Конфигурация оповещений

Для настройки оповещений о событиях в антивирусной сети:

1.Выберите пункт Администрирование в главном меню Центра управления. В открывшемся окне выберите пункт управляющего меню Конфигурация оповещений.

2.Конфигурация оповещений настраивается отдельно для каждого администратора Центра управления. Имя администратора, для которого заданы отображаемые настройки, приведено в поле Администратор, получающий оповещения. Чтобы настроить оповещения для другого администратора, нажмите кнопку и выберите администратора в открывшемся окне.

3.При первоначальной настройке добавлен один блок (профиль) оповещений по умолчанию для главного администратора admin. Если список оповещений администратора пуст, нажмите Добавить оповещение в разделе Список оповещений.

4.Чтобы включить отправку оповещений установите переключатель слева от заголовка блока оповещения в соответствующее положение:

– отправка оповещений для данного блока включена.

– оповещения данного блока отправляться не будут.

5.Вы можете создать несколько блоков (профилей) оповещений, например, для различных способов отправки. Для добавления еще одного блока нажмите справа от настроек блока оповещений. Внизу страницы будет добавлен еще один блок оповещений. Настройка различных блоков оповещений, как и текстов их шаблонов, осуществляется независимо.

6.В поле Заголовок задайте название добавленного блока оповещений. Это название будет использоваться, например, при настройке задания Создание статистического отчета в расписании Сервера. В дальнейшем для редактирования заголовка нажмите на него левой кнопкой мыши и введите необходимое название. При наличии более чем одного блока оповещений, при нажатии на текст заголовка, будет предложен выпадающий список с заголовками существующих блоков оповещений.

7.Чтобы настроить рассылку оповещений, выберите необходимый тип отправки оповещения в выпадающем списке Метод отправки оповещений:

Веб-консоль – отправлять оповещения для просмотра в веб-консоли.

Агент Dr.Web – отправлять оповещений через протокол Агента.

Электронная почта – отправлять оповещения по электронной почте.

SNMP – отправлять оповещения через SNMP-протокол.

Push-оповещения – отправлять push-оповещения на Мобильный Центр управления безопасностью Dr.Web. Данный пункт будет доступен в выпадающем списке Метод отправки оповещений только после подключения Мобильного Центра управления безопасностью Dr.Web к данному Серверу Dr.Web.

Описание настроек каждого из типов отправки оповещений приведено ниже в данном разделе.

8.В списке оповещений установите флаги напротив тех оповещений, которые будут отправляться в соответствии с методом отправки текущего блока оповещений.

9.Для отправки оповещений Сервера предоставляется предопределенный набор текстовых сообщений.

Описание предопределенных оповещений и их параметров приведено в документе Приложения, в Приложение D1. Описание предопределенных оповещений.

Чтобы настроить конкретные оповещения, необходимо:

a)Для переключения в режим редактирования настроек оповещений нажмите в заголовке раздела.

b)Для изменения настроек оповещений нажмите на оповещение, которое хотите отредактировать. Откроется шаблон оповещения. При необходимости отредактируйте текст отправляемого сообщения. В тексте оповещения можете использовать переменные шаблона (в фигурных скобках). Для добавления переменных предоставляются выпадающие списки в заголовке сообщения. При подготовке сообщения система оповещения заменяет переменные шаблона на конкретный текст, зависящий от ее текущих настроек. Список доступных переменных указан в документе Приложения, в Приложении D3. Параметры шаблонов системы оповещения.

c)Для оповещений по электронной почте предоставляется возможность добавить произвольные пользовательские поля в дополнительном разделе Заголовки в редакторе шаблона для каждого оповещения (см. п. a)). Заголовки должны формироваться в соответствии со стандартами RFC 822, RFC 2822 и не пересекаться с полями, определенными в стандартах для сообщений электронной почты. В частности, стандарт RFC 822 гарантирует отсутствие в спецификации заголовков, начинающихся с X-, поэтому рекомендуется задавать названия в формате Х-<название-заголовка>. Например: X-Template-Language: Russian.

d)Для оповещений подраздела Станция вы также можете задать список станций, о событиях на которых будут отправляться оповещения. В окне редактирования шаблона, в дереве Группы отслеживаемых станций выберите группы станций, для которых будут отслеживаться события и отправляться соответствующие оповещения. Для выбора нескольких групп используйте кнопки ctrl или shift.

e)Для выхода из режима редактирования оповещений нажмите в заголовке раздела.

Для метода отправки SNMP тексты шаблонов оповещений задаются на стороне получателя (управляющая станция в терминах RFC 1067). Через Центр управления в подразделе Станция вы можете задать только список станций, о событиях на которых будут отправляться оповещения.

10.После окончания редактирования нажмите кнопку Сохранить, чтобы применить все внесенные изменения.

Оповещения, отображаемые в веб-консоли

Для оповещений, отображаемых в Веб-консоли, задайте следующие параметры:

В разделе Повторная отправка Сервером Dr.Web задайте настройки для повторных отправок оповещения, которые предпримет Сервер в случае неудачи:

Количество – количество повторных попыток, предпринимаемых Сервером Dr.Web при неудачной отправке сообщения. По умолчанию 10.

Тайм-аут – период в секундах, по истечении которого Сервер Dr.Web осуществляет повторную попытку отправки сообщения. По умолчанию 300 секунд.

Время хранения оповещения – время, в течение которого требуется хранить оповещение, начиная с момента его получения. По умолчанию 1 день. По истечении указанно срока оповещение помечается как устаревшее и удаляется согласно заданию Удаление устаревших сообщений в настройках расписания Сервера.

Для оповещений, полученных данным методом отправки, вы можете задать неограниченный срок хранения в разделе Оповещения веб-консоли.

Отправить тестовое сообщение – отправить тестовое оповещение в соответствии с заданными настройками системы оповещений.

Оповещения через протокол Агента

Отправка оповещений через протокол Агента возможна только на Агенты Dr.Web для Windows.

Для оповещений через протокол Агента задайте следующие параметры:

В разделе Повторная отправка Сервером Dr.Web задайте настройки для повторных отправок оповещения, которые предпримет Сервер в случае неудачи:

Количество – количество повторных попыток, предпринимаемых Сервером Dr.Web при неудачной отправке сообщения. По умолчанию 10.

Тайм-аут – период в секундах, по истечении которого Сервер Dr.Web осуществляет повторную попытку отправки сообщения. По умолчанию 300 секунд.

Станция – идентификатор станции, на которую будут отправляться оповещения. Идентификатор станции можно посмотреть в свойствах станции.

Отправить тестовое сообщение – отправить тестовое оповещение в соответствии с заданными настройками системы оповещений.

Оповещения по электронной почте

Для оповещений по электронной почте задайте следующие параметры:

В разделе Повторная отправка Сервером Dr.Web задайте настройки для повторных отправок оповещения, которые предпримет Сервер в случае неудачи:

Количество – количество повторных попыток, предпринимаемых Сервером Dr.Web при неудачной отправке сообщения. По умолчанию 10.

Тайм-аут – период в секундах, по истечении которого Сервер Dr.Web осуществляет повторную попытку отправки сообщения. По умолчанию 300 секунд.

Электронная почта получателей – адреса электронной почты получателей сообщения. В каждое поле вводится только один адрес электронной почты получателя. Для добавления еще одного поля получателя нажмите кнопку . Для удаления поля нажмите кнопку .

Параметры отправки электронной почты настраиваются в меню Администрирование, в разделе Конфигурация Сервера Dr.Web, на вкладке Сеть, на внутренней вкладке Электронная почта.

Отправить тестовое сообщение – отправить тестовое оповещение в соответствии с заданными настройками системы оповещений.

Оповещения через SNMP протокол

Для оповещений через SNMP-протокол задайте следующие параметры:

В разделе Повторная отправка Сервером Dr.Web задайте настройки для повторных отправок оповещения, которые предпримет Сервер в случае неудачи:

Количество – количество повторных попыток, предпринимаемых Сервером Dr.Web при неудачной отправке сообщения. По умолчанию 10.

Тайм-аут – период в секундах, по истечении которого Сервер Dr.Web осуществляет повторную попытку отправки сообщения. По умолчанию 300 секунд.

В разделе Повторная отправка SNMP-подсистемой задайте настройки для повторных отправок оповещения, которые предпримет SNMP-подсистема в случае неудачи:

Количество – количество повторных попыток, предпринимаемых SNMP-подсистемой при неудачной отправке сообщения. По умолчанию 5.

Тайм-аут – период в секундах, по истечении которого SNMP-подсистема осуществляет повторную попытку отправки сообщения. По умолчанию 5 секунд.

Получатель – сущность, принимающая SNMP-запрос. Например, IP-адрес или DNS-имя компьютера. В каждое поле вводится только один получатель. Для добавления еще одного поля получателя нажмите кнопку . Для удаления поля нажмите кнопку .

Отправитель – сущность, отправляющая SNMP-запрос. Например, IP-адрес или DNS-имя компьютера (должно распознаваться DNS-сервером).

Если отправитель не задан, по умолчанию используется “localhost” для ОС Windows и “” для ОС семейства UNIX.

Общность – SNMP-общность или контекст. По умолчанию public.

Отправить тестовое сообщение – отправить тестовое оповещение в соответствии с заданными настройками системы оповещений.

Для получения описаний OID при разборе SNMP trap можете воспользоваться MIB, поставляемой вместе с Сервером. Файлы DRWEB-ESUITE-NOTIFICATIONS-MIB.txt и DRWEB-MIB.txt располагаются в подкаталоге etc каталога установки Сервера.

Push-оповещения

Для Push-оповещений, отправляемых на Мобильный центр управления, задайте следующие параметры:

В разделе Повторная отправка Сервером Dr.Web задайте настройки для повторных отправок оповещения, которые предпримет Сервер в случае неудачи:

Количество – количество повторных попыток, предпринимаемых Сервером Dr.Web при неудачной отправке сообщения. По умолчанию 10.

Тайм-аут – период в секундах, по истечении которого Сервер Dr.Web осуществляет повторную попытку отправки сообщения. По умолчанию 300 секунд.

Отправить тестовое сообщение – отправить тестовое оповещение в соответствии с заданными настройками системы оповещений.