcciones de correo electrónico con un espacio, coma o punto y coma.

    Screen shot of WatchGuard Cloud, Add Rule page, Recipients section

  9. Haga clic en Agregar Regla.

Para eliminar una regla de notificación, haga clic en Screen shot of the Delete icon en la fila de la regla que desee eliminar.

Para obtener más información sobre cómo administrar alertas, vaya a Administrar Alertas de WatchGuard Cloud.

Temas Relacionados

Configurar las Reglas para Notificaciones

Ver Registros de Auditoría