ビュー:

次の表は、監視が必要なイベントによって実行される重要なアラートについて説明しています。Deep Discovery Email Inspectorでは、トラフィックの急増、不審メッセージの検出、ハードウェア容量の変化、特定のサンドボックスキューの活動、およびコンポーネントの更新における問題は重要なイベントと見なされます。

表 1. 重要なアラート

名前

条件

(初期設定)

チェック間隔

(初期設定)

Suspicious Messages Identified

1件以上のメッセージで脅威が検出された

5分ごとに1回

Watchlisted Recipients at Risk

脅威が検出された1件以上のメッセージがウォッチリストの受信者に送信された

5分ごとに1回

Quarantined Messages with Detected Threats

10件以上のメッセージが隔離された

30分ごとに1回

Long Message Delivery Queue

500件以上のメッセージが配信キューにある

5分ごとに1回

High CPU Usage

CPU使用率が90%以上

5分ごとに1回

Long Virtual Analyzer Submission Queue

仮想アナライザへのサブミッション用のキュー内で20件以上のメッセージが5分待機している

即時

Long Virtual Analyzer Processing Time

仮想アナライザの平均処理時間が15分を超えている

1時間ごとに1回

Low Free Disk Space

ディスク容量が5GB以下

30分ごとに1回

Component Update/Rollback Unsuccessful

アップデート/ロールバックが失敗した

即時

Email Messages Timed Out Without Analysis Results

1件以上のメールメッセージが分析結果なしでタイムアウトした

5分ごとに1回

Email Message Encryption/Decryption Unsuccessful

1件以上のメッセージで暗号化または復号が失敗した

5分ごとに1回

Low Free Threat Quarantine Disk Space

脅威が検出されたメッセージを保存するために残された隔離ディスク空き容量が10%以下

30分ごとに1回

High Memory Usage

メモリ使用率が90%以上

5分ごとに1回

Long Message Deferred Queue

100件以上のメッセージが遅延キューにある

5分ごとに1回

Low Free Spam Quarantine Disk Space

スパムメールメッセージを保存するために残された隔離ディスク空き容量が10%以下

30分ごとに1回

Account Locked

1つ以上のアカウントがロックされている

即時

Unsuccessful DKIM Signing

5件以上のメッセージでDKIM署名が失敗した

5分ごとに1回

Connection Issue

必要なリソースへの接続を確立できない

30分ごとに1回