Kaspersky Embedded Systems Security for Windows SNMP 陷阱选项说明和可能值
下面给出了陷阱选项及其可能值的说明:
eventDateAndTime:事件日期和时间。
eventSeverity:重要性级别。
该选项可以采用以下值:
critical (1) - 关键
warning (2) - 警告
info (3) - 信息
userName:用户名(例如,尝试访问受感染文件的用户的名称)。
computerName:受保护设备名称(例如,用户尝试从中访问受感染文件的受保护设备的名称)。
eventSource:生成了事件的功能组件。
该选项可以采用以下值:
unknown (0) - 功能组件未知
quarantine (1) - 隔离
backup (2) - 备份
reporting (3) - 任务日志
updates (4) - 更新
realTimeProtection (5) - 实时文件保护
onDemandScanning (6) - 按需扫描
product (7) - 与 Kaspersky Embedded Systems Security for Windows 整体操作而不是单个组件操作相关的事件
systemAudit (8) - 系统审核日志
eventReason:事件触发:什么触发了事件。
该选项可以采用以下值:
reasonUnknown (0) - 原因未知。
reasonInvalidSettings (1) – 仅针对备份和隔离事件。如果隔离或备份文件夹不可用(访问权限不足或在隔离设置中指定了无效的文件夹,例如指定了网络路径)则显示。在此情况下,Kaspersky Embedded Systems Security for Windows 将使用默认备份或隔离文件夹。
objectName:对象名称(例如,在其中检测到病毒的文件的名称)。
threatName:根据病毒百科全书分类确定的对象名称。该名称包含在 Kaspersky Embedded Systems Security for Windows 检测对象时返回的全名中。您可以在任务日志中查看检测到的对象的全名。
detectType:检测到的对象的类型。
该选项可以采用以下值:
undefined (0) - 未定义
virware - 传统病毒和网络蠕虫
trojware - 木马
malware - 其他恶意应用程序
adware - 广告软件
pornware - 色情软件
riskware - 可能被入侵者用以破坏用户设备或个人数据的合法应用程序
detectCertainty:威胁检测的确定性级别。
该选项可以采用以下值:
Suspicion(疑似感染)- Kaspersky Embedded Systems Security for Windows 检测到对象代码的一部分与已知恶意代码部分存在部分匹配。
Sure(已感染)- Kaspersky Embedded Systems Security for Windows 检测到对象代码的一部分与已知恶意代码部分完全匹配。