Содержание
Уведомления о событиях
В этом разделе описано, как выбрать способ уведомления администратора о событиях на клиентских устройствах, а также как настроить параметры уведомления о событиях.
Кроме того, описано, как проверить распространение уведомлений о событиях с помощью тестового "вируса" Eicar.
Настройка параметров уведомлений о событиях
Kaspersky Security Center позволяет выбирать способ уведомления для администратора о событиях на клиентских устройствах и настраивать параметры уведомлений:
- Электронная почта. При возникновении события программа посылает уведомление на указанные адреса электронной почты. Вы можете настроить текст уведомления.
- SMS. При возникновении события программа посылает уведомления на указанные номера телефонов. Вы можете настроить отправку SMS оповещений с помощью почтового шлюза.
- Исполняемый файл. При возникновении события на устройстве, исполняемый файл запускается на рабочем месте администратора. С помощью исполняемого файла администратор может получать параметры произошедшего события.
Чтобы настроить параметры уведомлений о событиях на клиентских устройствах:
- В дереве консоли выберите узел с именем нужного вам Сервера администрирования.
- В рабочей области узла выберите закладку События.
- Перейдите по ссылке Настроить параметры уведомлений и экспорта событий и в раскрывающемся списке выберите значение Настроить параметры уведомлений.
Откроется окно Свойства: События.
- В разделе Уведомление выберите способ уведомления (электронная почта, SMS, исполняемый файл для запуска) и настройте параметры уведомлений:
- В поле Текст уведомления введите текст, который программа будет отправлять при возникновении события.
Из раскрывающегося списка, расположенного справа от текстового поля, можно добавлять в сообщение подстановочные параметры с деталями события (например, описание события, время возникновения и прочее).
Если текст уведомления содержит символ %, нужно указать его два раза подряд, чтобы сообщение было отправлено. Например, "Загрузка процессора составляет 100%%".
- По кнопке Отправить тестовое сообщение проверьте, правильно ли настроены уведомления.
Программа отправляет тестовое уведомление указанному получателю.
- Нажмите на кнопку ОК, чтобы сохранить изменения.
В результате настроенные параметры уведомления распространяются на все события, происходящие на клиентских устройствах.
Можно изменить значения параметров уведомлений для определенных событий в разделе Настройка событий параметров Сервера администрирования, параметров политики или параметров программы.
Проверка распространения уведомлений
Для проверки распространения уведомлений о событиях используется уведомление об обнаружении тестового "вируса" Eicar на клиентских устройствах.
Чтобы проверить распространение уведомлений о событиях:
- Остановите задачу постоянной защиты файловой системы на клиентском устройстве и скопируйте тестовый "вирус" Eicar на клиентское устройство. Снова включите задачу постоянной защиты файловой системы.
- Запустите задачу проверки клиентских устройств для группы администрирования или набора устройств, в который входит клиентское устройство с "вирусом" Eicar.
Если задача проверки настроена верно, в процессе ее выполнения тестовый "вирус" будет обнаружен. Если параметры уведомлений настроены верно, вы получите уведомление о найденном вирусе.
В рабочей области узла Сервер администрирования на закладке События в выборке Последние события отобразится запись об обнаружении "вируса".
Тестовый "вирус" Eicar не содержит программного кода, который может навредить вашему устройству. При этом большинство программ безопасности компаний-производителей идентифицируют его как вирус. Загрузить тестовый "вирус" можно с официального веб-сайта организации EICAR.
В началоУведомление о событиях с помощью исполняемого файла
Kaspersky Security Center позволяет с помощью запуска исполняемого файла уведомлять администратора о событиях на клиентских устройствах. Исполняемый файл должен содержать другой исполняемый файл с подстановочными параметрами события, которые нужно передать администратору.
Подстановочные параметры для описания события
Подстановочный параметр |
Описание подстановочного параметра |
---|---|
%SEVERITY% |
Уровень важности события |
%COMPUTER% |
Имя устройства, на котором произошло событие |
%DOMAIN% |
Домен. |
%EVENT% |
Событие |
%DESCR% |
Описание события |
%RISE_TIME% |
Время возникновения |
%KLCSAK_EVENT_TASK_DISPLAY_NAME% |
Имя задачи |
%KL_PRODUCT% |
Агент администрирования |
%KL_VERSION% |
Номер версии Агента администрирования |
%HOST_IP% |
IP-адрес |
%HOST_CONN_IP% |
IP-адрес соединения |
Пример: Для уведомления о событии используется исполняемый файл (например, script1.bat), внутри которого запускается другой исполняемый файл (например, script2.bat) с подстановочным параметром %COMPUTER%. При возникновении события на устройстве администратора будет запущен файл script1.bat, который, в свою очередь, запустит файл script2.bat с параметром %COMPUTER%. В результате администратор получит имя устройства, на котором произошло событие. |