Честно сказать, я не до конца понимаю, что обсуждают ув. Afalin и chs
поэтому просто процитирую список нотификаций, которые можно получить, в частности, по SNMP:
Администратор
Неизвестный администратор
Ошибка авторизации администратора
Другое
Ошибка записи журнала
Ошибка ротации журнала
Периодический отчет
Соседний сервер давно не подключался
Тестовое сообщение
Эпидемия
Новичок
Ожидание подтверждения
Станция отклонена автоматически
Станция отклонена администратором
Ограничение лицензии
Истек срок выдачи лицензий
Количество станций приближается к максимально допустимому
Окончание срока действия агентского ключа
Превышено допустимое количество лицензий
Превышено допустимое количество станций
Превышено допустимое количество станций в базе данных
Репозиторий
Актуальное состояние продукта
Запущено обновление репозитория
Мало свободного места на диске
Ошибка обновления продукта
Продукт заморожен из-за ошибки обновления
Продукт обновлен
Станция
Неизвестная станция
Обнаружена инфекция
Обрыв соединения
Ошибка авторизации станции
Ошибка в процессе сканирования
Ошибка обновления станции
Ошибка создания учетной записи станции
Станция давно не подключалась к серверу
Станция должна быть перезагружена
Станция допущена
Станция допущена автоматически
Станция уже зарегистрирована
Статистика сканирования
Установка
Установка выполнена успешно
Установка не выполнена
и пример "сырого" ноутиса по SNMP по факту отлова еикара на станции:
VARBINDS:
DISMAN-EVENT-MIB::sysUpTimeInstance type=67 value=Timeticks: (41505401) 4 days, 19:17:34.01
SNMPv2-MIB::snmpTrapOID.0 type=6 value=OID: SNMPv2-SMI::enterprises.29690.1.1.0.7
SNMPv2-SMI::enterprises.29690.1.2.23 type=67 value=Timeticks: (1417429155) 164 days, 1:18:11.55
SNMPv2-SMI::enterprises.29690.1.2.22 type=4 value=STRING: "tcp://192.168.40.3:49158"
SNMPv2-SMI::enterprises.29690.1.2.21 type=4 value=STRING: "00fd1e0d-d21d-b211-872e-9803853c8a0e"
SNMPv2-SMI::enterprises.29690.1.2.20 type=4 value=STRING: "WIN-MGCP93TO47E"
SNMPv2-SMI::enterprises.29690.1.2.25 type=4 value=STRING: "20e27d73-d21d-b211-a788-85419c46f0e6"
SNMPv2-SMI::enterprises.29690.1.2.24 type=4 value=STRING: "Everyone"
SNMPv2-SMI::enterprises.29690.1.2.1005 type=4 value=STRING: "moved"
SNMPv2-SMI::enterprises.29690.1.2.1034 type=4 value=STRING: "SpIDer Guard for Windows workstations"
SNMPv2-SMI::enterprises.29690.1.2.1006 type=4 value=STRING: "unknown infection type"
SNMPv2-SMI::enterprises.29690.1.2.30 type=4 value=STRING: "C:\\utemp\\eicar_test.com"
SNMPv2-SMI::enterprises.29690.1.2.31 type=4 value=""
SNMPv2-SMI::enterprises.29690.1.2.1043 type=4 value=STRING: "WIN-MGCP93TO47E\\testlab:WIN-MGCP93TO47E\\None"
SNMPv2-SMI::enterprises.29690.1.2.51 type=4 value=STRING: "01/12/2014 13:25:12.565"
SNMPv2-SMI::enterprises.29690.1.2.1007 type=4 value=STRING: "EICAR Test File (NOT a Virus!)"
SNMP-COMMUNITY-MIB::snmpTrapAddress.0 type=64 value=IpAddress: 192.168.40.143
SNMP-COMMUNITY-MIB::snmpTrapCommunity.0 type=4 value=STRING: "public"
SNMPv2-MIB::snmpTrapEnterprise.0 type=6 value=OID: SNMPv2-SMI::enterprises.29690.1.1
perl callback function 0x28a28334 returned a scalar of type 7 instead of an integer, assuming 1 (NETSNMPTRAPD_HANDLER_OK)
То есть, тут и название инфекции и что с ней сделано. Само собой от кого, когда и кем.
Сообщение было изменено Kirill Polubelov: 01 Декабрь 2014 - 13:32