Dr.Web SNMP MIB

SNMPプロトコルを介して外部モニタリングシステムから取得できるDr.Web for UNIX Internet Gatewaysの動作パラメータの一覧を以下の表に示します。

パラメータ名

パラメータのOID

パラメータのタイプと説明

すべての名前に共通のプレフィックス:.iso.org.dod.internet.private.enterprises.drweb.drwebSnmpd

すべてのOIDに共通のプレフィックス:.1.3.6.1.4.1.29690.2

alert

イベントに関する非同期通知(SNMPトラップ)

threatAlert

.1.1

脅威の検出に関する通知

threatAlertFile

.1.1.1

感染ファイル名(文字列)

threatAlertType

.1.1.2

脅威の種類(整数*)

threatAlertName

.1.1.3

脅威名(文字列)

threatAlertOrigin

.1.1.4

脅威を検出したコンポーネントの識別子(整数***)

threatAlertRemoteIp

.1.1.5

ファイルへのアクセスに使用されたリモートホストのIPアドレス(文字列)

threatAlertRemoteUser

.1.1.6

ファイルにアクセスしたリモートユーザーの名前(文字列)

threatAlertRemoteDomain

.1.1.7

ファイルへのアクセスに使用されたリモートホストの名前(文字列)

threatActionErrorAlert

.1.2

脅威を駆除しようとしたときに発生したエラーに関する通知

threatActionErrorAlertFile

.1.2.1

感染ファイル名(文字列)

threatActionErrorAlertType

.1.2.2

脅威の種類(整数*)

threatActionErrorAlertName

.1.2.3

脅威名(文字列)

threatActionErrorAlertOrigin

.1.2.4

脅威を検出したコンポーネントの識別子(整数***)

threatActionErrorAlertError

.1.2.5

エラーの説明(文字列)

threatActionErrorAlertErrorCode

.1.2.6

エラーコード(エラーカタログのコードに対応する整数)

threatActionErrorAlertAction

.1.2.7

失敗したアクション(1 - 修復、2 - 隔離へ移動、3 - 削除、4 - 報告、5 - 無視)

componentFailureAlert

.1.3

コンポーネント障害に関する通知

componentFailureAlertName

.1.3.1

コンポーネント識別子(整数***)

componentFailureAlertExitCodeDescription

.1.3.2

コンポーネント終了コードの説明(文字列)

componentFailureAlertExitCode

.1.3.3

エラーコード(エラーカタログのコードに対応する整数)

infectedUrlAlert

.1.4

悪質なURLのブロックに関する通知(HTTP/HTTPS接続)

infectedUrlAlertUrl

.1.4.1

ブロックされたURL(文字列)

infectedUrlAlertDirection

.1.4.2

HTTPメッセージの方向(整数:1 - 要求、2 - 応答)

infectedUrlAlertType

.1.4.3

脅威の種類(整数*)

infectedUrlAlertName

.1.4.4

脅威名(文字列)

infectedUrlAlertOrigin

.1.4.5

脅威を検出したコンポーネントの識別子(整数***)

infectedUrlAlertSrcIp

.1.4.6

接続元のIPアドレス(文字列)

infectedUrlAlertSrcPort

.1.4.7

接続元のポート(整数)

infectedUrlAlertDstIp

.1.4.8

接続先のIPアドレス(文字列)

infectedUrlAlertDstPort

.1.4.9

接続先のポート(整数)

infectedUrlAlertSniHost

.1.4.10

接続先のSNI(SSL接続)(文字列)

infectedUrlAlertExePath

.1.4.11

接続を確立したプログラムの実行パス(文字列)

infectedUrlAlertUserName

.1.4.12

接続を確立するプログラムを実行する権限を持つユーザーの名前(文字列)

infectedEmailAttachmentAlert

.1.5

感染したメールの添付ファイルの検出に関する通知

infectedEmailAttachmentAlertType

.1.5.1

脅威の種類(整数*)

infectedEmailAttachmentAlertName

.1.5.2

脅威名(文字列)

infectedEmailAttachmentAlertOrigin

.1.5.3

脅威を検出したコンポーネントの識別子(整数***)

infectedEmailAttachmentAlertSocket

.1.5.4

メールメッセージの送信元のIPアドレス(文字列)

infectedEmailAttachmentAlertMailFrom

.1.5.5

メールメッセージの送信者(文字列)

infectedEmailAttachmentAlertRcptTo

.1.5.6

メールメッセージの受信者(文字列)

infectedEmailAttachmentAlertMessageId

.1.5.7

メールメッセージのMessage-IDヘッダーの値(文字列)

infectedEmailAttachmentAlertAction

.1.5.8

メールメッセージ全体または感染した添付ファイルに適用されたアクション(整数:1 - 再圧縮、 2 - 拒否、3 - 破棄、4 - 修復、5 - 隔離へ移動、6 - 削除)

infectedEmailAttachmentAlertDivert

.1.5.9

メールメッセージの方向(整数:1 - 受信、2 - 送信)

infectedEmailAttachmentAlertSrcIp

.1.5.10

接続元のIPアドレス(文字列)

infectedEmailAttachmentAlertSrcPort

.1.5.11

接続元のポート(整数)

infectedEmailAttachmentAlertDstIp

.1.5.12

接続先のIPアドレス(文字列)

infectedEmailAttachmentAlertDstPort

.1.5.13

接続先のポート(整数)

infectedEmailAttachmentAlertSniHost

.1.5.14

接続先のSNI(SSL接続)(文字列)

infectedEmailAttachmentAlertProtocol

.1.5.15

プロトコルの種類(整数:1 - SMTP、2 - POP3、3 - IMAP、4 - HTTP)

infectedEmailAttachmentAlertExePath

.1.5.16

接続を確立したプログラムの実行パス(文字列)

infectedEmailAttachmentAlertUserName

.1.5.17

接続を確立するプログラムを実行する権限を持つユーザーの名前(文字列)

categoryUrlAlert

.1.6

不要なカテゴリーに属するURLのブロックに関する通知

categoryUrlAlertUrl

.1.6.1

ブロックされたURL(文字列)

categoryUrlAlertCategory

.1.6.2

URLが属するWebリソースカテゴリー(整数**)

categoryUrlAlertOrigin

.1.6.3

脅威を検出したコンポーネントの識別子(整数***)

categoryUrlAlertSrcIp

.1.6.4

接続元のIPアドレス(文字列)

categoryUrlAlertSrcPort

.1.6.5

接続元のポート(整数)

categoryUrlAlertDstIp

.1.6.6

接続先のIPアドレス(文字列)

categoryUrlAlertDstPort

.1.6.7

接続先のポート(整数)

categoryUrlAlertSniHost

.1.6.8

接続先のSNI(SSL接続)(文字列)

categoryUrlAlertExePath

.1.6.9

接続を確立したプログラムの実行パス(文字列)

categoryUrlAlertUserName

.1.6.10

接続を確立するプログラムを実行する権限を持つユーザーの名前(文字列)

categoryUrlEmailAttachmentAlert

.1.7

メールメッセージ内の不要なURLの検出に関する通知

categoryUrlEmailAttachmentAlertType

.1.7.1

URLが属するWebリソースカテゴリー(整数**)

categoryUrlEmailAttachmentAlertOrigin

.1.7.2

脅威を検出したコンポーネントの識別子(整数***)

categoryUrlEmailAttachmentAlertSocket

.1.7.3

メールメッセージの送信元のIPアドレス(文字列)

categoryUrlEmailAttachmentAlertMailFrom

.1.7.4

メールメッセージの送信者(文字列)

categoryUrlEmailAttachmentAlertRcptTo

.1.7.5

メールメッセージの受信者(文字列)

categoryUrlEmailAttachmentAlertMessageId

.1.7.6

メールメッセージのMessage-IDヘッダーの値(文字列)

categoryUrlEmailAttachmentAlertAction

.1.7.7

メールメッセージ全体または添付ファイルに適用されたアクション(整数:1 - 再圧縮、 2 - 拒否、3 - 破棄、4 - 修復、5 - 隔離へ移動、6 - 削除)

categoryUrlEmailAttachmentAlertDivert

.1.7.8

メールメッセージの方向(整数:1 - 受信、2 - 送信)

categoryUrlEmailAttachmentAlertSrcIp

.1.7.9

接続元のIPアドレス(文字列)

categoryUrlEmailAttachmentAlertSrcPort

.1.7.10

接続元のポート(整数)

categoryUrlEmailAttachmentAlertDstIp

.1.7.11

接続先のIPアドレス(文字列)

categoryUrlEmailAttachmentAlertDstPort

.1.7.12

接続先のポート(整数)

categoryUrlEmailAttachmentAlertSniHost

.1.7.13

接続先のSNI(SSL接続)(文字列)

categoryUrlEmailAttachmentAlertProtocol

.1.7.14

プロトコルの種類(整数:1 - SMTP、2 - POP3、3 - IMAP、4 - HTTP)

categoryUrlEmailAttachmentAlertExePath

.1.7.15

接続を確立したプログラムの実行パス(文字列)

categoryUrlEmailAttachmentAlertUserName

.1.7.16

接続を確立するプログラムを実行する権限を持つユーザーの名前(文字列)

spamEmailAlert

.1.8

メールメッセージのスパム認識に関する通知

spamEmailAlertOrigin

.1.8.1

脅威を検出したコンポーネントの識別子(整数***)

spamEmailAlertSocket

.1.8.2

メールメッセージの送信元のIPアドレス(文字列)

spamEmailAlertMailFrom

.1.8.3

メールメッセージの送信者(文字列)

spamEmailAlertRcptTo

.1.8.4

メールメッセージの受信者(文字列)

spamEmailAlertMessageId

.1.8.5

メールメッセージのMessage-IDヘッダーの値(文字列)

spamEmailAlertAction

.1.8.6

メールメッセージ全体または添付ファイルに適用されたアクション(整数:1 - 再圧縮、 2 - 拒否、3 - 破棄、4 - 修復、5 - 隔離へ移動、6 - 削除)

spamEmailAlertDivert

.1.8.7

メールメッセージの方向(整数:1 - 受信、2 - 送信)

spamEmailAlertSrcIp

.1.8.8

接続元のIPアドレス(文字列)

spamEmailAlertSrcPort

.1.8.9

接続元のポート(整数)

spamEmailAlertDstIp

.1.8.10

接続先のIPアドレス(文字列)

spamEmailAlertDstPort

.1.8.11

接続先のポート(整数)

spamEmailAlertSniHost

.1.8.12

接続先のSNI(SSL接続)(文字列)

spamEmailAlertProtocol

.1.8.13

プロトコルの種類(整数:1 - SMTP、2 - POP3、3 - IMAP、4 - HTTP)

spamEmailAlertExePath

.1.8.14

接続を確立したプログラムの実行パス(文字列)

spamEmailAlertUserName

.1.8.15

接続を確立するプログラムを実行する権限を持つユーザーの名前(文字列)

blockedConnectionAlert

.1.9

ネットワーク接続のブロックに関する通知

blockedConnectionAlertOrigin

.1.9.1

脅威を検出したコンポーネントの識別子(整数***)

blockedConnectionAlertDivert

.1.9.2

接続の方向(整数:1 - 受信、2 - 送信)

blockedConnectionAlertSrcIp

.1.9.3

接続元のIPアドレス(文字列)

blockedConnectionAlertSrcPort

.1.9.4

接続元のポート(整数)

blockedConnectionAlertDstIp

.1.9.5

接続先のIPアドレス(文字列)

blockedConnectionAlertDstPort

.1.9.6

接続先のポート(整数)

blockedConnectionAlertSniHost

.1.9.7

接続先のSNI(SSL接続)(文字列)

blockedConnectionAlertProtocol

.1.9.8

プロトコルの種類(整数:1 - SMTP、2 - POP3、3 - IMAP、4 - HTTP)

blockedConnectionAlertExePath

.1.9.9

接続を確立したプログラムの実行パス(文字列)

blockedConnectionAlertUserName

.1.9.10

接続を確立するプログラムを実行する権限を持つユーザーの名前(文字列)

stat

Dr.Web for UNIX Internet Gatewaysの動作に関する統計

threatCounters

.2.1

検出された脅威のカウンター

knownVirus

.2.1.1

検出された既知のウイルスの数(カウンター、整数)

suspicious

.2.1.2

検出された疑わしいオブジェクトの数(カウンター、整数)

adware

.2.1.3

検出されたアドウェアの数(カウンター、整数)

dialers

.2.1.4

検出されたダイアラーの数(カウンター、整数)

joke

.2.1.5

検出されたジョークプログラムの数(カウンター、整数)

riskware

.2.1.6

検出されたリスクウェアの数(カウンター、整数)

hacktool

.2.1.7

検出されたハッキングツールの数(カウンター、整数)

scanErrors

.2.2

ファイルのスキャン中に発生したエラーのカウンター

sePathNotAbsolute

.2.2.1

「パスが絶対パスではありません」エラーの発生回数(カウンター、整数)

seFileNotFound

.2.2.2

「ファイルが見つかりません」エラーの発生回数(カウンター、整数)

seFileNotRegular

.2.2.3

「ファイルは通常のファイルではありません」エラーの発生回数(カウンター、整数)

seFileNotBlockDevice

.2.2.4

「ファイルはブロックデバイスではありません」エラーの発生回数(カウンター、整数)

seNameTooLong

.2.2.5

「パスまたはファイル名が長すぎます」エラーの発生回数(カウンター、整数)

seNoAccess

.2.2.6

「パーミッションが拒否されました」エラーの発生回数(カウンター、整数)

seReadError

.2.2.7

「読み取りエラー」の発生回数(カウンター、整数)

seWriteError

.2.2.8

「書き込みエラー」の発生回数(カウンター、整数)

seFileTooLarge

.2.2.9

「ファイルサイズが大きすぎます」エラーの発生回数(カウンター、整数)

seFileBusy

.2.2.10

「ファイルがビジーです」エラーの発生回数(カウンター、整数)

seUnpackingError

.2.2.20

「アンパックエラー」の発生回数(カウンター、整数)

sePasswordProtecetd

.2.2.21

「パスワード保護」エラーの発生回数(カウンター、整数)

seArchCrcError

.2.2.22

「アーカイブのCRCエラー」の発生回数(カウンター、整数)

seArchInvalidHeader

.2.2.23

「無効なアーカイブヘッダーです」エラーの発生回数(カウンター、整数)

seArchNoMemory

.2.2.24

「アーカイブを処理するのに十分なメモリがありません」エラーの発生回数(カウンター、整数)

seArchIncomplete

.2.2.25

「不完全なアーカイブ」エラーの発生回数(カウンター、整数)

seCanNotBeCured

.2.2.26

「オブジェクトを修復できません」エラーの発生回数(カウンター、整数)

sePackerLevelLimit

.2.2.30

「圧縮されたオブジェクトが最大ネスティングレベルを超えました」エラーの発生回数(カウンター、整数)

seArchiveLevelLimit

.2.2.31

「アーカイブが最大ネスティングレベルを超えました」エラーの発生回数(カウンター、整数)

seMailLevelLimit

.2.2.32

「メールファイルが最大ネスティングレベルを超えました」エラーの発生回数(カウンター、整数)

seContainerLevelLimit

.2.2.33

「コンテナファイルが最大ネスティングレベルを超えました」エラーの発生回数(カウンター、整数)

seCompressionLimit

.2.2.34

「最大圧縮率を超えました」エラーの発生回数(カウンター、整数)

seReportSizeLimit

.2.2.35

「スキャン結果レポートの最大サイズを超えました」エラーの発生回数(カウンター、整数)

seScanTimeout

.2.2.40

「スキャンタイムアウトに達しました」エラーの発生回数(カウンター、整数)

seEngineCrash

.2.2.41

「Scan Engineのクラッシュが検出されました」エラーの発生回数(カウンター、整数)

seEngineHangup

.2.2.42

「Scan Engineが応答を停止しました」エラーの発生回数(カウンター、整数)

seEngineError

.2.2.44

「Scan Engineの内部エラー」の発生回数(カウンター、整数)

seNoLicense

.2.2.45

「有効なライセンスが見つかりません」エラーの発生回数(カウンター、整数)

seCuringLimitReached

.2.2.47

「修復試行限界に達しました」エラーの発生数(カウンター、整数)

seNonSupportedDisk

.2.2.50

「サポートされていないディスクです」エラーの発生回数(カウンター、整数)

seUnexpectedError

.2.2.100

「予期せぬエラーです」の発生数(カウンター、整数)

scanLoadAverage

.2.3

ファイルスキャン負荷の指標

filesScannedTable

.2.3.1

他のコンポーネントのリクエストによりスキャンされたファイルの平均数

filesScannedEntry

.2.3.1.1

製品のコンポーネント(テーブル行全体、レコード)

filesScannedIndex

.2.3.1.1.1

コンポーネントのインデックス(識別子、整数***)

filesScannedOrigin

.2.3.1.1.2

コンポーネントの名前

filesScanned1min

.2.3.1.1.3

1秒間にチェックされたファイルの平均(1分間の平均)数(文字列)

filesScanned5min

.2.3.1.1.4

1秒間にチェックされたファイルの平均(5分間の平均)数(文字列)

filesScanned15min

.2.3.1.1.5

1秒間にチェックされたファイルの平均(15分間の平均)数(文字列)

bytesScannedTable

.2.3.2

他のコンポーネントのリクエストにより実行されたスキャンの平均速度(1秒あたりのバイト数)

bytesScannedEntry

.2.3.2.1

製品のコンポーネント(テーブル行全体、レコード)

bytesScannedIndex

.2.3.2.1.1

コンポーネントのインデックス(識別子、整数***)

bytesScannedOrigin

.2.3.2.1.2

コンポーネントの名前

bytesScanned1min

.2.3.2.1.3

1秒間にスキャンされた平均バイト数(1分間の平均)(文字列)

bytesScanned5min

.2.3.2.1.4

1秒間にスキャンされた平均バイト数(5分間の平均)(文字列)

bytesScanned15min

.2.3.2.1.5

1秒間にスキャンされた平均バイト数(15分間の平均)(文字列)

cacheHitFilesTable

.2.3.3

コンポーネントのリクエストによりキャッシュから取得されたスキャンレポートの平均数

cacheHitFilesEntry

.2.3.3.1

製品のコンポーネント(テーブル行全体、レコード)

cacheHitFilesIndex

.2.3.3.1.1

コンポーネントのインデックス(識別子、整数***)

cacheHitFilesOrigin

.2.3.3.1.2

コンポーネントの名前

cacheHitFiles1min

.2.3.3.1.3

1秒間にキャッシュから取得されたレポートの平均(1分間の平均)数(文字列)

cacheHitFiles5min

.2.3.3.1.4

1秒間にキャッシュから取得されたレポートの平均(5分間の平均)数(文字列)

cacheHitFiles15min

.2.3.3.1.5

1秒間にキャッシュから取得されたレポートの平均(15分間の平均)数(文字列)

errorsTable

.2.3.4

コンポーネントのリクエストにより実行されたスキャン中の平均エラー数

errorsEntry

.2.3.4.1

製品のコンポーネント(テーブル行全体、レコード)

errorsIndex

.2.3.4.1.1

コンポーネントのインデックス(識別子、整数***)

errorsOrigin

.2.3.4.1.2

コンポーネントの名前

errors1min

.2.3.4.1.3

1秒間のスキャンエラーの平均(1分間の平均)数(文字列)

errors5min

.2.3.4.1.4

1秒間のスキャンエラーの平均(5分間の平均)数(文字列)

errors15min

.2.3.4.1.5

1秒間のスキャンエラーの平均(15分間の平均)数(文字列)

net

.2.4

ネットワークアクティビティの統計

markedAsSpam

.2.4.1

スパムとしてマークされたメールメッセージの数(カウンター、整数)

blockedInfectionSource

.2.4.101

「感染源」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedNotRecommended

.2.4.102

「非推奨」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedAdultContent

.2.4.103

「アダルトコンテンツ」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedViolence

.2.4.104

「暴力」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedWeapons

.2.4.105

「武器」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedGambling

.2.4.106

「ギャンブル」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedDrugs

.2.4.107

「麻薬」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedObsceneLanguage

.2.4.108

「卑猥な表現」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedChats

.2.4.109

「チャット」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedTerrorism

.2.4.110

「テロリズム」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedFreeEmail

.2.4.111

「無料メールサービス」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedSocialNetworks

.2.4.112

「ソーシャルネットワーク」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedOwnersNotice

.2.4.113

「著作権者の申し立て」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedOnlineGames

.2.4.114

「オンラインゲーム」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedAnonymizers

.2.4.115

「アノニマイザー」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedCryptocurrencyMiningPools

.2.4.116

「仮想通貨マイニングプール」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedJobs

.2.4.117

「求人情報サイト」カテゴリーに属するブロックされたURLの数(カウンター、整数)

blockedBlackList

.2.4.120

ユーザーのブラックリストからブロックされたURLの数(カウンター、整数)

info

Dr.Web for UNIX Internet Gatewaysの現在の状態に関する情報

components

.3.1

Dr.Web for UNIX Internet Gatewaysコンポーネントのステータス

configd

.3.1.1

drweb-configdコンポーネントデータ

configdState

.3.1.1.1

コンポーネントの現在の状態(整数****)

configdExitCode

.3.1.1.2

前回の終了コード(エラーカタログのコードに対応する整数)

configdExitTime

.3.1.1.3

前回の終了時刻(UNIX時間

configdInstalledApps

.3.1.1.101

インストールされているコンポーネントのリスト

configdAppEntry

.3.1.1.101.1

インストールされているコンポーネントに関する情報(テーブル行全体、レコード)

configdAppIndex

.3.1.1.101.1.1

インストールされているコンポーネントのインデックス(序数)(整数)

configdAppName

.3.1.1.101.1.2

インストールされているコンポーネントの名前(文字列)

configdAppExePath

.3.1.1.101.1.3

コンポーネントの実行パス(文字列)

configdAppInstallTime

.3.1.1.101.1.4

コンポーネントがインストールされた時刻(UNIX時間

configdAppIniSection

.3.1.1.101.1.5

設定ファイルにあるコンポーネントのパラメータを含むセクションの名前

scanEngine

.3.1.2

drweb-seコンポーネントデータ

scanEngineState

.3.1.2.1

コンポーネントの現在の状態(整数****)

scanEngineExitCode

.3.1.2.2

前回の終了コード(エラーカタログのコードに対応する整数)

scanEngineExitTime

.3.1.2.3

前回の終了時刻(UNIX時間

scanEngineStatus

.3.1.2.101

Dr.Web Virus-Finding Engineの現在の状態(整数)

scanEngineVersion

.3.1.2.102

Dr.Web Virus-Finding Engineのバージョン(文字列)

scanEngineVirusRecords

.3.1.2.103

ウイルスレコードの数(整数)

scanEngineMaxForks

.3.1.2.104

スキャン対象の子プロセスの最大数(整数)

scanEngineQueues

.3.1.2.105

スキャンタスクのキュー

scanEngineQueuesLow

.3.1.2.105.1

優先度の低いタスクのキュー

scanEngineQueueLowOut

.3.1.2.105.1.1

キューから出て処理に転送された優先度の低いタスクの数(カウンター、整数)

scanEngineQueueLowSize

.3.1.2.105.1.2

キュー内で処理待ちになっている優先度の低いタスクの数(カウンター、整数)

scanEngineQueuesMedium

.3.1.2.105.2

通常優先度のタスクのキュー

scanEngineQueueMediumOut

.3.1.2.105.2.1

キューから出て処理に転送された通常優先度のタスクの数(カウンター、整数)

scanEngineQueueMediumSize

.3.1.2.105.2.2

キュー内で処理待ちになっている通常優先度のタスクの数(カウンター、整数)

scanEngineQueuesHigh

.3.1.2.105.3

優先度の高いタスクのキュー

scanEngineQueueHighOut

.3.1.2.105.3.1

キューから出て処理に転送された優先度の高いタスクの数(カウンター、整数)

scanEngineQueueHighSize

.3.1.2.105.3.2

キュー内で処理待ちになっている優先度の高いタスクの数(カウンター、整数)

scanEngineVirusBasesTable

.3.1.2.106

ウイルスデータベースのリスト

scanEngineVirusBasesEntry

.3.1.2.106.1

ウイルスデータベースに関する情報(テーブル行全体、レコード)

scanEngineVirusBaseIndex

.3.1.2.106.1.1

ウイルスデータベースのインデックス(整数)

scanEngineVirusBasePath

.3.1.2.106.1.2

ウイルスデータベースファイルへのパス(文字列)

scanEngineVirusBaseRecords

.3.1.2.106.1.3

ウイルスデータベース内のレコード数(整数)

scanEngineVirusBaseVersion

.3.1.2.106.1.4

ウイルスデータベースのバージョン(整数)

scanEngineVirusBaseTimestamp

.3.1.2.106.1.5

ウイルスデータベースのタイムスタンプ(UNIX時間

scanEngineVirusBaseMD5

.3.1.2.106.1.6

MD5チェックサム(文字列)

scanEngineVirusBaseLoadResult

.3.1.2.106.1.7

このウイルスデータベースのダウンロード結果(文字列)

scanEngineQueuesTab

.3.1.2.107

スキャンタスクキューのリスト

scanEngineQueueEntry

.3.1.2.107.1

キューに関する情報(テーブル行全体、レコード)

scanEngineQueueIndex

.3.1.2.107.1.1

キューのインデックス(序数)(整数)

scanEngineQueueName

.3.1.2.107.1.2

キューの名前(文字列)

scanEngineQueueOut

.3.1.2.107.1.3

キューから出て処理に転送されたタスクの数(カウンター、整数)

scanEngineQueueSize

.3.1.2.107.1.4

キュー内で処理待ちになっているタスクの数(カウンター、整数)

fileCheck

.3.1.3

drweb-filecheckコンポーネントデータ

fileCheckState

.3.1.3.1

コンポーネントの現在の状態(整数****)

fileCheckExitCode

.3.1.3.2

前回の終了コード(エラーカタログのコードに対応する整数)

fileCheckExitTime

.3.1.3.3

前回の終了時刻(UNIX時間

fileCheckScannedFiles

.3.1.3.101

スキャン済みファイル数(カウンター、整数)

fileCheckScannedBytes

.3.1.3.102

スキャン済みバイト数(カウンター、整数)

fileCheckCacheHitFiles

.3.1.3.103

キャッシュから取得したスキャンレポートの数(カウンター、整数)

fileCheckScanErrors

.3.1.3.104

スキャンエンジンでのエラーの発生回数(カウンター、整数)

fileCheckScanStat

.3.1.3.105

クライアントのリスト

fileCheckClientEntry

.3.1.3.105.1

クライアントに関する情報(テーブル行全体、レコード)

fileCheckClientIndex

.3.1.3.105.1.1

クライアントのインデックス(序数)(整数)

fileCheckClientName

.3.1.3.105.1.2

クライアントコンポーネントの名前(文字列)

fileCheckClientScannedFiles

.3.1.3.105.1.3

このクライアントでスキャンされたファイル数(カウンター、整数)

fileCheckClientScannedBytes

.3.1.3.105.1.4

このクライアントでスキャンされたバイト数(カウンター、整数)

fileCheckClientCacheHitFiles

.3.1.3.105.1.5

このクライアントのキャッシュから取得したスキャンレポートの数(カウンター、整数)

fileCheckClientScanErrors

.3.1.3.105.1.6

このクライアントで動作しているときにスキャンエンジンで発生したエラーの数(カウンター、整数)

update

.3.1.4

drweb-updateコンポーネントデータ

updateState

.3.1.4.1

コンポーネントの現在の状態(整数****)

updateExitCode

.3.1.4.2

前回の終了コード(エラーカタログのコードに対応する整数)

updateExitTime

.3.1.4.3

前回の終了時刻(UNIX時間

updateBytesSent

.3.1.4.101

送信したバイト数(カウンター、整数)

updateBytesReceived

.3.1.4.102

受信したバイト数(カウンター、整数)

esagent

.3.1.5

drweb-esagentコンポーネントデータ

esagentState

.3.1.5.1

コンポーネントの現在の状態(整数****)

esagentExitCode

.3.1.5.2

前回の終了コード(エラーカタログのコードに対応する整数)

esagentExitTime

.3.1.5.3

前回の終了時刻(UNIX時間

esagentWorkStatus

.3.1.5.101

コンポーネントの現在の動作モード(整数:1 - スタンドアロンモード、2 - 接続中、3 - 接続待ち、4 - 接続承認済み)

esagentIsConnected

.3.1.5.102

サーバーに接続されているかどうか(整数、0 - いいえ、1 - はい)

esagentServer

.3.1.5.103

使用されている集中管理サーバーのアドレス(文字列)

netcheck

.3.1.6

drweb-netcheckコンポーネントデータ

netcheckState

.3.1.6.1

コンポーネントの現在の状態(整数****)

netcheckExitCode

.3.1.6.2

前回の終了コード(エラーカタログのコードに対応する整数)

netcheckExitTime

.3.1.6.3

前回の終了時刻(UNIX時間

netcheckLocalSeForks

.3.1.6.101

ローカルで利用可能なスキャンエンジンプロセスの数(整数)

netcheckRemoteSeForks

.3.1.6.102

リモートで利用可能なスキャンエンジンプロセスの数(整数)

netcheckLocalFilesScanned

.3.1.6.103

ローカルでスキャンされたファイルの数(カウンター、整数)

netcheckNetworkFilesScanned

.3.1.6.104

リモートスキャンでスキャンされたファイルの数(カウンター、整数)

netcheckLocalBytesScanned

.3.1.6.105

ローカルでスキャンされたバイト数(カウンター、整数)

netcheckNetworkBytesScanned

.3.1.6.106

リモートスキャンでスキャンされたバイト数(カウンター、整数)

netcheckLocalBytesIn

.3.1.6.107

ローカルクライアントから受信したバイト数(カウンター、整数)

netcheckLocalBytesOut

.3.1.6.108

ローカルクライアントに送信したバイト数(カウンター、整数)

netcheckNetworkBytesIn

.3.1.6.109

リモートホストから受信したバイト数(カウンター、整数)

netcheckNetworkBytesOut

.3.1.6.110

リモートホストに送信したバイト数(カウンター、整数)

netcheckLocalScanErrors

.3.1.6.111

ローカルのスキャンエンジンプロセスでのエラーの発生回数(カウンター、整数)

netcheckNetworkScanErrors

.3.1.6.112

リモートのスキャンエンジンプロセスでのエラーの発生回数(カウンター、整数)

httpd

.3.1.7

drweb-httpdコンポーネントデータ

httpdState

.3.1.7.1

コンポーネントの現在の状態(整数****)

httpdExitCode

.3.1.7.2

前回の終了コード(エラーカタログのコードに対応する整数)

httpdExitTime

.3.1.7.3

前回の終了時刻(UNIX時間

snmpd

.3.1.8

drweb-snmpdコンポーネントデータ

snmpdState

.3.1.8.1

コンポーネントの現在の状態(整数****)

snmpdExitCode

.3.1.8.2

前回の終了コード(エラーカタログのコードに対応する整数)

snmpdExitTime

.3.1.8.3

前回の終了時刻(UNIX時間

clamd

.3.1.20

drweb-clamdコンポーネントデータ

clamdState

.3.1.20.1

コンポーネントの現在の状態(整数****)

clamdExitCode

.3.1.20.2

前回の終了コード(エラーカタログのコードに対応する整数)

clamdExitTime

.3.1.20.3

前回の終了時刻(UNIX時間

icapd

.3.1.21

drweb-icapdコンポーネントデータ

icapdState

.3.1.21.1

コンポーネントの現在の状態(整数****)

icapdExitCode

.3.1.21.2

前回の終了コード(エラーカタログのコードに対応する整数)

icapdExitTime

.3.1.21.3

前回の終了時刻(UNIX時間

icapdConnectionsIn

.3.1.21.101

承認された受信接続の数(カウンター、整数)

icapdConnectionsCount

.3.1.21.102

現在開いている接続の数(カウンター、整数)

icapdOptions

.3.1.21.103

OPTIONSリクエストの数(カウンター、整数)

icapdReqmod

.3.1.21.104

REQMODリクエストの数(カウンター、整数)

icapdRespmod

.3.1.21.105

RESPMODリクエストの数(カウンター、整数)

icapdBad

.3.1.21.106

無効なリクエストの数(カウンター、整数)

smbspider

.3.1.40

drweb-smbspider-daemonコンポーネントデータ

smbspiderState

.3.1.40.1

コンポーネントの現在の状態(整数****)

smbspiderExitCode

.3.1.40.2

前回の終了コード(エラーカタログのコードに対応する整数)

smbspiderExitTime

.3.1.40.3

前回の終了時刻(UNIX時間

smbspiderConnectionsIn

.3.1.40.101

開かれた接続の合計数(カウンター、整数)

smbspiderConnectionsCount

.3.1.40.102

現在開いている接続の数(カウンター、整数)

smbspiderShareTable

.3.1.40.103

保護されたSamba共有リソースに関する統計

smbspiderShareEntry

.3.1.40.103.1

保護されているSamba共有リソースに関する情報(テーブル行全体、レコード)

smbspiderShareIndex

.3.1.40.103.1.1

保護されたSamba共有リソースのインデックス(序数)(整数)

smbspiderSharePath

.3.1.40.103.1.2

保護されたSamba共有リソースへのパス(文字列)

smbspiderShareConnectionsIn

.3.1.40.103.1.3

開かれた接続の合計数(カウンター、整数)

smbspiderShareConnectionsCount

.3.1.40.103.1.4

現在開いている接続の数(カウンター、整数)

gated

.3.1.41

drweb-gatedコンポーネントデータ

gatedState

.3.1.41.1

コンポーネントの現在の状態(整数****)

gatedExitCode

.3.1.41.2

前回の終了コード(エラーカタログのコードに対応する整数)

gatedExitTime

.3.1.41.3

前回の終了時刻(UNIX時間

gatedInterceptedIn

.3.1.41.101

傍受した接続の数(カウンター、整数)

gatedInterceptedCount

.3.1.41.102

現在モニタリングされている接続の数(カウンター、整数)

maild

.3.1.42

drweb-maildコンポーネントデータ

maildState

.3.1.42.1

コンポーネントの現在の状態(整数****)

maildExitCode

.3.1.42.2

前回の終了コード(エラーカタログのコードに対応する整数)

maildExitTime

.3.1.42.3

前回の終了時刻(UNIX時間

maildStat

.3.1.42.4

drweb-maildコンポーネントの動作の統計

maildStatNative

.3.1.42.4.1

コンポーネントの内部インターフェースdrweb-maildを介したメールスキャンの統計(傍受したSMTP、POP3、IMAP接続のスキャン中にSpIDer Gateが受信したメッセージ)

maildStatNativePassed

.3.1.42.4.1.1

受信できなかったメッセージの数(カウンター、整数)

maildStatNativeRepacked

.3.1.42.4.1.2

再圧縮されたメッセージの数(カウンター、整数)

maildStatNativeRejected

.3.1.42.4.1.3

拒否されたメッセージの数(カウンター、整数)

maildStatNativeFailed

.3.1.42.4.1.4

メッセージスキャンエラーの数(カウンター、整数)

maildStatNativeQueueSize

.3.1.42.4.1.5

キューライン、つまりインターフェースを介したスキャンを待機しているファイルの数(整数)

maildStatMilter

.3.1.42.4.2

drweb-maildコンポーネントのコンポーネントインターフェースMilterを介したメールスキャンの統計

maildStatMilterPassed

.3.1.42.4.2.1

受信できなかったメッセージの数(カウンター、整数)

maildStatMilterRepacked

.3.1.42.4.2.2

再圧縮されたメッセージの数(カウンター、整数)

maildStatMilterRejected

.3.1.42.4.2.3

拒否されたメッセージの数(カウンター、整数)

maildStatMilterFailed

.3.1.42.4.2.4

メッセージスキャンエラーの数(カウンター、整数)

maildStatMilterQueueSize

.3.1.42.4.2.5

キューライン、つまりインターフェースを介したスキャンを待機しているファイルの数(整数)

maildStatSpamc

.3.1.42.4.3

drweb-maildコンポーネントのコンポーネントインターフェースSpamdを介したメールスキャンの統計

maildStatSpamcPassed

.3.1.42.4.3.1

受信できなかったメッセージの数(カウンター、整数)

maildStatSpamcRepacked

.3.1.42.4.3.2

再圧縮されたメッセージの数(カウンター、整数)

maildStatSpamcRejected

.3.1.42.4.3.3

拒否されたメッセージの数(カウンター、整数)

maildStatSpamcFailed

.3.1.42.4.3.4

メッセージスキャンエラーの数(カウンター、整数)

maildStatSpamcQueueSize

.3.1.42.4.3.5

キューライン、つまりインターフェースを介したスキャンを待機しているファイルの数(整数)

maildStatRspamc

.3.1.42.4.4

drweb-maildコンポーネントのコンポーネントインターフェースRspamdを介したメールスキャンの統計

maildStatRspamcPassed

.3.1.42.4.4.1

受信できなかったメッセージの数(カウンター、整数)

maildStatRspamcRepacked

.3.1.42.4.4.2

再圧縮されたメッセージの数(カウンター、整数)

maildStatRspamcRejected

.3.1.42.4.4.3

拒否されたメッセージの数(カウンター、整数)

maildStatRspamcFailed

.3.1.42.4.4.4

メッセージスキャンエラーの数(カウンター、整数)

maildStatRspamcQueueSize

.3.1.42.4.4.5

キューライン、つまりインターフェースを介したスキャンを待機しているファイルの数(整数)

lookupd

.3.1.43

drweb-lookupdコンポーネントデータ

lookupdState

.3.1.43.1

コンポーネントの現在の状態(整数****)

lookupdExitCode

.3.1.43.2

前回の終了コード(エラーカタログのコードに対応する整数)

lookupdExitTime

.3.1.43.3

前回の終了時刻(UNIX時間

antispam

.3.1.44

drweb-aseコンポーネントに関するデータ

antispamState

.3.1.44.1

コンポーネントの現在の状態(整数****)

antispamExitCode

.3.1.44.2

前回の終了コード(エラーカタログのコードに対応する整数)

antispamExitTime

.3.1.44.3

前回の終了時刻(UNIX時間

cloudd

.3.1.50

drweb-clouddコンポーネントデータ

clouddState

.3.1.50.1

コンポーネントの現在の状態(整数****)

clouddExitCode

.3.1.50.2

前回の終了コード(エラーカタログのコードに対応する整数)

clouddExitTime

.3.1.50.3

前回の終了時刻(UNIX時間

meshd

.3.1.52

drweb-meshdコンポーネントデータ

meshdState

.3.1.52.1

コンポーネントの現在の状態(整数****)

meshdExitCode

.3.1.52.2

前回の終了コード(エラーカタログのコードに対応する整数)

meshdExitTime

.3.1.52.3

前回の終了時刻(UNIX時間

lotus

.3.1.60

drweb-lotusコンポーネントデータ

lotusState

.3.1.60.1

コンポーネントの現在の状態(整数****)

lotusExitCode

.3.1.60.2

前回の終了コード(エラーカタログのコードに対応する整数)

lotusExitTime

.3.1.60.3

前回の終了時刻(UNIX時間

macgui

.3.1.100

drweb-gui(macOS用)コンポーネントデータ

macguiState

.3.1.100.1

コンポーネントの現在の状態(整数****)

macguiExitCode

.3.1.100.2

前回の終了コード(エラーカタログのコードに対応する整数)

macguiExitTime

.3.1.100.3

前回の終了時刻(UNIX時間

macspider

.3.1.102

drweb-spider(macOS用)コンポーネントデータ

macspiderState

.3.1.102.1

コンポーネントの現在の状態(整数****)

macspiderExitCode

.3.1.102.2

前回の終了コード(エラーカタログのコードに対応する整数)

macspiderExitTime

.3.1.102.3

前回の終了時刻(UNIX時間

macspiderWorkStatus

.3.1.102.101

コンポーネントの現在の動作モード(整数:0 - 未設定、1 - 読み込み中、2 - 実行中)

macfirewall

.3.1.103

drweb-firewall(macOS用)コンポーネントデータ

macfirewallState

.3.1.103.1

コンポーネントの現在の状態(整数****)

macfirewallExitCode

.3.1.103.2

前回の終了コード(エラーカタログのコードに対応する整数)

macfirewallExitTime

.3.1.103.3

前回の終了時刻(UNIX時間

linuxgui

.3.1.200

drweb-gui(GNU/Linux用)コンポーネントデータ

linuxguiState

.3.1.200.1

コンポーネントの現在の状態(整数****)

linuxguiExitCode

.3.1.200.2

前回の終了コード(エラーカタログのコードに対応する整数)

linuxguiExitTime

.3.1.200.3

前回の終了時刻(UNIX時間

linuxspider

.3.1.201

drweb-spider(GNU/Linux用)コンポーネントデータ

linuxspiderState

.3.1.201.1

コンポーネントの現在の状態(整数****)

linuxspiderExitCode

.3.1.201.2

前回の終了コード(エラーカタログのコードに対応する整数)

linuxspiderExitTime

.3.1.201.3

前回の終了時刻(UNIX時間

linuxspiderWorkStatus

.3.1.201.101

コンポーネントの現在の動作モード(整数:0 - 未設定、1 - 読み込み中、2 - fanotify経由で実行中、3 - LKM経由で実行中)

linuxnss

.3.1.202

drweb-nss(GNU/Linux用)コンポーネントデータ

linuxnssState

.3.1.202.1

コンポーネントの現在の状態(整数****)

linuxnssExitCode

.3.1.202.2

前回の終了コード(エラーカタログのコードに対応する整数)

linuxnssExitTime

.3.1.202.3

前回の終了時刻(UNIX時間

linuxnssScannedFiles

.3.1.202.101

スキャン済みファイル数(カウンター、整数)

linuxnssScannedBytes

.3.1.202.102

スキャン済みバイト数(カウンター、整数)

linuxnssScanErrors

.3.1.202.103

スキャンエラーの発生回数(カウンター、整数)

linuxfirewall

.3.1.203

drweb-firewall(GNU/Linux用)コンポーネントデータ

linuxfirewallState

.3.1.203.1

コンポーネントの現在の状態(整数****)

linuxfirewallExitCode

.3.1.203.2

前回の終了コード(エラーカタログのコードに対応する整数)

linuxfirewallExitTime

.3.1.203.3

前回の終了時刻(UNIX時間

ctl

.3.1.300

drweb-ctlコンポーネントデータ

ctlState

.3.1.300.1

コンポーネントの現在の状態(整数****)

ctlExitCode

.3.1.300.2

前回の終了コード(エラーカタログのコードに対応する整数)

ctlExitTime

.3.1.300.3

前回の終了時刻(UNIX時間

license

.3.2

ライセンスのステータス

licenseEsMode

.3.2.1

ライセンスが集中管理サーバーによって付与された(整数:0 - いいえ、1 - はい)

licenseNumber

.3.2.2

ライセンス番号(整数)

licenseOwner

.3.2.3

ライセンスの所有者(文字列)

licenseActivated

.3.2.4

ライセンスを有効化した日(UNIX時間

licenseExpires

.3.2.5

ライセンス有効期限(UNIX時間

*)脅威のタイプ:

コード

脅威の種類

1

既知のウイルス(known virus

2

疑わしいオブジェクト(suspicious

3

アドウェア(adware

4

ダイアラー(dialer

5

ジョークプログラム(joke program

6

リスクウェア(riskware

7

ハッキングツール(hacktool

**)URLのカテゴリー:

コード

脅威の種類

1

感染源(infectionSource

2

非推奨(notRecommended

3

アダルトコンテンツ(adultContent

4

暴力(violence

5

武器(weapons

6

ギャンブル(gambling

7

麻薬(drugs

8

卑猥な表現など(obsceneLanguage

9

チャット(chats

10

テロリズム(terrorism

11

無料メール(freeEmail

12

ソーシャルネットワーク(socialNetworks

13

著作権者からの申し立てによって登録されたURL(ownerNotice

14

オンラインゲーム(onlineGames

15

アノニマイザー(anonymizers

16

仮想通貨マイニングプール(cryptocurrencyMiningPools

17

求人情報サイト(Jobs

20

ブラックリストに追加済み(blackList

***)Dr.Webコンポーネントのコード:

コード

コンポーネント

1

Dr.Web ConfigD(drweb-configd

2

Dr.Web Scanning Engine(drweb-se

3

Dr.Web File Checker(drweb-filecheck

4

Dr.Web Updater(drweb-update

5

Dr.Web ES Agent(drweb-esagent

6

Dr.Web Network Checker(drweb-netcheck

7

Dr.Web HTTPD(drweb-httpd

8

Dr.Web SNMPD(drweb-snmpd

20

Dr.Web ClamD(drweb-clamd

21

Dr.Web ICAPD(drweb-icapd

40

SpIDer Guard for SMB(drweb-smbspider-daemon

41

SpIDer Gate(drweb-gated

42

Dr.Web MailD(drweb-maild

43

Dr.Web LookupD(drweb-lookupd

50

Dr.Web CloudD(drweb-cloudd

52

Dr.Web MeshD(drweb-meshd

60

Dr.Web for Lotus

100

drweb-gui for macOS

102

SpIDer Guard for macOS

103

Dr.Web Firewall for macOS

200

drweb-gui for GNU/Linux

201

SpIDer Guard(drweb-spider

202

SpIDer Guard for NSS(drweb-nss

203

Dr.Web Firewall for Linux(drweb-firewall)for GNU/Linux

300

Dr.Web Ctl(drweb-ctl

400

Enterprise scanner(Dr.Web for UNIX Internet Gatewaysのコンポーネントではありません)

****)コンポーネントの状態:

コード

ステータス

0

インストールされていません

1

インストールされているが開始されていない

2

起動中

3

実行中

4

終了中

変数の値を直接取得するには、snmpwalkユーティリティを使用します。

$ snmpwalk -Os -c <community> -v <SNMP version> <host address> <OID>

たとえば、ローカルホストで検出された脅威に関する統計を取得するには、次のコマンドを使用します(Dr.Web SNMPDの設定がデフォルト値に設定されている場合)。

$ snmpwalk -Os -c public -v 2c 127.0.0.1 .1.3.6.1.4.1.29690.2.2.1