Файл: Руководство администратора Доктор Веб.pdf

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 04.12.2023

Просмотров: 1019

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Руководство администратора
293
Глава 9: Настройка Сервера Dr.Web
9.9. Шаблоны сообщений
В разделе Шаблоны сообщений приведен список шаблонов произвольных текстовых сообщений, отправляемых администратором на станции антивирусной сети (см.
Отправка сообщений станциям
).
В список шаблонов сообщения могут попасть одним из следующих способов:
1. Шаблон может быть создан на основе сообщения, которое уже когда-то было отправлено администратором. Создание подобного шаблона осуществляется в разделе
Журнал сообщений
2. Может быть создан полностью новый шаблон. Для этого нажмите кнопку
Создать
шаблон на панели инструментов в разделе Шаблоны сообщений. Настройки сообщения аналогичны настройкам из раздела
Отправка сообщений станциям
Для управления шаблонами сообщений используйте следующие опции на панели
инструментов:
Удалить — удалить выбранные шаблоны сообщений.
Создать шаблон — создать новый шаблон сообщения (см. выше
).
Редактировать — редактировать настройки уже существующего шаблона. Опция доступна только при выборе одного шаблона в списке.
Отправить сообщение станциям — отправить одно или несколько сообщений станциям на основе шаблонов, выбранных в списке (см. ниже).
Чтобы отправить одно сообщение
1. Установите флаг напротив шаблона сообщения, которое вы хотите отправить.
2. Нажмите кнопку
Отправить сообщение станциям.
3. Откроется окно Отправка сообщения. Задайте следующие настройки:
a) В дереве Антивирусная сеть выберите получателей сообщения из представленного списка: это могут быть как отдельные станции, так и группы станций.
b) Настройки сообщения аналогичны настройкам из раздела
Отправка сообщений станциям
4. Нажмите кнопку Отправить.
Чтобы отправить несколько сообщений
1. Установите флаги напротив шаблонов сообщений, которые вы хотите отправить.
2. Нажмите кнопку
Отправить сообщение станциям.

Руководство администратора
294
Глава 9: Настройка Сервера Dr.Web
3. Откроется окно Отправка нескольких сообщений. В разделе Список сообщений
приведены все сообщения, которые вы выбрали для отправки. Названия сообщений соответствуют названиям их шаблонов.
4. Нажмите кнопку Отправить все, чтобы отправить все сообщения из списка.
5. Для редактирования какого-либо из сообщений, выберите его в разделе Список
сообщений. В разделе Настройки сообщения задайте следующие параметры:
a) В дереве Антивирусная сеть выберите получателей сообщения из представленного списка: это могут быть как отдельные станции, так и группы станций.
b) Настройки сообщения аналогичны настройкам из раздела
Отправка сообщений станциям c) Чтобы удалить выбранное сообщение из списка на отправку, нажмите кнопку
Удалить.
9.10. Настройка оповещений
Dr.Web Enterprise Security Suite поддерживает отправку оповещений о вирусных атаках,
состояниях компонентов антивирусной сети и других событиях администраторам антивирусной сети Dr.Web Enterprise Security Suite.
9.10.1. Конфигурация оповещений
Чтобы настроить оповещения о событиях в антивирусной сети
1. Выберите пункт Администрирование в главном меню Центра управления. В
открывшемся окне выберите пункт управляющего меню Конфигурация оповещений.
2. Конфигурация оповещений настраивается отдельно для каждого администратора
Центра управления. Имя администратора, для которого заданы отображаемые настройки, приведено в поле Администратор, получающий оповещения. Чтобы настроить оповещения для другого администратора, нажмите кнопку и выберите администратора в открывшемся окне.
3. При первоначальной настройке добавлен один блок (профиль) оповещений по умолчанию для главного администратора admin. Если список оповещений администратора пуст, нажмите Добавить оповещение в разделе Список
оповещений.
4. Чтобы включить отправку оповещений установите переключатель слева от заголовка блока оповещения в соответствующее положение:
— отправка оповещений для данного блока включена.
— оповещения данного блока отправляться не будут.
5. Вы можете создать несколько блоков (профилей) оповещений, например, для различных способов отправки. Для добавления еще одного блока нажмите справа


Руководство администратора
295
Глава 9: Настройка Сервера Dr.Web
от настроек блока оповещений. Внизу страницы будет добавлен еще один блок оповещений. Настройка различных блоков оповещений, как и текстов их шаблонов,
осуществляется независимо.
6. В поле Заголовок задайте название добавленного блока оповещений. Это название будет использоваться, например, при настройке задания Создание статистического
отчета в расписании Сервера. В дальнейшем для редактирования заголовка нажмите на него левой кнопкой мыши и введите необходимое название. При наличии более чем одного блока оповещений, при нажатии на текст заголовка, будет предложен выпадающий список с заголовками существующих блоков оповещений.
7. Чтобы настроить рассылку оповещений, выберите необходимый тип отправки оповещения в выпадающем списке Метод отправки оповещений:
·
Агент Dr.Web
— отправлять оповещений через протокол Агента.
·
Веб-консоль
— отправлять оповещения для просмотра в веб-консоли
·
Электронная почта
— отправлять оповещения по электронной почте.
·
Push-оповещения
— отправлять push-оповещения на Мобильный Центр управления безопасностью Dr.Web. Данный пункт будет доступен в выпадающем списке Метод отправки оповещений только после подключения Мобильного
Центра управления безопасностью Dr.Web к данному Серверу Dr.Web.
·
SNMP
— отправлять оповещения через SNMP-протокол.
Описание настроек каждого из типов отправки оповещений приведено ниже в данном разделе.
8. В списке оповещений установите флаги напротив тех оповещений, которые будут отправляться в соответствии с методом отправки текущего блока оповещений.
9. Для отправки оповещений Сервера предоставляется предопределенный набор текстовых сообщений.
Описание предопределенных оповещений и их параметров приведено в документе
Приложения, в Приложении
Г2. Параметры шаблонов оповещений
Чтобы настроить конкретные оповещения, необходимо:
a) Для возможности редактирования настроек оповещений нажмите
Переключиться в режим редактирования оповещений в заголовке раздела.
b) Для изменения настроек оповещений нажмите на оповещение, которое хотите отредактировать. Откроется шаблон оповещения. При необходимости отредактируйте текст отправляемого сообщения. В тексте оповещения можете использовать переменные шаблона (в фигурных скобках). Для добавления переменных предоставляются выпадающие списки в заголовке сообщения. При подготовке сообщения система оповещения заменяет переменные шаблона на конкретный текст, зависящий от ее текущих настроек. Список доступных переменных указан в документе Приложения, в
Приложении Г2. Параметры шаблонов оповещений


Руководство администратора
296
Глава 9: Настройка Сервера Dr.Web
c) Для оповещений по электронной почте предоставляется возможность добавить произвольные пользовательские поля в дополнительном разделе Заголовки в редакторе шаблона для каждого оповещения (см. п. a)). Заголовки должны формироваться в соответствии со стандартами RFC 822, RFC 2822 и не пересекаться с полями, определенными в стандартах для сообщений электронной почты. В
частности, стандарт RFC 822 гарантирует отсутствие в спецификации заголовков,
начинающихся с X-, поэтому рекомендуется задавать названия в формате Х-
<название-заголовка>. Например: X-Template-Language: Russian.
d) Для оповещений подраздела Станция вы также можете задать список станций, о событиях на которых будут отправляться оповещения. В окне редактирования шаблона, в дереве Группы отслеживаемых станций выберите группы станций,
для которых будут отслеживаться события и отправляться соответствующие оповещения. Для выбора нескольких групп используйте кнопки CTRL или SHIFT.
e) После внесения всех необходимых изменений нажмите Выйти из режима
редактирования оповещений в заголовке раздела.
Для метода отправки SNMP тексты шаблонов оповещений задаются на стороне получателя (управляющая станция в терминах RFC 1067). Через Центр управления в подразделе Станция вы можете задать только список станций, о событиях на которых будут отправляться оповещения.
10.Нажмите кнопку Сохранить, чтобы применить все внесенные изменения.
Оповещения через протокол Агента
Отправка оповещений через протокол Агента возможна только на Агенты Dr.Web для
Windows.
Для оповещений через протокол Агента задайте следующие параметры:
·
В разделе Повторная отправка Сервером Dr.Web задайте настройки для повторных отправок оповещения, которые предпримет Сервер в случае неудачи:
ъ Количество — количество повторных попыток, предпринимаемых Сервером
Dr.Web при неудачной отправке сообщения. По умолчанию 10.
ъ Тайм-аут — период в секундах, по истечении которого Сервер Dr.Web осуществляет повторную попытку отправки сообщения. По умолчанию 300 секунд.
·
Станция — идентификатор станции, на которую будут отправляться оповещения.
Идентификатор станции можно посмотреть в свойствах станции.
·
Отправить тестовое сообщение — отправить тестовое оповещение в соответствии с заданными настройками системы оповещений.


Руководство администратора
297
Глава 9: Настройка Сервера Dr.Web
Оповещения, отображаемые в веб-консоли
Для оповещений, отображаемых в Веб-консоли, задайте следующие параметры:
·
В разделе Повторная отправка Сервером Dr.Web задайте настройки для повторных отправок оповещения, которые предпримет Сервер в случае неудачи:
ъ Количество — количество повторных попыток, предпринимаемых Сервером
Dr.Web при неудачной отправке сообщения. По умолчанию 10.
ъ Тайм-аут — период в секундах, по истечении которого Сервер Dr.Web осуществляет повторную попытку отправки сообщения. По умолчанию 300 секунд.
·
Время хранения оповещения — время, в течение которого требуется хранить оповещение, начиная с момента его получения. По умолчанию 1 день. По истечении указанно срока оповещение помечается как устаревшее и удаляется согласно заданию
Удаление устаревших сообщений в настройках расписания Сервера.
Для оповещений, полученных данным методом отправки, вы можете задать неограниченный срок хранения в разделе
Оповещения веб-консоли
·
Отправить тестовое сообщение — отправить тестовое оповещение в соответствии с заданными настройками системы оповещений.
Оповещения по электронной почте
Для оповещений по электронной почте задайте следующие параметры:
·
В разделе Повторная отправка Сервером Dr.Web задайте настройки для повторных отправок оповещения, которые предпримет Сервер в случае неудачи:
ъ Количество — количество повторных попыток, предпринимаемых Сервером
Dr.Web при неудачной отправке сообщения. По умолчанию 10.
ъ Тайм-аут — период в секундах, по истечении которого Сервер Dr.Web осуществляет повторную попытку отправки сообщения. По умолчанию 300 секунд.
·
Электронная почта получателей — адреса электронной почты получателей сообщения. В каждое поле вводится только один адрес электронной почты получателя.
Для добавления еще одного поля получателя нажмите кнопку
. Для удаления поля нажмите кнопку
Параметры отправки электронной почты настраиваются в меню Администрирование,
в разделе Конфигурация Сервера Dr.Web, на вкладке Сеть, на внутренней вкладке
Электронная почта
·
Отправить тестовое сообщение — отправить тестовое оповещение в соответствии с заданными настройками системы оповещений.

Руководство администратора
298
1   ...   24   25   26   27   28   29   30   31   ...   38

Глава 9: Настройка Сервера Dr.Web
Push-оповещения
Для Push-оповещений, отправляемых на Мобильный центр управления, задайте следующие параметры:
·
В разделе Повторная отправка Сервером Dr.Web задайте настройки для повторных отправок оповещения, которые предпримет Сервер в случае неудачи:
ъ Количество — количество повторных попыток, предпринимаемых Сервером
Dr.Web при неудачной отправке сообщения. По умолчанию 10.
ъ Тайм-аут — период в секундах, по истечении которого Сервер Dr.Web осуществляет повторную попытку отправки сообщения. По умолчанию 300 секунд.
·
Отправить тестовое сообщение — отправить тестовое оповещение в соответствии с заданными настройками системы оповещений.
Оповещения через SNMP протокол
Для оповещений через SNMP-протокол задайте следующие параметры:
·
В разделе Повторная отправка Сервером Dr.Web задайте настройки для повторных отправок оповещения, которые предпримет Сервер в случае неудачи:
ъ Количество — количество повторных попыток, предпринимаемых Сервером
Dr.Web при неудачной отправке сообщения. По умолчанию 10.
ъ Тайм-аут — период в секундах, по истечении которого Сервер Dr.Web осуществляет повторную попытку отправки сообщения. По умолчанию 300 секунд.
·
В разделе Повторная отправка SNMP-подсистемой задайте настройки для повторных отправок оповещения, которые предпримет SNMP-подсистема в случае неудачи:
ъ Количество — количество повторных попыток, предпринимаемых SNMP- подсистемой при неудачной отправке сообщения. По умолчанию 5.
ъ Тайм-аут — период в секундах, по истечении которого SNMP-подсистема осуществляет повторную попытку отправки сообщения. По умолчанию 5 секунд.
·
Получатель — сущность, принимающая SNMP-запрос. Например, IP-адрес или DNS- имя компьютера. В каждое поле вводится только один получатель. Для добавления еще одного поля получателя нажмите кнопку
. Для удаления поля нажмите кнопку
·
Отправитель — сущность, отправляющая SNMP-запрос. Например, IP-адрес или DNS- имя компьютера (должно распознаваться DNS-сервером).
Если отправитель не задан, по умолчанию используется “localhost” для ОС Windows и “” для ОС семейства UNIX.
·
Общность — SNMP-общность или контекст. По умолчанию public.
·
Отправить тестовое сообщение — отправить тестовое оповещение в соответствии с заданными настройками системы оповещений.