Назначение: Просмотреть события Dr.Web Server Security Suite. Кроме этого, команда позволяет выполнить управление событиями (отметка как «прочитанные», удаление).
Аргументы: Нет.
Опции
--Report <тип> — тип отчета о событиях.
Возможные значения:
•BRIEF — краткий отчет;
•DEBUG — подробный отчет;
•JSON — сериализованный отчет в формате JSON.
-f [--Follow] — ожидать поступления новых событий и выводить их на экран сразу при поступлении (нажатие CTRL+C прерывает ожидание).
--ShowSeen — показать также и уже прочитанные события;
-s [--Since] <дата, время> — показывать события, произошедшие не ранее указанного момента времени (<дата, время> указывается в формате "YYYY-MM-DD hh:mm:ss").
-u [--Until] <дата, время> — показывать события, произошедшие не позднее указанного момента времени (<дата, время> указывается в формате "YYYY-MM-DD hh:mm:ss").
-t [--Types] <список типов> — показывать события только перечисленных типов (типы событий перечисляются через запятую).
Доступен следующий тип событий: UnexpectedAppTermination — неожиданное завершение работы какого-либо компонента.
Для вывода событий всех типов используйте All.
--Show <список событий> — вывести на экран перечисленные события (идентификаторы событий перечисляются через запятую);
--Delete <список событий> — удалить перечисленные события (идентификаторы событий перечисляются через запятую);
--MarkAsSeen <список событий> — отметить перечисленные события как «прочитанные» (идентификаторы событий перечисляются через запятую).
Если требуется отметить как «прочитанные» или удалить все события, вместо <список событий> укажите All. Например, команда
$ drweb-ctl events --MarkAsSeen All
|
отметит как «прочитанные» все имеющиеся события
|