Kaspersky Embedded Systems Security for Windows SNMP 陷阱選項說明和可能值
下面給出了 TRAP 選項及其可能值的說明:
eventDateAndTime:事件日期和時間。
eventSeverity:重要性等級。
該選項可以採用以下值:
critical (1) - 重要
warning (2) - 警告
info (3) - 資訊
userName:使用者名稱(例如,嘗試存取受感染檔案之使用者的名稱)。
computerName:受防護裝置名稱(例如,嘗試存取受感染檔案之使用者所用受防護裝置的名稱)。
eventSource:產生了事件的功能性元件。
該選項可以採用以下值:
unknown (0) - 不明的功能性元件
quarantine (1) - 隔離
backup (2) - 備份
reporting (3) - 工作記錄
updates (4) - 更新
realTimeProtection (5) - 即時檔案防護
onDemandScanning (6) - 自訂掃描
product (7) - 整體而言與操作 Kaspersky Embedded Systems Security for Windows 而非個別元件相關的事件
systemAudit (8) - 系統稽核記錄
eventReason:事件觸發:什麼觸發了事件。
該選項可以採用以下值:
reasonUnknown (0) - 不明原因。
reasonInvalidSettings (1) – 僅適用於備份和隔離事件。如果隔離或備份資料夾不可用(存取權限不足或在隔離設定中指定了無效的資料夾,例如指定了網路路徑),則會顯示。在這種情況中,Kaspersky Embedded Systems Security for Windows 會使用預設的備份或隔離資料夾。
objectName:物件名稱(例如,偵測到含病毒之檔案的名稱)。
threatName:根據病毒百科全書分類確定的物件名稱。該名稱包含在 Kaspersky Embedded Systems Security for Windows 偵測物件時回傳的全名中。您可以在工作記錄中檢視偵測到的物件的全名。
detectType:偵測到的威脅類型。
該選項可以採用以下值:
undefined (0) - 未定義
virware - 典型病毒與網路蠕蟲
trojware - 木馬程式
malware - 其他惡意應用程式
adware - 廣告軟體
pornware - 色情軟體
riskware - 可能被入侵者用以破壞使用者裝置或個人資料的合法程式
detectCertainty:偵測威脅的確認等級。
該選項可以採用以下值:
可疑 (suspicious) - Kaspersky Embedded Systems Security for Windows 在物件的一段程式碼中偵測到部分符合不明威脅程式碼的結果。
確定 (Sure) - Kaspersky Embedded Systems Security for Windows 偵測到物件程式碼的一部分與已知惡意程式碼部分完全符合。
reasonStorageInternalError - 資料庫錯誤;必須還原 Kaspersky Embedded Systems Security for Windows。
reasonStorageReadOnly - 資料庫唯讀;必須還原 Kaspersky Embedded Systems Security for Windows。
reasonStorageIOError – 輸入輸出錯誤:a) Kaspersky Embedded Systems Security for Windows 已毀損,需要還原;b) 儲存 Kaspersky Embedded Systems Security for Windows 檔案的磁碟已毀損。
reasonStorageCorrupted - 儲存空間已毀損;必須還原 Kaspersky Embedded Systems Security for Windows。
reasonStorageFull - 資料庫已滿;需要可用磁碟空間。
reasonStorageOpenError - 無法開啟資料庫檔案;必須還原 Kaspersky Embedded Systems Security for Windows。
reasonStorageOSFeatureError - 某些作業系統功能不符合 Kaspersky Embedded Systems Security for Windows 的需求。
reasonObjectNotFound - 磁碟中沒有放置於隔離區中的物件。
reasonObjectAccessError - 使用備份 API 的權限不足;執行操作的帳戶沒有備份操作程式的權限。