Alertes et les Tickets de ConnectWise

Vous pouvez configurer les événements et incidents de sécurité qui génèrent une alerte ou un ticket dans ConnectWise.

Vous pouvez créer des alertes et des tickets pour ces événements :

Événement Gravité de l'Alerte Priorité du Ticket Message Description
Erreur d'état de protection Erreur Critique Erreur d'état de protection de WatchGuard Une erreur d'état de protection (protection avancée, base de connaissances, antivirus) s'est produite sur le périphérique.
Machines sans licence Informationnel Critique Machines sans licence valide ou surallouées Le périphérique ne dispose pas d'une licence d'un produit Endpoint Security valide ou il existe une surallocation des licences.
Redémarrage requis (en attente de mise à niveau) Avertissement Normal Machine en attente de redémarrage en raison d'une mise à niveau de la protection Un périphérique nécessite un redémarrage après l'installation d'une mise à jour d'un produit Endpoint Security.
L'installation a échoué Avertissement Élevé Erreur d'installation de la protection de WatchGuard L'installation d'un produit Endpoint Security sur un périphérique a échoué.
Malware exécuté Critique Critique Malware exécuté sur la machine Malware exécuté sur un périphérique.
PPI exécuté Critique Critique PUP exécuté sur la machine Programmes potentiellement indésirables (PUP) exécutés sur un périphérique.
Indicateur d'attaque détecté Critique Critique Indicateur d'attaque détecté dans la machine Des événements confirmés très susceptibles de constituer une attaque sont détectés sur un périphérique.

Configurer des Alertes et des Tickets

Pour configurer des alertes et des tickets :

  1. Sélectionnez Configuration > Alerts and Tickets.

Screen shot of the WatchGuard Alerts page in the WatchGuard Endpoint Security plug-in

  1. Pour générer une alerte dans ConnectWise pour un événement, cochez la case Create Alert.
  2. Pour générer un ticket dans ConnectWise pour un événement, cochez la case Create Ticket.
  3. Dans la zone de texte E-mail, saisissez l'adresse e-mail qui recevra l'alerte ou la notification du ticket. Vous pouvez fournir ici une liste d'adresses e-mail séparées par des virgules.
    Vous ne pouvez pas personnaliser le modèle d'e-mail dans ConnectWise.
  4. Cliquez sur Save.

Par défaut, le plug-in enregistre automatiquement la configuration des alertes et des tickets dans C:\ProgramData\WatchGuardPlugin. Utilisez Export pour sauvegarder votre configuration d'alertes et de tickets et Import pour restaurer une configuration enregistrée.

Rubriques Connexes

À Propos du Plug-in de WatchGuard Endpoint Security pour ConnectWise Automate

Configurer le Plug-in de WatchGuard Endpoint Security pour ConnectWise Automate

Application du Plug-in de WatchGuard Endpoint Security pour ConnectWise Automate