Перейти к содержанию

Zabbix мониторинг KSC13.2


Рекомендуемые сообщения

Здравствуйте.

В KSC можно настроить мониторинг по SNMP  и там есть элемент данных по которому я получаю значение 3 (critical). Не могу понять в чем проблема. Уже более 4 месяцев оно весит и не меняется. Сервер администрирования обновляется каждый день. 

updatesStatus OID (.1.3.6.1.4.1.23668.1093.1.2.1) INTEGER { ok(0), info(1), warning(2), critical(3) }

 

Состояние антивирусных баз. Статус может принимать одно из следующих значений:

  • Информационное сообщение. Сервер администрирования не обновлялся более одного дня, и с момента установки программы прошло менее одного дня.
  • Предупреждение. Сервер администрирования не обновлялся более одного дня.
  • Предельный. Сервер администрирования не обновлялся более двух дней.
  • ОК. Ничего из вышеперечисленного.
  • https://support.kaspersky.com/KSC/13.2/ru-RU/207518.htm
Ссылка на комментарий
Поделиться на другие сайты

Есть еще lastServerUpdateTime по которому я получаю нормальную дату.

lastServerUpdateTime 1.3.6.1.4.1.23668.1093.1.2.3 Дата последнего обновления антивирусных баз на Сервере администрирования.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

Ответ поддержки:

Идентификатор (updatesStatus) выдает значение 3 (critical) в двух случаях:
1. Когда долго не обновлялся сервер.
2. Когда не обновлялись антивирусные базы на хостах.

В первом случае идентификатор serverNotUpdated будет показывать 1 (on);
Во втором случае идентификатор notUpdatedHosts будет показывать 1 (on);
Количество не обновленных хостов содержится в идентификаторе hostsNotUpdated.
В данном случае наблюдается именно второй случай, когда сервер обновлен, а некоторые хосты - нет.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sva73
      От sva73
      Добрый день! В новых продуктах для домашнего пользования KasperskyPlus, KasperskyPremium присутствует сервис проверки состояния жесткого диска (износ, температура) и отображения данных для пользователя. Планируется ли включения такого функционала в корпоративных продуктах? 
    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
    • An9ReY
      От An9ReY
      Недавно заметил что нт запускает мониторинг активности, и когда Касперский находит необработанные файлы в ходе проверки и просит что с ними делать этот нт их пропускает , как от него избавиться , на пк стоит винда 7 , смотрел через вирус тул Касперского он ничего не показал 
    • linktab
      От linktab
      На ПК установлены 2 системных диска с одинаковой Windows 10 в качестве резерва. Microsoft разрешает иметь любое количество копий подключенных к одной материнской плате. Другое дело KIS-21. Каждая копия системного диска имеет свой уникальный идентификатор компьютера. Поэтому на каждый такой системный диск тратится отдельная коммерческая лицензия KIS-21 (Kaspersky Internet Security 21.3.10.391(k)). Первые 3 скриншота относятся к одной копии Windows 10, а последний к другой. Тут есть какое-то взаимное влияние. При переходе на другую копию происходит смена идентификаторов всех подключенных дисков. Текущий системный диск всегда имеет идентификатор C:\
      Может надо сделать одинаковый идентификатор компьютера на всех системных дисках подключенных к материнской плате?




    • ljovanja
      От ljovanja
      Добрый день!
      Нужна помощь с мониторингом доступа пользователей к разрешенным сайтам. Всё вроде сделала по инструкции: в политике поставила флажки "проверять защищённые соединения", "внедрять в трафик скрипт взаимодействия с веб-страницами" и "записывать данные о посещении разрешенных страниц в журнал". Но в отчётах веб-контроля отражаются только страницы, доступ к которым запрещен. Пыталась делать выборку событий по позиции "открыта разрешённая страница" - тоже пусто. Может кто-то сталкивался с подобным и подскажет где эту информацию искать? 
      KSC 13.2, KES 12.2.0.462
×
×
  • Создать...