Орындалатын файл көмегімен оқиғалар туралы хабарлау

Kaspersky Security Center Linux орындалатын файлды іске қосу арқылы әкімшіге клиент құрылғыларындағы оқиғалар туралы хабарлауға мүмкіндік береді. Орындалатын файлда әкімшіге жіберілетін оқиғаның алмастырылатын параметрлері бар басқа орындалатын файл болуы керек (төмендегі кестені қараңыз).

Оқиғаны сипаттауға арналған алмастырылатын параметрлер

Алмастырылатын параметр

Алмастырылатын параметр сипаттамасы

%SEVERITY%

Оқиғаның маңыздылық деңгейі. Ықтимал мәндер:

  • Ақпараттық
  • Ескерту
  • Сәтсіз аяқталды
  • Критикалық

%COMPUTER%

Оқиға болған құрылғының атауы.

Құрылғы атауының максималды ұзындығы - 256 таңба.

%DOMAIN%

Оқиға болған құрылғының домен атауы.

%EVENT%

Оқиға түрінің атауы.

Оқиға түрінің атауының максималды ұзындығы - 50 таңба.

%DESCR%

Оқиғаның сипаттамасы.

Максималды сипаттама ұзындығы - 1000 таңба.

%RISE_TIME%

Оқиғаны құру уақыты.

%KLCSAK_EVENT_TASK_DISPLAY_NAME%

Тапсырманың атауы.

Тапсырма атауының максималды ұзындығы - 100 таңба.

%KL_PRODUCT%

Бағдарлама атауы.

%KL_VERSION%

Бағдарлама нұсқасының нөмірі.

%KLCSAK_EVENT_SEVERITY_NUM%

Оқиғаның маңыздылық деңгейінің коды. Ықтимал мәндер:

  • 1 – Ақпараттық.
  • 2 – Ескерту.
  • 3 – Сәтсіздік.
  • 4 – Критикалық.

%HOST_IP%

Оқиға болған құрылғының IP мекенжайы.

%HOST_CONN_IP%

Оқиға болған құрылғы қосылымының IP мекенжайы.

Мысалы:

Оқиға туралы хабарлау үшін орындалатын файл қолданылады (мысалы, script1.bat), оның ішінде %COMPUTER% алмастырылатын параметрі бар басқа орындалатын файл іске қосылады (мысалы, script2.bat). Оқиға болған кезде әкімші құрылғысында script1.bat файлы іске қосылып, өз кезегінде %COMPUTER% параметрі бар script2.bat файлын іске қосады. Нәтижесінде, әкімші оқиға болған құрылғының атын алады.

Басына оралу