Dr.Web SNMPD |
SNMP-агент Dr.Web (Dr.Web SNMPD) предназначен для интеграции программного комплекса Dr.Web для серверов UNIX с системами мониторинга посредством протокола SNMP. Такая интеграция позволяет отслеживать состояние работы компонентов Dr.Web для серверов UNIX, а также собирать статистику обнаружения и нейтрализации угроз. Агент поддерживает предоставление системам мониторинга или любым SNMP-менеджерам следующей информации: •Состояние любого компонента программного комплекса; •Счетчики количества обнаруженных угроз различных типов (в соответствии с классификацией Dr.Web); •Перечень обнаруженных угроз. Кроме того, агент может рассылать уведомления SNMP trap по факту обнаружения угроз и по факту ошибок при попытках нейтрализации обнаруженных угроз. Агент поддерживает протокол SNMP версий 2c и 3. Описание информации, которая может быть предоставлена агентом, содержится в специально сформированном Dr.Web разделе MIB (Management Information Base). В разделе MIB, определенном Dr.Web, описывается следующая информация: 1.Формат оповещений SNMP trap об обнаружении угроз. Оповещение включает в себя: •Имя файла (включая путь), в котором обнаружена угроза •Имя инфицированного объекта •Тип угрозы •Имя угрозы •Имя компонента программного комплекса, по чьему запросу была обнаружена угроза. 2.Формат оповещений SNMP trap о неудачной попытке нейтрализации угрозы. Оповещение включает в себя те же поля, что и SNMP trap об обнаружении угрозы, добавляя дополнительное поле, включающее описание произошедшей ошибки. 3.Статистика работы программного комплекса и состояние его компонентов: a)Счетчики обнаруженных угроз •Известных вирусов •Подозрительных объектов •Рекламных программ •Программ-шуток •Программ дозвона •Потенциально опасных программ •Программ взлома •Таблица угроз (имя, сколько раз найдена) b)Счетчики ошибок программного комплекса 4.Данные о состоянии компонентов: •PID •Состояние •Время последнего завершения •Код последнего завершения. Доступ к полной версии руководства Полная версия Руководства администратора Dr.Web для серверов UNIX доступна: •на сайте компании «Доктор Веб» по адресу http://download.drweb.com/doc/ (требуется подключение к сети Интернет). •в виде документа PDF в каталоге <opt_dir>/share/doc (суффикс в имени файла указывает на язык руководства).
Подробнее: |