Konfiguration von Benachrichtigungen

So konfigurieren Sie die Benachrichtigungen über Ereignisse im Antivirus-Netzwerk

1.Wählen Sie im Hauptmenü des Verwaltungscenters den Punkt Administration. Wählen Sie im geöffneten Verwaltungsmenü den Punkt Konfiguration von Benachrichtigungen.

2.Die Konfiguration von Benachrichtigungen erfolgt separat für jeden einzelnen Administrator des Verwaltungscenters. Der Name des Administrators, für den die aktuellen Einstellungen festgelegt sind, wird im Feld Administrator, der Benachrichtigungen erhält angezeigt. Um die Benachrichtigungen für einen anderen Administrator zu konfigurieren, klicken Sie auf die Schaltfläche und wählen Sie im geöffneten Fenster den benötigten Administrator aus.

3.Ursprünglich ist nur ein Standard-Benachrichtigungsprofil admin (für den Haupt-Administrator) verfügbar. Falls die Liste der Benachrichtigungen des Administrators leer ist, klicken Sie unter Benachrichtigungsliste auf Benachrichtigung hinzufügen.

4.Um Benachrichtigungen versenden zu können, bringen Sie den Schalter links vom Namen des Benachrichtigungsprofils in die entsprechende Position:

In dieser Position ist der Versand der Benachrichtigungen des Profils aktiviert.

In dieser Position ist der Versand der Benachrichtigungen des Profils deaktiviert.

5.Sie können mehrere Benachrichtigungsprofile, z. B. für verschiedene Sendemethoden, erstellen. Um ein weiteres Profil hinzuzufügen, klicken Sie auf rechts von den Einstellungen des Benachrichtigungsprofils. Im unteren Teil der Seite wird ein neues Profil angezeigt. Einzelne Profile sowie Texte ihrer Vorlagen werden unabhängig voneinander konfiguriert.

6.Geben Sie im Feld Überschrift den Namen des zu erstellenden Profils an. Dieser Name wird bei der Konfiguration der Aufgabe Statistikbericht erstellen im Zeitplan des Dr.Web Servers verwendet. Um den Namen später zu ändern, klicken Sie mit der linken Maustaste auf die Überschrift und geben Sie den gewünschten Namen ein. Wenn mehrere Profile vorhanden sind, wird beim Anklicken der Überschrift eine Dropdown-Liste angezeigt, in der alle vorhandenen Profile aufgelistet werden.

7.Um den Versand von Benachrichtigungen zu konfigurieren, wählen Sie in der Dropdown-Liste Methode zum Senden von Benachrichtigungen die gewünschte Sendemethode aus:

Dr.Web Agent. Benachrichtigungen werden über das Protokoll des Agents versendet.

Web-Konsole. Benachrichtigungen werden in der Web-Konsole angezeigt.

E-Mail. Benachrichtigungen werden per E-Mail versendet.

Push-Benachrichtigungen. Push-Benachrichtigungen werden an das Dr.Web Mobile Sicherheitscenter. Dieser Punkt ist in der Dropdown-Liste Methode zum Senden von Benachrichtigungen nur verfügbar, wenn das Dr.Web Mobile Sicherheitscenter mit dem Dr.Web Server verbunden ist.

SNMP. Benachrichtigungen werden über SNMP versendet.

Diese Einstellungen werden im Einzelnen nachfolgend beschrieben.

8.Aktivieren Sie in der Liste von Benachrichtigungen die Kontrollkästchen neben den Benachrichtigungen, die entsprechend der für das Profil festgelegten Sendemethode versendet werden sollen.

9.Es gibt mehrere vordefinierte Textbenachrichtigungen, die vom Dr.Web Server gesendet werden.

Die Beschreibung vordefinierter Benachrichtigungen und deren Parameter finden Sie im Dokument Anhänge unter Anhang D2. Parameter für Benachrichtigungsvorlagen.

Gehen Sie folgendermaßen vor, um eine bestimmte Benachrichtigung zu konfigurieren:

a)Um Benachrichtigungen bearbeiten zu können, klicken Sie oben im Bereich auf In Benachrichtigungs-Bearbeitungsmodus wechseln.

b)Um die Einstellungen der Benachrichtigungen zu ändern, klicken Sie auf die Benachrichtigung, die Sie bearbeiten wollen. Die Benachrichtigungsvorlage wird angezeigt. Bearbeiten Sie bei Bedarf den Text der Benachrichtigung. Im Text der Benachrichtigung können Variablen (in Klammern) verwendet werden. Um eine Variable hinzuzufügen, verwenden Sie die Dropdown-Listen auf der oberen Leiste der Benachrichtigung. Beim Generieren der Benachrichtigung werden Variablen durch einen entsprechenden Text ersetzt. Alle verfügbaren Variablen sind im Dokument Anhänge im Anhang D2. Parameter für Benachrichtigungsvorlagen aufgelistet.

c)Über das Textfeld Header im Vorlageneditor für E-Mail-Benachrichtigungen können Sie Ihre eigenen benutzerdefinierten Felder hinzufügen (siehe den Punkt a)). Die Header müssen gemäß RFC 822 und RFC 2822 aufgebaut werden und nicht mit den in den Standards für E-Mail-Nachrichten spezifizierten Feldern identisch sein. Zum Beispiel: Im Standard RFC 822 sind Feldnamen, die mit X- beginnen, für den lokalen Gebrauch reserviert. Sie können daher Ihre Header als X-<Header-Name> benennen. Zum Beispiel: X-Template-Language: German.

d)Für Benachrichtigungen im Unterbereich Workstation können Sie Workstations angeben, die überwacht werden sollen. Wählen Sie in der Baumstruktur Gruppen von zu überwachenden Workstations im Vorlageneditor die Gruppen der Workstations, die überwacht werden sollen. Falls ein Ereignis auf einer dieser Workstations registriert wird, wird eine entsprechende Benachrichtigung gesendet. Zur Mehrfachauswahl verwenden Sie die strg oder umschalttaste.

e)Um alle vorgenommenen Änderungen zu übernehmen, klicken Sie oben im Bereich auf Benachrichtigungs-Bearbeitungsmodus beenden.

Vorlagen für Benachrichtigungen, die über das SNMP-Protokoll gesendet werden, müssen auf der Seite des Empfängers (auf der Verwaltungsstation laut RFC 1067) festgelegt werden. Über das Verwaltungscenter im Unterbereich Workstation können Sie nur die Workstations angeben, die überwacht werden.

10.Klicken Sie auf Speichern, damit die vorgenommenen Änderungen wirksam werden.

Benachrichtigungen über das Protokoll des Agents

Benachrichtigungen dieser Art können nur an Dr.Web Agents für Windows versendet werden.

Um Benachrichtigungen über das Protokoll des Agents versenden zu können, legen Sie die folgenden Einstellungen fest:

Legen Sie im Abschnitt Erneutes Senden durch Dr.Web Server die Einstellungen für das erneute Senden von Benachrichtigungen durch den Dr.Web Server für den Fall fest, dass ein Sendeversuch fehlschlägt:

Anzahl. Hier muss die Anzahl der erneuten Sendeversuche angegeben werden, die der Dr.Web Server unternehmen soll, wenn eine Benachrichtigung nicht gesendet werden konnte. Der Standardwert beträgt 10.

Zeitlimit. Hier muss der Zeitraum in Sekunden angegeben werden, der gewartet werden soll, bevor der Dr.Web Server die Benachrichtigung erneut sendet. Der Standardwert beträgt 300 Sekunden.

Workstation – Hier wird die ID der Workstation angegeben, an die die Benachrichtigungen gesendet werden sollen. Die ID der Workstation wird in den Eigenschaften der Workstation angezeigt.

Testnachricht senden – Mit dieser Schaltfläche senden Sie eine Testbenachrichtigung entsprechend den festgelegten Einstellungen des Benachrichtigungssystems.

Benachrichtigungen der Web-Konsole

Um Benachrichtigungen in der Web-Konsole anzeigen zu lassen, legen Sie die folgenden Einstellungen fest:

Legen Sie im Abschnitt Erneutes Senden durch Dr.Web Server die Einstellungen für das erneute Senden von Benachrichtigungen durch den Dr.Web Server für den Fall fest, dass ein Sendeversuch fehlschlägt:

Anzahl. Hier muss die Anzahl der erneuten Sendeversuche angegeben werden, die der Dr.Web Server unternehmen soll, wenn eine Benachrichtigung nicht gesendet werden konnte. Der Standardwert beträgt 10.

Zeitlimit. Hier muss der Zeitraum in Sekunden angegeben werden, der gewartet werden soll, bevor der Dr.Web Server die Benachrichtigung erneut sendet. Der Standardwert beträgt 300 Sekunden.

Aufbewahrungsdauer für Benachrichtigungen – Hier wird der Zeitraum angegeben, während dessen eine erhaltene Benachrichtigung aufbewahrt werden soll. Der Standardwert beträgt 1 Tag. Wenn der angegebene Aufbewahrungszeitraum überschritten wird, wird die Benachrichtigung als veraltet markiert und entsprechend der Aufgabe Alte Nachrichten löschen in den Einstellungen des Dr.Web Servers gelöscht.

Im Bereich Benachrichtigungen der Web-Konsole können Sie einen zeitlich unbegrenzten Aufbewahrungszeitraum für solche Benachrichtigungen festlegen.

Testnachricht senden – Mit dieser Schaltfläche senden Sie eine Testbenachrichtigung entsprechend den festgelegten Einstellungen des Benachrichtigungssystems.

E-Mail-Benachrichtigungen

Um E-Mail-Benachrichtigungen versenden zu können, legen Sie die folgenden Einstellungen fest:

Legen Sie im Abschnitt Erneutes Senden durch Dr.Web Server die Einstellungen für das erneute Senden von Benachrichtigungen durch den Dr.Web Server für den Fall fest, dass ein Sendeversuch fehlschlägt:

Anzahl. Hier muss die Anzahl der erneuten Sendeversuche angegeben werden, die der Dr.Web Server unternehmen soll, wenn eine Benachrichtigung nicht gesendet werden konnte. Der Standardwert beträgt 10.

Zeitlimit. Hier muss der Zeitraum in Sekunden angegeben werden, der gewartet werden soll, bevor der Dr.Web Server die Benachrichtigung erneut sendet. Der Standardwert beträgt 300 Sekunden.

E-Mail-Adressen der Empfänger. Hier werden die E-Mail-Adressen der Empfänger der Benachrichtigungen angegeben. In ein Feld kann jeweils nur eine E-Mail-Adresse eingegeben werden. Um ein weiteres Feld hinzuzufügen, klicken Sie auf . Um ein Feld zu entfernen, klicken Sie auf .

Die Parameter für den Versand von E-Mails werden im Menü Administration im Bereich Dr.Web Server-Konfiguration auf der Registerkarte Netzwerk und dann im Tab E-Mail festgelegt.

Testnachricht senden – Mit dieser Schaltfläche senden Sie eine Testbenachrichtigung entsprechend den festgelegten Einstellungen des Benachrichtigungssystems.

Push-Benachrichtigungen

Um Push-Benachrichtigungen an das Dr.Web Mobile Verwaltungscenter zu senden, legen Sie die folgenden Einstellungen fest:

Legen Sie im Abschnitt Erneutes Senden durch Dr.Web Server die Einstellungen für das erneute Senden von Benachrichtigungen durch den Dr.Web Server für den Fall fest, dass ein Sendeversuch fehlschlägt:

Anzahl. Hier muss die Anzahl der erneuten Sendeversuche angegeben werden, die der Dr.Web Server unternehmen soll, wenn eine Benachrichtigung nicht gesendet werden konnte. Der Standardwert beträgt 10.

Zeitlimit. Hier muss der Zeitraum in Sekunden angegeben werden, der gewartet werden soll, bevor der Dr.Web Server die Benachrichtigung erneut sendet. Der Standardwert beträgt 300 Sekunden.

Testnachricht senden – Mit dieser Schaltfläche senden Sie eine Testbenachrichtigung entsprechend den festgelegten Einstellungen des Benachrichtigungssystems.

Benachrichtigungen über das SNMP-Protokoll

Um Benachrichtigungen über das SNMP-Protokoll versenden zu können, legen Sie die folgenden Einstellungen fest:

Im Abschnitt Erneutes Senden durch Dr.Web Server können Sie die Einstellungen für das erneute Senden von Benachrichtigungen durch den Dr.Web Server für den Fall festlegen, dass ein Sendeversuch fehlschlägt:

Anzahl – Anzahl der erneuten Sendeversuche, die der Dr.Web Server unternehmen soll, falls eine Benachrichtigung nicht gesendet werden konnte. Standardwert: 10.

Zeitlimit – Zeitraum in Sekunden, der gewartet werden soll, bevor der Dr.Web Server die Benachrichtigung erneut sendet. Standardwert: 300 Sekunden.

Im Abschnitt Erneutes Senden durch SNMP-Subsystem können Sie die Einstellungen für das erneute Senden von Benachrichtigungen durch das SNMP-Subsystem für den Fall festlegen, dass ein Sendeversuch fehlschlägt:

Количество – Anzahl der erneuten Sendeversuche, die das SNMP-Subsystem unternehmen soll, falls eine Benachrichtigung nicht gesendet werden konnte. Standardwert: 5.

Zeitlimit – Zeitraum in Sekunden, der gewartet werden soll, bevor das SNMP-Subsystem die Benachrichtigung erneut sendet. Standardwert: 5 Sekunden.

Empfänger – Entität, die SNMP-Anforderungen empfangen soll. Pro Feld kann nur ein Empfänger eingegeben werden. Um ein weiteres Feld hinzuzufügen, klicken Sie auf . Um ein vorhandenes Feld zu entfernen, klicken Sie auf .

Absender – Entität, die SNMP-Anforderungen senden soll, z. B. eine IP-Adresse oder ein DNS-Name (muss vom DNS-Server erkannt werden). Standardmäßig leer.

Community – SNMP-Community oder Kontext. Standardmäßig wird public verwendet.

Testnachricht senden – Mit dieser Schaltfläche senden Sie eine Testbenachrichtigung entsprechend den festgelegten Einstellungen.

Um die Beschreibung der OIDs beim Analysieren der SNMP Traps zu erhalten, verwenden Sie die mitgelieferte MIB. Die Dateien DRWEB-ESUITE-NOTIFICATIONS-MIB.txt und DRWEB-MIB.txt befinden sich im Unterverzeichnis etc des Installationsverzeichnisses des Dr.Web Servers.