|
Информация из статьи применима к Kaspersky Administration Kit 6.0 MP1
Наблюдение за системой антивирусной защиты сети является очень важным этапом в поддержке построенной логической сети. Оно заключается в анализе событий, происходящих в работе логической сети, и статусов клиентских компьютеров.
Для правильной настройки получения событий администратору логической сети необходимо ответить на два таких вопроса:
- Какие события нужны администратору для анализа состояния логической сети?
- Нужно ли администратору оповещение об этих событиях? Оно может быть настроено по e-mail, средствами NET SEND или запуском какого-либо файла на компьютере-Сервере администрирования.
Виды событий
Все события, возникающие в работе логической сети, можно условно разделить на три группы:
- события, происходящие в работе Сервера администрирования и логической сети в целом - настраиваются в свойствах Сервера администрирования на закладке События;
- события, происходящие в работе антивирусного приложения, установленного на клиентском компьютере - настраиваются в политике приложения на закладке События;
- результаты выполнения задачи - настраиваются в свойствах каждой задачи на закладке Уведомления.
Здесь важно отметить, что что результатом выполнения задачи является ее статус - "выполнилась/не выполнилась". А также то, что результат может быть только у задачи, которая запустилась на выполнение. В свойствах каждой задачи есть кнопка Результаты, которая открывает окно результатов этой задачи. Для задач, вполняемых Сервером администрирования, здесь также можно следить за ходом ее выполнения.
С ходом выполнения задач Антивирусов (проверки, обновления клиентского компьютера) - отчетами этих задач - можно ознакомиться только через интерфейс Антивируса.
Хранение событий
Сохранять информацию о ходе выполнения/результатах задачи и возникновении событий можно:
- в базе данных Сервера администрирования
- на клиентском компьютере
- в журнале событий Windows (Windows Event Log)
- на компьютере, где установлен Сервер администрирования
- на клиентском компьютере
При этом для задач возможно ограничить объем хранимых сообщений и регистрировать:
- только результаты выполнения задачи (вариант Сохранять только результат выполнения).
Результатом выполнения задачи является статус Выполнилась или Ошибка выполнения.
- результаты выполнения задачи и информация о ходе выполнения задачи при условии, что она передается на Сервер продуктом, который выполняет эту задачу (вариант Сохранять события о ходе выполнения задачи).
Например, Антивирус Касперского 6.0 для Windows Workstations не передает на Сервер детальной информации о том, какие файлы были скачены в процессе обновления, поэтому эти данные не будут отражены в окне результатов задачи. Однако в отчете задачи обновления самого Сервера администрирования такая информация будет представлена.
- все возможные сообщения, возникающие при выполнении задачи (такие как Ожидает выполнения, Изменена, Выполняется и др.) (вариант Сохранять все события).
Как ознакомиться с возникшими событиями / результатами выполнения задачи?
Все события, которые сохраняются на Сервере администрирования, доступны для просмотра в узле События Консоли администрирования. Для просмотра событий одной выбранной задачи откройте ее и на закладке Общие нажмите кнопку Результаты.
Если для хранения результатов был выбран вариант Локально на клиентском компьютере, то для того чтобы с ними ознакомиться необходимо установить на этом клиентском компьютере Консоль администрирования (без Сервера администрирования) и изменить в системном реестре значение ключа HKEY_CURRENT_USER\Software\KasperskyLab\Components\34 на ShowLocalComputer = 1 (DWORD). Изменение этого ключа включит отображение в Консоли узла Локальный компьютер. Для просмотра информации о результатах выполнения задачи откройте узел Локальный компьютер >Управлять задачами>выберите нужную задачу и нажмите кнопку Результаты.
Доступ к информации, сохраненной в системном журнале Windows, осуществляется при помощи стандартного инструмента Windows просмотра и управления журналами Просмотр событий.
Как настроить уведомление о возникновении события / о результатах выполнения задачи?
Если администратору необходимо получать уведомления о возникновении событий, то сначала рекомендуем настроить параметры отсылки таких оповещений. Если сделать это один раз на закладке Уведомления в свойствах Сервера администрирования, то в дальнейшем нигде дополнительно этого делать будет не нужно, если только не понадобится изменить указанные данные для конкретных событий/задач.

В окне, открывающемся по кнопке Параметры можно указать информацию, которая будет отражаться в полях От и Тема. Поле От можно оставить пустым, и тогда почтовое сообщение будет приходить от адреса, указанного в поле Адрес получателя (см. картинку), или ввести реальный адрес, существующий на указанном почтовом сервере.
Для настройки текста сообщения нажмите кнопку Сообщение. Администратор может ограничить количество получаемых сообщений в единицу времени - настройка этих параметров производится при нажатии кнопки Ограничение для уведомлений.
После того как вы настроили параметры отсылки оповещений, проверьте корректность введенных данных - нажмите кнопку Проверить. Если все настроено правильно, то Вы получите сообщение по электронной почте, средствами NET SEND или запустится указанный файл.

Файл будет запускаться на компьютере-Сервере администрирования!
Выбор способов уведомления о событиях / результатах выполнения задачи производится:
Администратор может использовать такие способы уведомления:
- электронное письмо,
- уведомление по сети средствами NET SEND,
- запуск исполняемого файла на компьютере-Сервере администрирования.

По умолчанию, используются параметры уведомлений, заданные в свойствах Сервера администрирования на закладке Уведомление, и в задаче/политике отражаются именно эти данные. Чтобы получить доступ к их изменению, необходимо снять флаг Использовать настройки Сервера администрирования в нужной группе настроек.

Текст уведомления един для всех типов уведомления!

В качестве адреса почтового сервера можно использовать IP-адрес или имя компьютера в сети MS Windows (NetBIOS-имя). Адреса компьютеров-получателей оповещений средствами NET SEND указываются в тех же форматах. Допускается ввод нескольких адресов разделенных запятой или точкой с запятой.
|