监控配置>>告警配置 |
|
1、告警配置是否使用超级嗅探狗的告警功能,包括:“启用关键词告警”和“启用违规软件告警”。 2、关键词告警系统默认只扫描小于或等于20M的文件。 2.1 扫描项目系统扫描关键词范围:聊天(只支持MSN,yahoo,ICQ,Fetion和明文的Jabber)、邮件、发帖、网页。 2.2 关键词列表
3、违规软件告警
4、流量告警“流量告警”是指当某台电脑在特定时间段内的累计流量超过限制时,发送告警邮件到管理员邮箱。 5、其它告警
5.1 当可用磁盘空间不足1GB时告警
当超级嗅探狗日志存储所在磁盘可用空间不足1GB时,发送告警邮件。建议您通过“日志管理”功能删除过期的日志数据,或者更换日志存储路径,来解决此问题。 5.2 当发现新增电脑时告警当超级嗅探狗发现新电脑时,发送告警邮件。您可以在“监控电脑列表”中对新发现的电脑设置默认策略。 5.3 被监控电脑更改IP时告警(只在MAC模式下有效)当被监控电脑更改IP时发送一封告警邮件(只在MAC模式下有效),此功能只能在单网段情况下,且监控模式为“根据MAC监控”时生效。如果您是DHCP方式自动获取IP地址,建议不要启用此功能。 6、告警方式配置
6.1 发送告警信息到指定邮箱
勾选后,邮箱告警生效。 6.2 告警邮箱为告警邮件发往的邮箱,可填多个,用逗号分开。 6.3 SMTP服务器为您使用的发送邮件服务器。 6.4 发送邮件服务器需要身份验证若您使用的发送邮件服务器需要身份验证,请在“发送邮件服务器需要身份验证”前打勾,并填上您的验证信息,详情请咨询您的邮件服务器提供商。 6.5 发送测试邮件点击“发送测试邮件”您就可以测试一下您配置的告警邮箱是否成功,若成功,您将在邮箱中收到一封提示成功的邮件。 6.6 启用Syslog告警勾选后,Syslog服务器告警生效。 6.7 Syslog Sever IP地址Syslog服务器的IP地址。 6.8 端口Syslog服务器的端口。 6.9 Facility TypeSyslog服务器的Facility Type。 6.10 Severity LevelSyslog服务器的Severity Level。 7、告警范围配置用于配置告警范围,支持两种模式:对所有IP告警和对指定IP范围告警。对指定IP范围告警,每行一个IP段。如:192.168.1.100-192.168.1.162 系统将只对该段电脑进行告警。 其他内容 |