El sistema de notificación sobre eventos relacionados con el funcionamiento de los componentes de la red antivirus utiliza los siguientes tipos de envío de las notificaciones:
•notificaciones por correo electrónico,
•notificaciones por la consola web,
•notificaciones por SNMP,
•las notificaciones a través del protocolo del Agente Dr.Web,
•notificaciones push,
•notificaciones por medio del protocolo Syslog.
Dependiendo del método de envío de notificaciones, se requieren diferentes conjuntos de parámetros en forma de clave → significado. Para cada método, se establecen los siguientes parámetros:
Parámetros generales
Parámetro
|
Descripción
|
Valor por defecto
|
Obligatorio
|
TO
|
Muchos destinatarios de la notificación, separados por el símbolo |
|
|
sí
|
ENABLED
|
Activación o desactivación de las notificaciones
|
true o false
|
sí
|
_TIME_TO_LIVE
|
El número de intentos de reenviar la notificación en caso de falla
|
10 intentos
|
no
|
_TRY_PERIOD
|
El período en segundos entre intentos de reenviar la notificación
|
5 min., (enviando no más de una vez cada 5 min.)
|
no
|
A continuación se proporcionan las tablas con listas de parámetros para diferentes métodos de envío de las notificaciones.
Notificaciones por correo electrónico
Parámetro
|
Descripción
|
Valor por defecto
|
FROM
|
Dirección de correo del remitente
|
drwcsd@${nombre del host}
|
TO
|
Direcciones de correo electrónico de los recibidores
|
-
|
HOST
|
Dirección del servidor SMTP
|
127.0.0.1
|
PORT
|
Número del puerto del servidor SMTP
|
•25 si el parámetro SSL tiene el significado no
•465 si el parámetro SSL tiene el significado yes |
USER
|
Usuario del servidor SMTP
|
""
si está establecido, debe habilitarse al menos un método de autorización, de lo contrario no se enviará correo.
|
PASS
|
Contraseña de usuario del servidor SMTP
|
""
|
STARTTLS
|
Para el intercambio de datos encriptado. Con esto el cambio a una conexión segura se realiza a través del comando STARTTLS. La conexión usa el puerto 25 por defecto.
|
yes
|
SSL
|
Para el intercambio de datos cifrado. Esto abrirá una conexión TLS segura separada. La conexión usa el puerto 465 por defecto.
|
no
|
AUTH-CRAM-MD5
|
Utilizar autentificación CRAM-MD5
|
no
|
AUTH-PLAIN
|
Utilizar autentificación PLAIN
|
no
|
AUTH-LOGIN
|
Utilizar autentificación LOGIN
|
no
|
AUTH-NTLM
|
Utilizar autentificación NTLM
|
no
|
SSL-VERIFYCERT
|
Verificar la validez del certificado SSL del servidor
|
no
|
DEBUG
|
Habilitar el modo de depuración, por ejemplo, para analizar situaciones con imposibilidad de autorización
|
-
|
Notificaciones vía Consola web
Parámetro
|
Descripción
|
Valor por defecto
|
TO
|
UUID de los administradores a los que se enviará este mensaje
|
-
|
SHOW_PERIOD
|
Tiempo de almacenamiento del mensaje en segundos, comenzando desde el momento en que se recibió el mensaje
|
86400 segundos, i.e. un día.
|
Notificaciones vía SNMP
Parámetro
|
Descripción
|
Valor por defecto
|
TO
|
Entidad receptora SNMP, por ejemplo la dirección IP
|
-
|
DOMAIN
|
Dominio
|
•localhost para SO Windows,
•"" — Para SO de la familia UNIX. |
COMMUNITY
|
Entidad SNMP o contexto
|
public
|
RETRIES
|
La cantidad de veces que la API ha intentado enviar una notificación
|
5 intentos
|
TIMEOUT
|
Tiempo en segundos después del cual la API intentará enviar la notificación nuevamente
|
5 segundos
|
Notificaciones vía el protocolo de Agente
Parámetro
|
Descripción
|
Valor por defecto
|
TO
|
UUID de estaciones receptoras
|
-
|
SHOW_PERIOD
|
Tiempo de almacenamiento del mensaje en segundos, comenzando desde el momento en que se recibió el mensaje
|
86400 segundos, i.e. un día.
|
Notificaciones push
Parámetro
|
Descripción
|
Valor por defecto
|
TO
|
Tokens de dispositivo que reciben las aplicaciones cuando se registran en el servidor de un fabricante, por ejemplo Apple
|
-
|
SERVER_URL
|
URL relay del servidor a través de la cual se envían las notificaciones al servidor del fabricante
|
-
|
Notificaciones push por medio del protocolo Syslog
Parámetro
|
Descripción
|
Valor por defecto
|
TO
|
Dirección del destinatario de la notificación por protocolo Syslog. Protocolo de transmisión TCP o UDP.
|
UDP, puerto 514
|
FORMAT
|
Formato de notificación: RFC 5424 o CEF (Common Event Format).
|
RFC 5424
|
TIMEOUT
|
Período en segundos durante el cual el Servidor Dr.Web realiza el intento de conexión con el destinatario de la notificación por protocolo TCP.
|
5 segundos
|
FACILITY
|
Categoría del proceso que forma la notificación (por ejemplo, núcleo, sistema de correo). Acepta valores desde 0 hasta 23.
|
14
|
HOSTNAME
|
Remitente. Identificador del Servidor Dr.Web (nombre de dominio completo, nombre del host, dirección IP).
|
-
|
|