beelesnik

Можно создать отчет по расписанию. А вывод лога можно?

В этой теме 6 сообщений

Добрый день.

В интерфейсе SEP консоли есть раздел Reports и закладка Scheduled reports, которую мы активно используем для создания отчетов по расписанию.

Но для получения некоторой информации (к примеру, клиенты с необновленными антивирусными базами) необходимо использовать Monitors - Logs.

Есть ли способ создания вывода информации журналов по расписанию по аналогии с отчетами?

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

средствами SEPM этого сделать нельзя.

Можно использовать запрос к базе данных, и автоматически высылать результат на почту.

Пример настройки MSSQL на отправку результатов запросов можно найти здесь:

http://www.symantec.com/connect/downloads/...t-report-e-mail

Пример запроса на вывод всех клиентов с неактуальными сигнатурами может выглядеть так:

select

COMP.COMPUTER_NAME, COMP.IP_ADDR1_TEXT, name from SEM_AGENT as SA

LEFT OUTER JOIN

PATTERN PAT ON SA.PATTERN_IDX=PAT.PATTERN_IDX

LEFT OUTER JOIN

V_SEM_COMPUTER as COMP ON SA.COMPUTER_ID = COMP.COMPUTER_ID

LEFT OUTER JOIN

IDENTITY_MAP as ID_MAP ON ID_MAP.ID = SA.GROUP_ID

where

SA.AP_ONOFF!=2 and SA.DELETED='0' and MAJOR_VERSION != '5' and SA.AGENT_TYPE='105' and SA.STATUS='1' and (PAT.VERSION is NULL or PAT.VERSION < (SELECT VALUE as LatestAVAS from GUIPARMS with (NOLOCK) where PARAMETER in ('latest_av_defs')))

Если нужно сравнивать не с самыми последними обновлениями, то нужно править запрос...

Кстати, скоро IT Analytics для SEP станет бесплатным (для пользователей SPS), т.ч. можно будет пользоваться им для более удобного мониторинга SEPM.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
средствами SEPM этого сделать нельзя.

Можно использовать запрос к базе данных, и автоматически высылать результат на почту.

Пример настройки MSSQL на отправку результатов запросов можно найти здесь:

http://www.symantec.com/connect/downloads/...t-report-e-mail

Пример запроса на вывод всех клиентов с неактуальными сигнатурами может выглядеть так:

select

COMP.COMPUTER_NAME, COMP.IP_ADDR1_TEXT, name from SEM_AGENT as SA

LEFT OUTER JOIN

PATTERN PAT ON SA.PATTERN_IDX=PAT.PATTERN_IDX

LEFT OUTER JOIN

V_SEM_COMPUTER as COMP ON SA.COMPUTER_ID = COMP.COMPUTER_ID

LEFT OUTER JOIN

IDENTITY_MAP as ID_MAP ON ID_MAP.ID = SA.GROUP_ID

where

SA.AP_ONOFF!=2 and SA.DELETED='0' and MAJOR_VERSION != '5' and SA.AGENT_TYPE='105' and SA.STATUS='1' and (PAT.VERSION is NULL or PAT.VERSION < (SELECT VALUE as LatestAVAS from GUIPARMS with (NOLOCK) where PARAMETER in ('latest_av_defs')))

Если нужно сравнивать не с самыми последними обновлениями, то нужно править запрос...

Кстати, скоро IT Analytics для SEP станет бесплатным (для пользователей SPS), т.ч. можно будет пользоваться им для более удобного мониторинга SEPM.

Спасибо. Будем пробовать. Хотя меня и в Symantec Reporting Server тоже удивило отсутствие такого функционала...

Кстати, а есть описание структуры таблиц БД SEP? Где с ними можно ознакомиться?

Я так понимаю, что IT Analytics для SEP это оно http://baydynamics.com/Documents/ITAnalyticsSEP.pptx?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

приложил несколько слайдов по ITA

схема базы данных здесь:

ftp://ftp.entsupport.symantec.com/pub/sup...e_SEP11.0.6.pdf

IT_Analyticsl_SEP_CUST_RUS.ppt

IT_Analyticsl_SEP_CUST_RUS.ppt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

У меня есть решение с автоматической отсылкой инцидентов. Создам темой сейчас.

http://www.anti-malware.ru/forum/index.php?showtopic=14494

Если устраивает такое решение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • malamut
      Я тоже предпочитаю зарабатывать дома. С игровыми автоматами на этом портале https://vulkan-platinum-777.com/ не нужна никакая другая работа. Доход более чем достаточен.
    • nikolajandriyanov87
      Панели оператора (HMI) — устройства локальной визуализации и взаимодействия с оператором в системах автоматизации промышленности, встречаются на любых типах производств, а также в спецтехнике. Различные режимы эксплуатации и естественный износ оборудования подвергают блоки риску выхода из строя. Любая поломка — это нештатная ситуация для производства, а заказ нового блока сопряжён с серьёзными финансовыми затратами. При этом ремонт оборудования осуществляется в короткие сроки и по цене в 35-50% от стоимости нового блока. Наши контакты для связи по вопросам ремонта и диагностики сервоприводов, сервомоторов, промышленной электроники https://www.remontservo.ru/pages/contacts.html Ремонтируем следующие типы панелей оператора: - простейшие кнопочные; - графические; - сенсорные; - HMI. ПОЛНАЯ ЗАМЕНА ИЛИ РЕМОНТ? Представленные сегодня на рынке модели промышленных мониторов относятся к дорогостоящей технике, ремонт которой практически всегда обходится существенно дешевле замены. Применение OEM-компонентов позволяет сохранить исходные характеристики и обеспечить длительный срок службы. Наконец, существенным фактором в ряде случаев является невозможность найти в свободной продаже технику, снятую с производства. Промышленный компьютер — компьютер со стандартной ОС, содержащий в себе данные для различных промышленных операций. Встречается на любых типах производств. Различные режимы эксплуатации и естественный износ оборудования подвергают блоки риску выхода из строя. Любая поломка — это нештатная ситуация для производства, а заказ нового блока сопряжён с серьёзными финансовыми затратами. При этом ремонт оборудования осуществляется в короткие сроки и по цене в 35-50% от стоимости нового блока. Ремонт промышленных компьютеров осуществляется на уровне компонентов с применением новейшего высокоточного и высокотехнологичного оборудования.
    • fafa
      Как-то совсем стало не понятно куда надо ехать в нынешнем сезоне, как-то снимать квартиру совсем не хочется. Вот думаем, чтобы выбрать какой-то домик возле моря и жить там. Единственное, что нас интересует, то это условия, которые нам будут предложены. Не мало важным вопросом является какой будет цена. А то те варианты, что просматривали, то совсем цена на домик была просто вау огромной! Ехать в Крым также не хотим! Есть советы на что стоит обратить внимание, и куда ехать?
    • fafa
       Сейчас выбор смартфонов просто огромный, но совсем не знаю, какой именно для себя выбрать. Кто что думает по всему этому поводу, может присмотреть что-то из китайских товаров? Я совсем не понимаю зачем переплачивать, когда можно взят не бренд, но по качеству будет совсем не хуже!  Интересно узнать реальные отзывы тех клиентов, кто конкретно купил и начал использовать.
    • Андрей2345
      Барселона - посетил и запомнил навсегда!
      Советую всем