Dr.Web SNMPD

SNMP-агент Dr.Web (Dr.Web SNMPD) предназначен для интеграции программного комплекса Dr.Web для серверов UNIX с системами мониторинга посредством протокола SNMP. Такая интеграция позволяет отслеживать состояние работы компонентов Dr.Web для серверов UNIX, а также собирать статистику обнаружения и нейтрализации угроз. Агент поддерживает предоставление системам мониторинга или любым SNMP-менеджерам следующей информации:

Состояние любого компонента программного комплекса;

Счетчики количества обнаруженных угроз различных типов (в соответствии с классификацией Dr.Web);

Перечень обнаруженных угроз.

Кроме того, агент может рассылать уведомления SNMP trap по факту обнаружения угроз и по факту ошибок при попытках нейтрализации обнаруженных угроз. Агент поддерживает протокол SNMP версий 2c и 3.

Описание информации, которая может быть предоставлена агентом, содержится в специально сформированном Dr.Web разделе MIB (Management Information Base). В разделе MIB, определенном Dr.Web, описывается следующая информация:

1.Формат оповещений SNMP trap об обнаружении угроз. Оповещение включает в себя:

Имя файла (включая путь), в котором обнаружена угроза

Имя инфицированного объекта

Тип угрозы

Имя угрозы

Имя компонента программного комплекса, по чьему запросу была обнаружена угроза.

2.Формат оповещений SNMP trap о неудачной попытке нейтрализации угрозы. Оповещение включает в себя те же поля, что и SNMP trap об обнаружении угрозы, добавляя дополнительное поле, включающее описание произошедшей ошибки.

3.Статистика работы программного комплекса и состояние его компонентов:

a)Счетчики обнаруженных угроз

Известных вирусов

Подозрительных объектов

Рекламных программ

Программ-шуток

Программ дозвона

Потенциально опасных программ

Программ взлома

Таблица угроз (имя, сколько раз найдена)

b)Счетчики ошибок программного комплекса

4.Данные о состоянии компонентов:

PID

Состояние

Время последнего завершения

Код последнего завершения.

Доступ к полной версии руководства

Полная версия Руководства администратора Dr.Web для серверов UNIX доступна:

на сайте компании «Доктор Веб» по адресу http://download.drweb.com/doc/ (требуется подключение к сети Интернет).

в виде документа PDF в каталоге <opt_dir>/share/doc (суффикс в имени файла указывает на язык руководства).

 

Подробнее:

Принципы работы

Аргументы командной строки

Параметры конфигурации

Интеграция с системами мониторинга