您可以配置發生在 卡巴斯基安全管理中心 Linux 中的事件的通知。根據選取的通知方法,有以下類型的通知可用:
要配置發生在卡巴斯基安全管理中心 Linux 中的事件的通知傳送:
管理伺服器內容視窗會開啟,並含有所選的一般頁籤。
電子郵件標籤允許您透過電子郵件配置事件通知。
在 SMTP 伺服器欄位,指定郵件伺服器位址,以分號分隔。您可以使用以下參數:
在 SMTP 伺服器連接埠欄位,指定 SMTP 伺服器通訊埠號。預設埠號為 25。
如果您啟用使用 DNS MX 尋找選項,您可以將 IP 位址的多個 MX 記錄用於 SMTP 伺服器的相同 DNS 名稱。相同 DNS 名稱可能有幾個 MX 記錄,具有不同的接收電子郵件的優先次序。管理伺服器嘗試按 MX 記錄優先次序向 SMTP 伺服器傳送電子郵件通知。
如果您啟用使用 DNS MX 尋找選項並且不啟用 TLS 設定的使用,我們建議您使用伺服器裝置上的 DNSSEC 設定作為傳送電子郵件通知的額外防護措施。
如果啟用 使用 ESMTP 身分驗證 選項,則可以在 使用者名稱 和 密碼 欄位中指定 ESMTP 身分驗證設定。預設情況下,該選項被停用,ESMTP 身分驗證設定不可用。
您可以用 SMTP 伺服器指定連線的 TLS 設定:
如果您想停用電子郵件訊息加密,您可以選取此選項。
如果要使用 TLS 連線到 SMTP 伺服器,則可以選取此選項。如果 SMTP 伺服器不支援 TLS,管理伺服器將不使用 TLS 連線 SMTP 伺服器。
如果要使用 TLS 身分驗證設定,則可以選取此選項。如果 SMTP 伺服器不支援 TLS,管理伺服器將無法連線 SMTP 伺服器。
我們建議您使用此選項以更好地防護與 SMTP 伺服器的連線。如果選取此選項,則可以為 TLS 連線設定身分驗證設定。
如果您選取始終使用 TLS,檢查伺服器憑證是否有效值,您可以指定用於驗證 SMTP 伺服器的憑證,並選取是要透過任何版本的 TLS,還是僅透過 TLS 1.2 或更高版本啟用通訊。此外,您可以指定在 SMTP 伺服器上進行用戶端身分驗證的憑證。
您可以透過點擊指定憑證連結指定 TLS 連線的憑證:
您可以從受信任的憑證頒發機構接收帶有憑證清單的檔案,然後將該檔案上傳到管理伺服器。卡巴斯基安全管理中心 Linux 會檢查 SMTP 伺服器的憑證是否也由受信任的憑證頒發機構簽署。如果未從受信任的憑證頒發機構收到 SMTP 伺服器的憑證,卡巴斯基安全管理中心 Linux 將無法連線到 SMTP 伺服器。
您可以使用從任何來源(例如,從任何受信任的憑證頒發機構)收到的憑證。您必須使用以下憑證類型之一指定憑證及其私密金鑰:
您必須指定一個帶有憑證的檔案和一個帶有私密金鑰的檔案。這兩個檔案互不相依,檔案的載入順序並不重要。當同時載入兩個檔案時,您必須指定用於解碼私密金鑰的密碼。如果未編碼私密金鑰未編碼,則密碼可以為空值。
您必須上傳包含憑證及其私密金鑰的單一檔案。載入檔案後,您必須指定用於解碼私密金鑰的密碼。如果未編碼私密金鑰未編碼,則密碼可以為空值。
點擊傳送測試訊息按鈕允許您檢查是否正確配置了通知:應用程式傳送測試通知到您指定的郵件信箱。
在收件者(電子郵件信箱)欄位,指定應用程式傳送通知的電子郵件信箱。您可以在該欄位指定多個位址,以分號分隔。
在主旨欄位,指定電子郵件主旨。您可以置此欄位為空。
在主旨範本下拉清單中,選取您主旨的範本。選取的範本判定的變數會自動放在主旨欄位。您可以選取幾個郵件範本構建郵件主旨。
在寄件者郵件信箱:如果未指定該設定,則將使用收件者信箱。 警告:我們不建議您使用虛構郵件信箱欄位中,指定寄件者的電子郵件位址。如果您將該欄位置空,收件者信箱被使用。不建議使用虛假郵件信箱。
通知訊息欄位包含事件發生時應用程式傳送的事件資訊標準文字。該文字包含替代參數,例如事件名稱、裝置名稱和網域名稱。您可以透過新增其他帶有更新事件詳情的替代參數編輯訊息文字。
如果通知文字包含百分號 (%) 字元,您必須指定兩次以允許訊息傳送。範例,“CPU 負載是 100%”。
點擊設定通知限制數連結允許您指定應用程式在指定時間段可以傳送的最大通知數量。
SMS 頁籤可讓您設定將各種事件的 SMS 通知傳到手機。SMS 訊息透過郵件閘道傳送。
在 SMTP 伺服器欄位,指定郵件伺服器位址,以分號分隔。您可以使用以下參數:
在 SMTP 伺服器連接埠欄位,指定 SMTP 伺服器通訊埠號。預設埠號為 25。
如果啟用使用 ESMTP 身分驗證選項,則可以在使用者名稱和 密碼欄位中指定 ESMTP 身分驗證設定。預設情況下,該選項被停用,ESMTP 身分驗證設定不可用。
您可以用 SMTP 伺服器指定連線的 TLS 設定:
如果您想停用電子郵件訊息加密,您可以選取此選項。
如果要使用 TLS 連線到 SMTP 伺服器,則可以選取此選項。如果 SMTP 伺服器不支援 TLS,管理伺服器將不使用 TLS 連線 SMTP 伺服器。
如果要使用 TLS 身分驗證設定,則可以選取此選項。如果 SMTP 伺服器不支援 TLS,管理伺服器將無法連線 SMTP 伺服器。
我們建議您使用此選項以更好地防護與 SMTP 伺服器的連線。如果選取此選項,則可以為 TLS 連線設定身分驗證設定。
如果您選取始終使用 TLS,檢查伺服器憑證是否有效值,您可以指定用於驗證 SMTP 伺服器的憑證,並選取是要透過任何版本的 TLS,還是僅透過 TLS 1.2 或更高版本啟用通訊。此外,您可以指定在 SMTP 伺服器上進行用戶端身分驗證的憑證。
您可以透過點擊指定憑證連結指定 SMTP 伺服器憑證檔案。您可以從受信任的憑證頒發機構接收帶有憑證清單的檔案,然後將該檔案上傳到管理伺服器。卡巴斯基安全管理中心 Linux 會檢查 SMTP 伺服器的憑證是否也由受信任的憑證頒發機構簽署。如果未從受信任的憑證頒發機構收到 SMTP 伺服器的憑證,卡巴斯基安全管理中心 Linux 將無法連線到 SMTP 伺服器。
在收件者(電子郵件信箱)欄位,指定應用程式傳送通知的電子郵件信箱。您可以在該欄位指定多個位址,以分號分隔。通知將被傳送到指定郵件信箱關聯的電話號碼。
在主旨欄位,指定電子郵件主旨。
在主旨範本下拉清單中,選取您主旨的範本。以已選取範本為依據的變數會放在主旨欄位。您可以選取幾個郵件範本構建郵件主旨。
在寄件者郵件信箱:如果未指定該設定,則將使用收件者信箱。 警告:我們不建議您使用虛構郵件信箱欄位中,指定寄件者的電子郵件位址。如果您將該欄位置空,收件者信箱被使用。不建議使用虛假郵件信箱。
在SMS 訊息接收者電話號碼欄位中,指定短信通知接收人的手機號碼。
通知訊息欄位中會包含事件發生時應用程式傳送的事件資訊標準文字。該文字可以包含替代參數,例如事件名稱、裝置名稱和網域名稱。
如果通知文字包含百分號 (%) 字元,您必須指定兩次以允許訊息傳送。範例,“CPU 負載是 100%”。
點擊傳送測試訊息檢查是否正確配置了通知:應用程式傳送測試通知到您指定的收件者。
點擊設定通知限制數連結指定應用程式在指定時段內可以傳送的最大通知數量。
如果選取該通知方法,您可以在輸入欄位指定事件發生時要啟動的應用程式。
在當事件發生時要在管理伺服器上執行的可執行檔欄位中,指定要執行的資料夾與檔案名稱。在指定檔案之前, 準備檔案並指定預留位置,後者將定義要在通知訊息中傳送的事件詳情。您指定的資料夾和檔案必須位於管理伺服器上。
點擊設定通知限制數連結允許您指定應用程式在指定時間段可以傳送的最大通知數量。
儲存的通知傳送設定被應用到在卡巴斯基安全管理中心 Linux 中發生的所有事件。
您可在管理伺服器設定、政策設定或應用程式設定的事件配置區域覆寫特定事件的通知交付設定。
另請參閱: |