Next Topic

Previous Topic

Book Contents

Aplicar conjuntos de alarme

A página Aplicar conjuntos de alarmes cria alertas em resposta as condições de aarme da proteção de segurança definidas usando Definir conjuntos de alarmes. Os conjuntos de alarmes são aplicados nas IDs de máquina selecionadas licenciadas para usar o KES.

A lista de IDs de máquinas que podem ser selecionadas depende do filtro ID de máquina / ID de grupo. Para serem exibidas nessa página, as IDs de máquina devem ter software de cliente KES instalado na máquina gerenciada usando a página Segurança > Instalar/Remover.

Esta página lhe fornece quatro ações:

  • Aplicar - Aplicar um conjunto de alarmes selecionado em IDs de máquina selecionadas.
  • Remover - Remove um conjunto de alarmes selecionado de IDs de máquina selecionadas.
  • Remover todos - Remove todos os conjuntos de alarmes atribuídos às IDs de ma´quina selecionadas.
  • Formatar e-mail - Formata o e-mail enviado para os destinatários de e-mail. Essa opção é exibida apenas para usuários de função mestre.

Para criar um alerta

  1. Marque quaisquer destas caixas para executar suas ações correspondentes quando uma condição de alarme for encontrada:
    • Criar um alarme
    • Criar ticket
    • Executar o script
    • Destinatários de e-mail
  2. Definir parâmetros adicionais para e-mails.
  3. Selecione um conjunto de alarmes.
  4. Selecione as IDs de máquina às quais aplicar o conjunto de alarmes.
  5. Clique em Aplicar para atribuir o conjunto de alarmes para IDs de máquina selecionadas.

Para cancelar um alerta

  1. Selecione as caixas de seleção de ID de máquina.
  2. Clique em Remover para remover o conjunto de alarmes atribuídos às IDs de máquina selecionadas.

Passar informações sobre o alerta para e-mails e procedimentos

Estes seguintes tipos de e-mails de alerta para Aplicar conjuntos de alarmes podem ser enviados e formatados:

  • Alarme de segurança

Nota: A alteração do formato do e-mail altera o formato dos e-mails para Aplicar conjuntos de alarmes. Pode ser preciso restringir bastante o tamanho da mensagem de alarme por e-mail se o endereço de e-mail de destino fou um pager ou algum dispositivo móvel.

As variáveis abaixo podem ser incluídas nos alertas de e-mail formatados e nos procedimentos.

Em um e-mail

Em um procedimento

Descrição

<como>

#como#

Conjunto de alarmes do KES

<at>

#at#

tempo do alerta

<db-view.column>

Não Disponível

Incluir view.column do banco de dados. Por exemplo, para incluir o nome de computador da máquina que gera o alerta em um e-mail, use <db-vMachine.ComputerName>

<gr>

#gr#

ID de grupo

<id>

#id#

ID da máquina

<as>

#as#

alarme de segurança

<ts>

#ts#

título específico do alarme de segurança

<tk>

#tk#

ID do ticket

<ti>

#ti#

tipo de alarme de segurança

 

#subject#

texto do assunto da mensagem de e-mail, se um e-mail tiver sido enviado em resposta a um alarme

 

#body#

texto do corpo da mensagem de e-mail, se um e-mail tiver sido enviado em resposta a um alarme

Criar Alarme

Se a opção estiver selecionada e uma condição de alarme for encontrada, um alarme será criado. Os alarmes são exibidos em Monitor > Lista de painéis, Monitor > Resumo de alarmes e em Centro de Informações > Relatórios > Registros > Registro de alarmes.

Criar Ticket

Se a opção estiver selecionada e uma condição de alarme for encontrada, um ticket será criado.

Executar script

Se marcado e uma condição de alarme for encontrada, um procedimento de agente será executado. É necessário clicar no link selecionar procedimento de agente para escolher um procedimento de agente a ser executado. Você pode, como opção, direcionar o procedimento do agente para ser executado em uma faixa especificada de IDs de máquinas clicando no link ID desta máquina. Essas IDs de máquinas especificadas não têm que corresponder à ID da máquina que encontrou a condição de alarme.

Destinatários de e-mail

Se a opção estiver selecionada e uma condição de alarme for encontrada, um e-mail será enviado para os endereços de e-mail especificados.

  • Clique em Formatar E-mail para exibir a janela pop-up Formatar E-mail de Alerta. Essa janela permite formatar a exibição de e-mails gerados pelo sistema quando um alarme for acionado. Consulte Passar informações sobre o alerta para e-mails e procedimentos acima. Essa opção é exibida apenas para usuários de função mestre.
  • O e-mail será enviado diretamente do VSA para o endereço especificado no alerta. Defina o Endereço de origem usando Sistema > E-mail de saída.

Selecionar um conjunto de alarmes

Selecione um conjunto de alarmes a ser aplicado em IDs de máquina selecionadas.

Status de entrada

Esses ícones indicam o status de verificação do agente em cada máquina gerenciada:

Conectada mas aguardando o término da primeira auditoria

Agente on-line

Agente e usuário conectados no momento. O ícone exibe uma dica de ferramenta mostrando o nome de login.

Agente e usuário conectados no momento, mas usuário inativo há 10 minutos

No momento o Agente está desconectado

O Agente nunca efetuou a entrada

O Agente está conectado mas o controle remoto foi desativado

O Agente foi suspenso

Nota: Imagens de ícones diferentes são exibidas quando esse módulo complementar está instalado no VSA 5.x. A página Controle Remoto > Controle de Máquina exibe uma legenda dos ícones específicos que o sistema VSA está usando.

(Selectionar todas as caixas de seleção)

Clique nesta caixa de seleção para selecionar todas as linhas na área de paging. Se selecionada, clique nesta caixa de seleção para cancelar a seleção todas as linhas na área de paging.

ID do grupo de máquinas

A lista de IDs do grupo de máquinas exibida se baseia no Filtro de IDs de máquinas / grupos e nos grupos de máquinas que o usuário está autorizado a ver usando Sistema > Segurança do usuário > Escopos.

Conjunto de Alarme

Lista os conjuntos de alarmes atribuídos à cada ID de máquina.

ATSE

Código de resposta ATSE atribuído às IDs de máquina ou dispositivos SNMP:

  • A = Criar alarme
  • T = Criar ticket
  • S = Executar procedimento do agente
  • E = Destinatários de e-mail

Endereço de e-mail

Uma lista separada por vírgulas de endereços de e-mail aos quais as notificações serão enviadas.