C1. Parameter des Benachrichtigungssystems

Im Benachrichtigungssystem des Antivirus-Netzwerks werden die folgenden Typen von Benachrichtigungen verwendet:

E-Mail-Benachrichtigungen

Benachrichtigungen über Web-Konsole

Benachrichtigungen über SNMP

Benachrichtigungen über das Protokoll des Dr.Web Agents

Push-Benachrichtigungen

Benachrichtigungen über das Syslog-Protokoll

Je nach Sendemethode müssen Sie verschiedene Parameter und die dazugehörigen Werte im Format Parameter → Wert angeben. Alle möglichen Parameter werden nachfolgend aufgelistet.

Allgemeine Parameter

Parameter

Beschreibung

Standardwert

Obligatorisch

TO

Empfänger von Benachrichtigungen. Um mehrere Empfänger anzugeben, verwenden Sie einen senkrechten Strich |.

 

ja

ENABLED

Aktivierung bzw. Deaktivierung von Benachrichtigungen.

true oder false

ja

_TIME_TO_LIVE

Anzahl erneuter Sendeversuche bei Sendefehler.

10 Sendeversuche

nein

_TRY_PERIOD

Zeitraum in Sekunden zwischen erneuten Sendeversuchen.

5 Minuten (maximal einmal pro 5 Minuten)

nein

Unten finden Sie die Parameter für einzelne Sendemethode.

E-Mail-Benachrichtigungen

Parameter

Beschreibung

Standardwert

FROM

E-Mail-Adresse, die als Absender von E-Mail-Benachrichtigungen verwendet wird.

drwcsd@${Hostname}

TO

E-Mail-Adressen, an die Benachrichtigungen gesendet werden.

-

HOST

Adresse des SMTP-Servers.

127.0.0.1

PORT

Portnummer des SMTP-Servers.

25, wenn der SSL-Parameter den Wert no hat.

465, wenn der SSL-Parameter den Wert yes hat.

USER

Benutzer des SMTP-Servers.

""

Wenn ein Benutzer angegeben ist, muss mindestens eine Autorisierungsmethode aktiviert sein. Andernfalls können keine E-Mails übermittelt werden.

PASS

Passwort des SMTP-Server-Benutzers.

""

STARTTLS

Diese Option sorgt dafür, dass die Kommunikation verschlüsselt erfolgt. Um eine sichere Verbindung anzufordern, wird der Befehl STARTTLS verwendet. Der Standardport ist 25.

yes

SSL

Diese Option sorgt dafür, dass die Kommunikation verschlüsselt erfolgt. Eine separate gesicherte TLS-Verbindung wird dabei hergestellt. Der Standardport ist 465.

no

AUTH-CRAM-MD5

CRAM-MD5-Authentifizierung verwenden.

no

AUTH-PLAIN

PLAIN-Authentifizierung verwenden.

no

AUTH-LOGIN

LOGIN-Authentifizierung verwenden.

no

AUTH-NTLM

NTLM-Authentifizierung verwenden.

no

SSL-VERIFYCERT

SSL-Zertifikat des Servers überprüfen.

no

DEBUG

Debug-Modus zur Fehlerdiagnose aktivieren.

-

Benachrichtigung über die Web-Konsole

Parameter

Beschreibung

Standardwert

TO

UUID der Administratoren, an die Benachrichtigungen gesendet werden sollen.

-

SHOW_PERIOD

Speicherdauer in Sekunden für Benachrichtigungen, beginnend ab dem Erhalt.

86.400 Sekunden, d. h. 24 Stunden

Benachrichtigung über SNMP

Parameter

Beschreibung

Standardwert

TO

SNMP-Entität (z. B. IP-Adresse), an die Benachrichtigungen gesendet werden.

-

DOMAIN

Domäne.

localhost für Windows

"" für UNIX-basierte Betriebssysteme

COMMUNITY

SNMP-Community oder Kontext.

public

RETRIES

Anzahl erneuter Sendeversuche durch API.

5 Versuche

TIMEOUT

Zeitraum, nach dem die API Benachrichtigungen erneut sendet.

5 Sekunden

Benachrichtigung über das Protokoll des Agenten

Parameter

Beschreibung

Standardwert

TO

UUID der Workstations, die die Benachrichtigungen empfangen sollen.

-

SHOW_PERIOD

Speicherdauer in Sekunden für Benachrichtigungen, beginnend ab dem Erhalt.

86.400 Sekunden, d. h. 24 Stunden

Push-Benachrichtigungen

Parameter

Beschreibung

Standardwert

TO

Gerätetoken, die Apps bei der Registrierung auf dem Server des Herstellers (z. B. bei Apple) erhalten.

-

SERVER_URL

URL Relay des Servers, über den Benachrichtigungen an den Server des Herstellers weitergeleitet werden.

-

Benachrichtigungen über das Syslog-Protokoll

Parameter

Beschreibung

Standardwert

TO

Adresse des Empfängers einer Syslog-Meldung. Kommunikationsprotokoll: TCP oder UDP.

UDP, Port 514

FORMAT

Meldungsformat: RFC 5424 oder CEF (Common Event Format).

RFC 5424

TIMEOUT

Zeitraum in Sekunden, in dem der Dr.Web Server versucht, eine Verbindung mit dem Empfänger der Meldung über das TCP-Protokoll herzustellen.

5 Sek.

FACILITY

Kategorie des Prozesses, der die Meldung generiert hat (Kernel, E-Mail-System etc.). Mögliche Werte: 0 bis 23.

14

HOSTNAME

Absender. ID des Dr.Web Servers (vollständiger Domainname, Hostname und IP-Adresse).

-