Перейти к содержанию
beelesnik

Можно создать отчет по расписанию. А вывод лога можно?

Recommended Posts

beelesnik

Добрый день.

В интерфейсе SEP консоли есть раздел Reports и закладка Scheduled reports, которую мы активно используем для создания отчетов по расписанию.

Но для получения некоторой информации (к примеру, клиенты с необновленными антивирусными базами) необходимо использовать Monitors - Logs.

Есть ли способ создания вывода информации журналов по расписанию по аналогии с отчетами?

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Шабуров

средствами SEPM этого сделать нельзя.

Можно использовать запрос к базе данных, и автоматически высылать результат на почту.

Пример настройки MSSQL на отправку результатов запросов можно найти здесь:

http://www.symantec.com/connect/downloads/...t-report-e-mail

Пример запроса на вывод всех клиентов с неактуальными сигнатурами может выглядеть так:

select

COMP.COMPUTER_NAME, COMP.IP_ADDR1_TEXT, name from SEM_AGENT as SA

LEFT OUTER JOIN

PATTERN PAT ON SA.PATTERN_IDX=PAT.PATTERN_IDX

LEFT OUTER JOIN

V_SEM_COMPUTER as COMP ON SA.COMPUTER_ID = COMP.COMPUTER_ID

LEFT OUTER JOIN

IDENTITY_MAP as ID_MAP ON ID_MAP.ID = SA.GROUP_ID

where

SA.AP_ONOFF!=2 and SA.DELETED='0' and MAJOR_VERSION != '5' and SA.AGENT_TYPE='105' and SA.STATUS='1' and (PAT.VERSION is NULL or PAT.VERSION < (SELECT VALUE as LatestAVAS from GUIPARMS with (NOLOCK) where PARAMETER in ('latest_av_defs')))

Если нужно сравнивать не с самыми последними обновлениями, то нужно править запрос...

Кстати, скоро IT Analytics для SEP станет бесплатным (для пользователей SPS), т.ч. можно будет пользоваться им для более удобного мониторинга SEPM.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
beelesnik
средствами SEPM этого сделать нельзя.

Можно использовать запрос к базе данных, и автоматически высылать результат на почту.

Пример настройки MSSQL на отправку результатов запросов можно найти здесь:

http://www.symantec.com/connect/downloads/...t-report-e-mail

Пример запроса на вывод всех клиентов с неактуальными сигнатурами может выглядеть так:

select

COMP.COMPUTER_NAME, COMP.IP_ADDR1_TEXT, name from SEM_AGENT as SA

LEFT OUTER JOIN

PATTERN PAT ON SA.PATTERN_IDX=PAT.PATTERN_IDX

LEFT OUTER JOIN

V_SEM_COMPUTER as COMP ON SA.COMPUTER_ID = COMP.COMPUTER_ID

LEFT OUTER JOIN

IDENTITY_MAP as ID_MAP ON ID_MAP.ID = SA.GROUP_ID

where

SA.AP_ONOFF!=2 and SA.DELETED='0' and MAJOR_VERSION != '5' and SA.AGENT_TYPE='105' and SA.STATUS='1' and (PAT.VERSION is NULL or PAT.VERSION < (SELECT VALUE as LatestAVAS from GUIPARMS with (NOLOCK) where PARAMETER in ('latest_av_defs')))

Если нужно сравнивать не с самыми последними обновлениями, то нужно править запрос...

Кстати, скоро IT Analytics для SEP станет бесплатным (для пользователей SPS), т.ч. можно будет пользоваться им для более удобного мониторинга SEPM.

Спасибо. Будем пробовать. Хотя меня и в Symantec Reporting Server тоже удивило отсутствие такого функционала...

Кстати, а есть описание структуры таблиц БД SEP? Где с ними можно ознакомиться?

Я так понимаю, что IT Analytics для SEP это оно http://baydynamics.com/Documents/ITAnalyticsSEP.pptx?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Шабуров

приложил несколько слайдов по ITA

схема базы данных здесь:

ftp://ftp.entsupport.symantec.com/pub/sup...e_SEP11.0.6.pdf

IT_Analyticsl_SEP_CUST_RUS.ppt

IT_Analyticsl_SEP_CUST_RUS.ppt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

У меня есть решение с автоматической отсылкой инцидентов. Создам темой сейчас.

http://www.anti-malware.ru/forum/index.php?showtopic=14494

Если устраивает такое решение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Azbyka
      Пишите в профиль сумму вопроса. Обязательно воспользуюсь таким продвижением
    • Bernard
      Не расстраивайтесь. Везде цены разные и в этом я убедился на собственном опыте. Когда нужен был сайт обращался во многие веб-студии. Выбрал для себя самый оптимальный вариант вот эту веб студию  space-site.com.ua . И не пожалел. За адекватную цену ребята разработали отличный сайт на платформе Ларавел. Я очень доволен.
    • PolinKa
      Добрый вечер. У меня свой интернет-магазин. Никак не могу его раскрутить. Обратилась в веб студию. Но мне там за эту услугу запросили кругленькую сумму. Подскажите куда еще можно обратиться? Но только что б цены были у них адекватные.
    • Alushaa
      Для желающих похудеть есть хорошее приложение https://veadug.com/1744-runtastic.html Можете им сами пользоваться, оно реально безумно крутое и я не жалею что пользуюсь им сам
    • Dilyaako
      Когда возникают поиски с рестораном, то стоит воспользоваться интернетом, там есть вся интересующая информация. Понятное дело, что названия всех заведений никто не знает, но есть специальные сайты, например, как этот https://www.restoclub.ru/, где собрана вся необходимая информация по заведениям. Есть их рейтинг. Так сделать выбор будет совсем не сложно. Мы этим сайтом пользуемся всегда, когда планируем сходить в ресторан или кафе.
×