Орындалатын файл көмегімен оқиғалар туралы хабарлау

Kaspersky Security Center Linux орындалатын файлды іске қосу арқылы әкімшіге клиент құрылғыларындағы оқиғалар туралы хабарлауға мүмкіндік береді. Орындалатын файлда әкімшіге жіберілетін оқиғаның орта айнымалылары бар басқа орындалатын файл болуы керек (төмендегі кестені қараңыз).

Оқиғаны сипаттауға арналған орта айнымалылары

Орта айнымалысы

Орта айнымалысының сипаттамасы

$SEVERITY

Оқиғаның маңыздылық деңгейі. Ықтимал мәндер:

  • Ақпараттық
  • Ескерту
  • Сәтсіз аяқталды
  • Маңызды

$COMPUTER

Оқиға болған құрылғының атауы.

Құрылғы атауының максималды ұзындығы - 256 таңба.

$DOMAIN

Оқиға болған құрылғының домен атауы.

$EVENT

Оқиға түрінің атауы.

Оқиға түрінің атауының максималды ұзындығы - 50 таңба.

$DESCR

Оқиғаның сипаттамасы.

Максималды сипаттама ұзындығы - 1000 таңба.

$RISE_TIME

Оқиғаны құру уақыты.

$KLCSAK_EVENT_TASK_DISPLAY_NAME

Тапсырманың атауы.

Тапсырма атауының максималды ұзындығы - 100 таңба.

$KL_PRODUCT

Бағдарлама атауы.

$KL_VERSION

Қолданба нұсқасының нөмірі.

$KLCSAK_EVENT_SEVERITY_NUM

Оқиғаның маңыздылық деңгейінің коды. Ықтимал мәндер:

  • 1 – Ақпараттық.
  • 2 – Ескерту.
  • 3 – Сәтсіздік.
  • 4 – Маңызды.

$HOST_IP

Оқиға болған құрылғының IP мекенжайы.

$HOST_CONN_IP

Оқиға болған құрылғы қосылымының IP мекенжайы.

Мысалы:

Оқиға туралы хабарлау үшін орындалатын файл қолданылады (мысалы, script1.bat), оның ішінде %COMPUTER% алмастырылатын параметрі бар басқа орындалатын файл іске қосылады (мысалы, script2.bat). Оқиға болған кезде әкімші құрылғысында script1.bat файлы іске қосылып, өз кезегінде %COMPUTER% параметрі бар script2.bat файлын іске қосады. Нәтижесінде, әкімші оқиға болған құрылғының атын алады.

Басына оралу