Le système de notification des événements liés au fonctionnement des composants du réseau antivirus utilise les types suivants d’envoi des notifications :
•notifications par e-mail,
•notifications via la console web,
•notifications via SNMP,
•notifications via le protocole de l’Agent Dr.Web,
•notifications push,
•notifications via le protocole Syslog.
En fonction du mode de notifications, les jeux de paramètres différents au format clé → valeur sont requis. Pour chaque mode, les paramètres suivants sont spécifiés :
Paramètres généraux
Paramètre
|
Description
|
Valeur par défaut
|
Obligatoire
|
TO
|
Plusieurs destinataires de notifications séparés par le symbole |
|
|
oui
|
ENABLED
|
Activer ou désactiver les notifications
|
true ou false
|
oui
|
_TIME_TO_LIVE
|
Nombre de tentatives d’envoi en cas d’envoi échoué
|
10 tentatives
|
non
|
_TRY_PERIOD
|
Délai en secondes entre deux tentatives d’envoi de notification
|
5 min, (l’envoi s’effectue une seule fois pour 5 minutes)
|
non
|
Les tableaux avec les listes des paramètres pour les modes d’envoi différents sont disponibles ci-dessous.
Notifications par e-mail
Paramètre
|
Description
|
Valeur par défaut
|
FROM
|
Adresse e-mail de l’expéditeur
|
drwcsd@${nom de l’hôte}
|
TO
|
Adresses e-mail de destinataires
|
-
|
HOST
|
Adresse du serveur SMTP
|
127.0.0.1
|
PORT
|
Numéro du port du Serveur SMTP
|
•25, si le paramètre SSL prend la valeur no
•465, si le paramètre SSL prend la valeur yes |
USER
|
Utilisateur du serveur SMTP
|
""
si l’utilisateur est spécifié, il est nécessaire d’activer au moins un mode d’autorisation, sinon les e-mails ne seront pas transmis.
|
PASS
|
Mot de passe de l’utilisateur du serveur SMTP
|
""
|
STARTTLS
|
Pour l’échange chiffré de données. Dans ce cas, le passage à la connexion sécurisée s’effectue via la commande STARTTLS. L’utilisation du port 25 pour la connexion est prévue par défaut.
|
yes
|
SSL
|
Pour l’échange chiffré de données. Dans ce cas, une connexion TLS sécurisée sera ouverte à part. L’utilisation du port 465 pour la connexion est prévue par défaut.
|
no
|
AUTH-CRAM-MD5
|
Utiliser l‛authentification CRAM-MD5
|
no
|
AUTH-PLAIN
|
Utiliser l‛authentification PLAIN
|
no
|
AUTH-LOGIN
|
Utiliser l‛authentification LOGIN
|
no
|
AUTH-NTLM
|
Utiliser l‛authentification NTLM
|
no
|
SSL-VERIFYCERT
|
Vérifier la correction du certificat du serveur SSL
|
no
|
DEBUG
|
Activer le mode de débogage, par exemple pour analyser la situation avec l’autorisation impossible
|
-
|
Notifications via la console Web
Paramètre
|
Description
|
Valeur par défaut
|
TO
|
UUID des administrateurs à qui ce message sera envoyé
|
-
|
SHOW_PERIOD
|
Délai de conservation du message en secondes, à commencer par le moment de réception du message
|
86400 secondes, c’est-à-dire un jour.
|
Notifications via SNMP
Paramètre
|
Description
|
Valeur par défaut
|
TO
|
Entité de réception SNMP, par exemple, l’adresse IP
|
-
|
DOMAIN
|
Domaine
|
•localhost sous OS Windows,
•"" : pour les OS de la famille UNIX. |
COMMUNITY
|
généralité SNMP ou contexte
|
public
|
RETRIES
|
Nombre de tentatives d’envoi de la notification, effectuées par API
|
5 tentatives
|
TIMEOUT
|
Délai en secondes, après lequel API va tenter d’envoyer la notification encore une fois
|
5 secondes
|
Notifications via le protocole de l’Agent
Paramètre
|
Description
|
Valeur par défaut
|
TO
|
UUID des postes de réception
|
-
|
SHOW_PERIOD
|
Délai de conservation du message en secondes, à commencer par le moment de réception du message
|
86400 secondes, c’est-à-dire un jour.
|
Notifications Push
Paramètre
|
Description
|
Valeur par défaut
|
TO
|
Les jetons d’authentifications que les applications reçoivent au moment de l’enregistrement sur le serveur de l’éditeur, par exemple Apple
|
-
|
SERVER_URL
|
URL du serveur relay via lequel les notifications sont envoyées sur le serveur de l’éditeur
|
-
|
Notifications via le protocole Syslog
Paramètre
|
Description
|
Valeur par défaut
|
TO
|
Adresse du destinataire de la notification via le protocole Syslog. Protocole de transmission TCP ou UDP.
|
UDP, port 514
|
FORMAT
|
Format de notification : RFC 5424 ou CEF (Common Event Format).
|
RFC 5424
|
TIMEOUT
|
Délai en secondes pendant lequel le Serveur Dr.Web tente de se connecter au destinataire de la notification via le protocole TCP.
|
5 s
|
FACILITY
|
Catégorie du processus qui a généré la notification (par exemple, le moteur, le système de messagerie). Elle peut prendre les valeurs de 0 à 23.
|
14
|
HOSTNAME
|
Expéditeur. Identificateur du Serveur Dr.Web (nom de domaine complet, nom d’hôte, adresse IP).
|
-
|
|