Перейти к основному содержимому

Template Kaspersky KSC SNMP

Macros used

NameValue
{$KAVDB_HOST}localhost
{$KAVDB_PORT}1433
{$SNMP_COMMUNITY}public
{$SNMP_PORT}161

Items collected

NameDescriptionTypeIntervalKey and additional info
criticalEventsCount

-

SNMP_AGENT60sKSCcriticalEventsCount
eventsStatus

-

SNMP_AGENT60sKSCeventsStatus
hostsAntivirusNotRunning

-

SNMP_AGENT60sKSChostsAntivirusNotRunning
hostsLicenceExpired

-

SNMP_AGENT60sKSChostsLicenceExpired
hostsNotConnectedLongTime

-

SNMP_AGENT60sKSChostsNotConnectedLongTime
hostsNotScannedLately

-

SNMP_AGENT60sKSChostsNotScannedLately
hostsNotUpdated

-

SNMP_AGENT60sKSChostsNotUpdated
hostsRealtimeLevelChanged

-

SNMP_AGENT60sKSChostsRealtimeLevelChanged
hostsRealtimeNotRunning

-

SNMP_AGENT60sKSChostsRealtimeNotRunning
hostsTooManyThreats

-

SNMP_AGENT60sKSChostsTooManyThreats
logicalNetworkStatus

-

SNMP_AGENT60sKSClogicalNetworkStatus
noAntivirusSoftware

-

SNMP_AGENT60sKSCnoAntivirusSoftware
serverNotUpdated

-

SNMP_AGENT60sKSCserverNotUpdated
updatesStatus

-

SNMP_AGENT60sKSCupdatesStatus
Port 13100 status for localhost

-

-

60snet.tcp.port[localhost,13100]
Port 13100 status for localhost

-

-

60snet.tcp.port[localhost,13100]
Port 13100 status for localhost

-

-

60snet.tcp.port[localhost,13100]
Port 13100 status for localhost

-

-

60snet.tcp.port[localhost,13100]
Port 5014 status for localhost

-

-

60snet.tcp.port[localhost,5014]
Port {$KAVDB_PORT} status for {$KAVDB_HOST}

-

-

60snet.tcp.port[{$KAVDB_HOST},{$KAVDB_PORT}]
Port 13000 status

-

SIMPLE60snet.tcp.service[tcp,,13000]
Port 13291 status

-

SIMPLE60snet.tcp.service[tcp,,13291]

Triggers

NameDescriptionExpressionPriorityDependencies
Количество критичных событий на KSC >3

-

last(/Template Kaspersky KSC SNMP/KSCcriticalEventsCount)>3 and last(/Template Kaspersky KSC SNMP/KSCcriticalEventsCount)<10AVERAGE ⚠criticalEventsCount
Количество критичных событий на KSC > 200

-

last(/Template Kaspersky KSC SNMP/KSCcriticalEventsCount)>200AVERAGE ⚠criticalEventsCount
Количество критичных событий на KSC >=10

-

last(/Template Kaspersky KSC SNMP/KSCcriticalEventsCount)>=10HIGH ⛔criticalEventsCount
Статус модуля журналирования событий - critical

-

last(/Template Kaspersky KSC SNMP/KSCeventsStatus)=5HIGH ⛔eventsStatus
Статус модуля журналирования событий - warning

-

last(/Template Kaspersky KSC SNMP/KSCeventsStatus)=2AVERAGE ⚠eventsStatus
Количество хостов с не запущенным антивирусом >15

-

last(/Template Kaspersky KSC SNMP/KSChostsAntivirusNotRunning)>15 and last(/Template Kaspersky KSC SNMP/KSChostsAntivirusNotRunning)<20AVERAGE ⚠hostsAntivirusNotRunning
Количество хостов с не запущенным антивирусом >=20

-

last(/Template Kaspersky KSC SNMP/KSChostsAntivirusNotRunning)>=20HIGH ⛔hostsAntivirusNotRunning
Количество хостов с истекшей лицензией >3

-

last(/Template Kaspersky KSC SNMP/KSChostsLicenceExpired)>3 and last(/Template Kaspersky KSC SNMP/KSChostsLicenceExpired)<10AVERAGE ⚠hostsLicenceExpired
Количество хостов с истекшей лицензией >=10

-

last(/Template Kaspersky KSC SNMP/KSChostsLicenceExpired)>=10HIGH ⛔hostsLicenceExpired
Количество хостов, у которых долгое время отсутствовало соединение с KSC >3

-

last(/Template Kaspersky KSC SNMP/KSChostsNotConnectedLongTime)>3 and last(/Template Kaspersky KSC SNMP/KSChostsNotConnectedLongTime)<10AVERAGE ⚠hostsNotConnectedLongTime
Количество хостов, у которых долгое время отсутствовало соединение с KSC >=10

-

last(/Template Kaspersky KSC SNMP/KSChostsNotConnectedLongTime)>=10HIGH ⛔hostsNotConnectedLongTime
Количество хостов, у которых долгое время отсутствовало соединение с KSC >=200

-

last(/Template Kaspersky KSC SNMP/KSChostsNotConnectedLongTime)>=200AVERAGE ⚠hostsNotConnectedLongTime
Количество хостов, на которых не запускалось полное сканирование >3

-

last(/Template Kaspersky KSC SNMP/KSChostsNotScannedLately)>5 and last(/Template Kaspersky KSC SNMP/KSChostsNotScannedLately)<10AVERAGE ⚠hostsNotScannedLately
Количество хостов, на которых не запускалось полное сканирование >=10

-

last(/Template Kaspersky KSC SNMP/KSChostsNotScannedLately)>=10HIGH ⛔hostsNotScannedLately
Количество хостов, на которых не запускалось полное сканирование >=75

-

last(/Template Kaspersky KSC SNMP/KSChostsNotScannedLately)>=75AVERAGE ⚠hostsNotScannedLately
Количество хостов с не обновлёнными антивирусными базами >3

-

last(/Template Kaspersky KSC SNMP/KSChostsNotUpdated)>3 and last(/Template Kaspersky KSC SNMP/KSChostsNotUpdated)<10AVERAGE ⚠hostsNotUpdated
Количество хостов с не обновлёнными антивирусными базами >=10

-

last(/Template Kaspersky KSC SNMP/KSChostsNotUpdated)>=10HIGH ⛔hostsNotUpdated
Количество хостов с не обновлёнными антивирусными базами >=50

-

last(/Template Kaspersky KSC SNMP/KSChostsNotUpdated)>=50AVERAGE ⚠hostsNotUpdated
Количество хостов с неприемлемым уровнем защиты >3

-

last(/Template Kaspersky KSC SNMP/KSChostsRealtimeLevelChanged)>3 and last(/Template Kaspersky KSC SNMP/KSChostsRealtimeLevelChanged)<10AVERAGE ⚠hostsRealtimeLevelChanged
Количество хостов с неприемлемым уровнем защиты >=10

-

last(/Template Kaspersky KSC SNMP/KSChostsRealtimeLevelChanged)>=10HIGH ⛔hostsRealtimeLevelChanged
Количество хостов с не запущенным модулем файловой защиты >3

-

last(/Template Kaspersky KSC SNMP/KSChostsRealtimeNotRunning)>3 and last(/Template Kaspersky KSC SNMP/KSChostsRealtimeNotRunning)<10AVERAGE ⚠hostsRealtimeNotRunning
Количество хостов с не запущенным модулем файловой защиты >=10

-

last(/Template Kaspersky KSC SNMP/KSChostsRealtimeNotRunning)>=10HIGH ⛔hostsRealtimeNotRunning
Количество хостов с не запущенным модулем файловой защиты >=50

-

last(/Template Kaspersky KSC SNMP/KSChostsRealtimeNotRunning)>=50AVERAGE ⚠hostsRealtimeNotRunning
Количество хостов, на которых было обнаружено слишком много угроз >3

-

last(/Template Kaspersky KSC SNMP/KSChostsTooManyThreats)>3 and last(/Template Kaspersky KSC SNMP/KSChostsTooManyThreats)<10AVERAGE ⚠hostsTooManyThreats
Количество хостов, на которых было обнаружено слишком много угроз >=10

-

last(/Template Kaspersky KSC SNMP/KSChostsTooManyThreats)>=10HIGH ⛔hostsTooManyThreats
Состояние логической сети Сервера администрирования - critical

-

last(/Template Kaspersky KSC SNMP/KSClogicalNetworkStatus)=3HIGH ⛔logicalNetworkStatus
Состояние логической сети Сервера администрирования - warning

-

last(/Template Kaspersky KSC SNMP/KSClogicalNetworkStatus)=6AVERAGE ⚠logicalNetworkStatus
В группах администрирования слишком много хостов без антивирусного ПО.

-

last(/Template Kaspersky KSC SNMP/KSCnoAntivirusSoftware)<>1HIGH ⛔noAntivirusSoftware
Cервер долгое время не обновлялся

-

last(/Template Kaspersky KSC SNMP/KSCserverNotUpdated)=1HIGH ⛔serverNotUpdated
Статус антивирусных баз - critical

-

last(/Template Kaspersky KSC SNMP/KSCupdatesStatus)=7HIGH ⛔updatesStatus
Статус антивирусных баз - warning

-

last(/Template Kaspersky KSC SNMP/KSCupdatesStatus)=5AVERAGE ⚠updatesStatus
Port 13000 unavailable

-

max(/Template Kaspersky KSC SNMP/net.tcp.service[tcp,,13000],#3)=0AVERAGE ⚠Port 13000 status
Port 13291 unavailable

-

max(/Template Kaspersky KSC SNMP/net.tcp.service[tcp,,13291],#3)=0AVERAGE ⚠Port 13291 status