Перейти к содержанию

Zabbix мониторинг KSC13.2


Рекомендуемые сообщения

Здравствуйте.

В KSC можно настроить мониторинг по SNMP  и там есть элемент данных по которому я получаю значение 3 (critical). Не могу понять в чем проблема. Уже более 4 месяцев оно весит и не меняется. Сервер администрирования обновляется каждый день. 

updatesStatus OID (.1.3.6.1.4.1.23668.1093.1.2.1) INTEGER { ok(0), info(1), warning(2), critical(3) }

 

Состояние антивирусных баз. Статус может принимать одно из следующих значений:

  • Информационное сообщение. Сервер администрирования не обновлялся более одного дня, и с момента установки программы прошло менее одного дня.
  • Предупреждение. Сервер администрирования не обновлялся более одного дня.
  • Предельный. Сервер администрирования не обновлялся более двух дней.
  • ОК. Ничего из вышеперечисленного.
  • https://support.kaspersky.com/KSC/13.2/ru-RU/207518.htm
Ссылка на комментарий
Поделиться на другие сайты

Есть еще lastServerUpdateTime по которому я получаю нормальную дату.

lastServerUpdateTime 1.3.6.1.4.1.23668.1093.1.2.3 Дата последнего обновления антивирусных баз на Сервере администрирования.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

Ответ поддержки:

Идентификатор (updatesStatus) выдает значение 3 (critical) в двух случаях:
1. Когда долго не обновлялся сервер.
2. Когда не обновлялись антивирусные базы на хостах.

В первом случае идентификатор serverNotUpdated будет показывать 1 (on);
Во втором случае идентификатор notUpdatedHosts будет показывать 1 (on);
Количество не обновленных хостов содержится в идентификаторе hostsNotUpdated.
В данном случае наблюдается именно второй случай, когда сервер обновлен, а некоторые хосты - нет.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sva73
      От sva73
      Добрый день! В новых продуктах для домашнего пользования KasperskyPlus, KasperskyPremium присутствует сервис проверки состояния жесткого диска (износ, температура) и отображения данных для пользователя. Планируется ли включения такого функционала в корпоративных продуктах? 
    • Rgn
      От Rgn
      Добрый день, коллеги!
      Подскажите пожалуйста, как работает функця мониторинг активности пользователей в интернете, в политике включил в графе общие настройки настройки сети( фглаг внедрять трафик скрипт взаимодействия с веб-страницами)  и в графе контроль безопасности, веб- контроль, дополнительные настройки( записывать данные о посещении разрешенных страниц в журнале), данный журнал формируется отчетом или можно просмотреть в  ksc -web  через панель мониторинга ?
    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
    • An9ReY
      От An9ReY
      Недавно заметил что нт запускает мониторинг активности, и когда Касперский находит необработанные файлы в ходе проверки и просит что с ними делать этот нт их пропускает , как от него избавиться , на пк стоит винда 7 , смотрел через вирус тул Касперского он ничего не показал 
    • Maksat
      От Maksat
      Цифры "Есть устройства со статусом отличным от OK" иногда переваливает две с половиной тысяч. Большинство из них пишет "давно не выполнялся поиск вирусов". Настроена задача, что бы раз в неделю выполнял сканирование по поиску вирусов. Данного периодичности (раз в неделю) достаточно согласно требованиям регулятора. Но мне приходится каждый день запускать задачу, что бы уменьшить количество красных устройств. Ито это мне снижает количество красных устройств на около 900, что плохо влияет на статистику работоспособности системы Касперского. 
      Добавляю информацию:

      На статусах устройств в самих группах выставлены 14 дней по умолчанию.
      Если зайти во вкладку задачи на самих проблемных ПК через KSC, там как будто бы задача по сканированию выполнено (зелёная галочка на задаче по сканированию).
       
      На проблемных хостах установлены продукты: 
      Kaspersky Embedded Systems Security
      Kaspersky Endpoint Security для Windows
      Kaspersky Security для Windows Server

      Галочка "Считать выполнение задачи проверкой важных областей" стоит на Embedded Systems Security и Security для Windows Server. На Endpoint Security для Windows такой галочки не нашел.

      Насколько я понял, события не заблокированы в KSC. Для удостоверения информацией прикладываю скирншот: 

×
×
  • Создать...