[Stat]セクション

[Stat] セクションでは、Dr.Web MailD内に集められる統計情報に関する設定が定義されています。

Detail = {value}

以下のログの詳細レベルがあります。

•off - 統計情報の収集を無効にします。これにより、ソフトウェアのパフォーマンスを向上させることが出来ます。統計情報はエクスポートされず、レポートも送信されません。
•low - ソフトウェア全体の動作に関する統計情報の収集を有効にします。統計情報をエクスポートし、レポートを送信することができます。
•medium - 設定内でこの機能が無効になっていないグループに関する統計情報を収集します。グループの統計情報へはコントロールソケットかWebインターフェース経由でアクセスすることが出来ます。
•high - この機能が無効になっていない内部データベース内の一覧に含まれている全てのユーザに関する統計情報を収集します。ユーザ統計情報へはコントロールソケットかWebインターフェース経由でアクセスすることが出来ます。

lowレベルで収集された統計情報はレポートにも含まれます(この機能が有効になっている場合)。

このパラメータは、各クライアントのルール内でそれぞれ個別に指定することが可能です(StatDetailという名称になります)。

デフォルト値:

Detail = low

Send = {Yes | No}

統計情報サーバ、またはDr.Web Security Suiteサーバ(Dr.Web MailDがアンチウイルスネットワークの一部として動作している場合)へのレポート送信の指定です。

デフォルト値:

Send = Yes

SendPeriod = {time}

統計情報のサーバへの送信間隔の指定です。

デフォルト値:

SendPeriod = 10m

Timeout = {time}

統計情報の送信タイムアウトの指定です。

デフォルト値:

Timeout = 30s

Dr.Web MailDを使用し、storageタイプ経由で統計情報をエクスポートすることが出来ます。

 

storageタイプ経由での統計情報のエクスポートを有効にする方法は以下のとおりです。

1.[Stat]セクションのExportStatパラメータ値にYesを指定します。
2.[Stat]セクションの、以下のいずれかのパラメータ値に統計情報エクスポートコマンドを指定します。

ExportStat = {Yes | No}

該当するパラメータで定義されたストレージへの統計情報のエクスポートの指定です(下記参照)。

このパラメータの値は全てのクライアントがデフォルトとして使用し、各クライアントに対して個別に指定することが出来ます。

デフォルト値:

ExportStat = No

ExportBlockObjectsStorage = {query string}

ブロックされたメッセージに関する統計情報の、外部ストレージへの保存方法の指定です。メッセージがブロックされた直後にエクスポートが実行されます。以下は要求に使用する値の一覧です。

•:number<int> - ユニークなメッセージ識別子
•:q_name<varchar_long> - メッセージが保存された隔離ファイルへのパス(隔離内に保存された場合)
•:virus_name<varchar_long> - メッセージ内で見つかったブロックされたオブジェクトの名前
•:virus_code<int> - メッセージ内で見つかったブロックされたオブジェクトのコード

コードの一覧

o1 - 感染している
o2 - ウイルスによる改変
o3 - 感染が疑われる
o4 - 修復された
o5 - 削除された
o6 - フィルタリングされた
o7 - スキップされた
o8 - アーカイブ制限
o9 - エラー
o10 - 読み込みエラー
o11 - 書き込みエラー
o12 - アドウェア
o13 - ダイヤラ-
o14 - ジョークプログラム
o15 - リスクウェア
o16 - ハッキングプログラム
•:plugin_name<varchar_long> - メッセージをブロックしたプラグインの名前
•:sender<varchar_long> - 山括弧内の送信者のアドレス
•:client_ip<varchar_long> - メールデータベースにメッセージをロードしたクライアントのIPアドレス(分かる場合)
•:date<timestamp> - メールデータベースへのメッセージのロードのタイムスタンプ
•:client_id<varchar_long> - メールデータベースへの保存が実行されるユーザのユニークな識別子

例:

ExportBlockObjectsStorage = "odbc:insert into viruses values (:number<int>, :q_name<varchar_long>, :virus_name<varchar_long>, :virus_code<int>, :plugin_name<varchar_long>, :sender<varchar_long>, :client_ip<varchar_long>, :date<timestamp>, :client_id<varchar_long>)"

このパラメータの値は全てのクライアントがデフォルトとして使用し、各クライアントに対して個別に指定することが出来ます。

デフォルト値:

ExportBlockObjectsStorage =

ExportStatStorage = {query string}

処理したメッセージの数に関する統計情報のエクスポートの指定です。エクスポートは以下のタイミングで実行されます。

•シャットダウン時
•[Stat]セクションの SendPeriodパラメータ値で指定された時間が経過した後

 

統計情報が空の場合(処理されたメッセージが無い)、何もエクスポートされません。

以下は要求に使用する値の一覧です。

•:size<int> - 検査したメッセージの合計サイズ(バイト)
•:num<int> - 検査したメッセージの総数
•:q_num<int> - 隔離に保存されたメッセージの総数
•:r_num<int> - 転送されたメッセージの総数
•:n_num<int> - 通知メッセージの総数
•:pass_num<int> - 検査を通過したメッセージの総数
•:reject_num<int> - 拒否されたメッセージの総数
•:discard_num<int> - 削除されたメッセージの総数
•:tempfail_num<int> - 一時的に拒否されたメッセージの総数
•:date<timestamp> - メールデータベースのタイムスタンプ
•:q_size<int> - 隔離に保存されたメッセージの合計サイズ
•:r_size<int> - 転送されたメッセージの合計サイズ
•:n_size<int> - 通知メッセージの合計サイズ
•:pass_size<int> - 検査を通過したメッセージの合計サイズ
•:reject_size<int> - 拒否されたメッセージの総数
•:discard_size<int> - 削除されたメッセージの合計サイズ
•:tempfail_size<int> - 一時的に拒否されたメッセージの合計サイズ
•:work_time<int> - プラグインが動作する最大時間(ミリ秒)

例:

ExportStatStorage = "odbc:insert into g_stat values(:size<int>, :num<int>, :q_num<int>, :r_num<int>, :n_num<int>, :pass_num<int>, :reject_num<int>, :discard_num<int>, :tempfail_num<int>, :date<timestamp>)"

デフォルト値:

ExportStatStorage =

ExportPluginStatStorage = {query string}

[Reports]セクションのNamesパラメータ値で指定されたプラグイン(パラメータ値が指定されていない場合は動作している全てのプラグイン)に関する統計情報のエクスポートの指定です。エクスポートは以下のタイミングで実行されます。

•シャットダウン時
•SIGHUP シグナル受信時
•管理者にレポートが送信された時
•レポートがあまり頻繁に送信されない場合は、指定された間隔時間が経過した後

統計情報が空の場合(処理されたメッセージが無い)、何もエクスポートされません。

以下は要求に使用する値の一覧です。

•ExportStatStorage パラメータの場合と同じです
•:plugin_name<varchar_long> - 統計情報をエクスポートするプラグインの名前

例:

ExportPluginStatStorage = "odbc:insert into plugin_stat values(:plugin_name<varchar_long>, :size<int>, :num<int>, :q_num<int>, :r_num<int>, :n_num<int>, :pass_num<int>, :reject_num<int>, :discard_num<int>, :tempfail_num<int>, :date<timestamp>)"

デフォルト値:

ExportPluginStatStorage =

エクスポートに使用出来るストレージについての詳細は統計情報のエクスポートの章を参照してください。