<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Уведомления об угрозах на почту]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Уведомления об угрозах на почту форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 02:28:34 +0300</pubDate>
		<item>
			<title>Уведомления об угрозах на почту</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic9570/message68911/">Уведомления об угрозах на почту</a></b> <i>Настройка правил уведомления с отправкой событий на почту.</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			<B>Анатолий Минаев</B>, пришлите, пожалуйста, файл конфигурации сервера мне в личные сообщения. Можно загрузить его, к примеру, на rghost.ru <br />
			<i>18.06.2013 10:08:32, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic9570/message68911/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic9570/message68911/</guid>
			<pubDate>Tue, 18 Jun 2013 10:08:32 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Уведомления об угрозах на почту</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic9570/message68562/">Уведомления об угрозах на почту</a></b> <i>Настройка правил уведомления с отправкой событий на почту.</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Изменил в журнале контроля доступа в интернет Уровень 4 - То же + диагностика.<br />Проверил, прошелся по вредоносной ссылке, в течение 20 минут ничего не появилось в &nbsp;журнале контроля доступа в интернет.<br />Не могу понять причину не обрабатывания журнала... <br />
			<i>10.06.2013 09:40:40, Анатолий Минаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic9570/message68562/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic9570/message68562/</guid>
			<pubDate>Mon, 10 Jun 2013 09:40:40 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Уведомления об угрозах на почту</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic9570/message68507/">Уведомления об угрозах на почту</a></b> <i>Настройка правил уведомления с отправкой событий на почту.</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			На журнале контроля доступа в интернет у меня стояло: Все, решил поставить по Вашему совету Уровень 4, в понедельник буду тестировать дальше, о результатах сообщу. <br />
			<i>07.06.2013 18:01:20, Анатолий Минаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic9570/message68507/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic9570/message68507/</guid>
			<pubDate>Fri, 07 Jun 2013 18:01:20 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Уведомления об угрозах на почту</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic9570/message68505/">Уведомления об угрозах на почту</a></b> <i>Настройка правил уведомления с отправкой событий на почту.</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Возможно, попытка входа на вредоносный сайт не считается за критическую ошибку. <br /><br />«Уровень 1 — критические предупреждения» — только критические ошибки.<br />«Уровень 2 — То же + предупреждения» — то же, что и уровень 1, плюс предупреждения.<br />«Уровень 3 — То же + норма» — то же, что и уровень 2, плюс информационные сообщения.<br />«Уровень 4 — То же + диагностика» — то же, что и уровень 3, плюс сообщения диагностики. <br /><br />Попробуйте изменить уровень детализации журнала:<br /><br />Журнал контроля доступа в Интернет; Уровень 4 - То же + диагностика <br />
			<i>07.06.2013 17:26:50, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic9570/message68505/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic9570/message68505/</guid>
			<pubDate>Fri, 07 Jun 2013 17:26:50 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Уведомления об угрозах на почту</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic9570/message68495/">Уведомления об угрозах на почту</a></b> <i>Настройка правил уведомления с отправкой событий на почту.</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Скриншоты кинул Вам в личку. <br />
			<i>07.06.2013 14:37:30, Анатолий Минаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic9570/message68495/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic9570/message68495/</guid>
			<pubDate>Fri, 07 Jun 2013 14:37:30 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Уведомления об угрозах на почту</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic9570/message68493/">Уведомления об угрозах на почту</a></b> <i>Настройка правил уведомления с отправкой событий на почту.</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			<B>Анатолий Минаев</B>, пришлите пожалуйста скриншот настройки "Диспетчера уведомлений" по второму созданному правилу (Журнал контроля доступа в Интернет). <br />
			<i>07.06.2013 14:15:17, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic9570/message68493/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic9570/message68493/</guid>
			<pubDate>Fri, 07 Jun 2013 14:15:17 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Уведомления об угрозах на почту</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic9570/message68451/">Уведомления об угрозах на почту</a></b> <i>Настройка правил уведомления с отправкой событий на почту.</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Валентин, у Вас нету больше идей в чем может заключаться проблема? <br />
			<i>06.06.2013 17:22:35, Анатолий Минаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic9570/message68451/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic9570/message68451/</guid>
			<pubDate>Thu, 06 Jun 2013 17:22:35 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Уведомления об угрозах на почту</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic9570/message68440/">Уведомления об угрозах на почту</a></b> <i>Настройка правил уведомления с отправкой событий на почту.</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Контроль доступа в Интернет включен, со значением: Все. Сначала сам думал что проблема в этом, но оказалось не в этом...... <br />
			<i>06.06.2013 14:08:08, Анатолий Минаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic9570/message68440/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic9570/message68440/</guid>
			<pubDate>Thu, 06 Jun 2013 14:08:08 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Уведомления об угрозах на почту</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic9570/message68439/">Уведомления об угрозах на почту</a></b> <i>Настройка правил уведомления с отправкой событий на почту.</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Здравствуйте,<br /><br />Зайдите в настройки сервера - Обслуживание сервера - Параметры сбора журналов. Проверьте, настроен ли сбор журналов контроля доступа в интернет (см. скриншот). <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92231&" width="435" height="464" /><br /><i>06.06.2013 14:02:29, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic9570/message68439/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic9570/message68439/</guid>
			<pubDate>Thu, 06 Jun 2013 14:02:29 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Уведомления об угрозах на почту</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic9570/message68423/">Уведомления об угрозах на почту</a></b> <i>Настройка правил уведомления с отправкой событий на почту.</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Добрый день.<br /><br />У меня ситуация такая.<br />ERAS 5<br />ERAC 5 <br />Все это стоит на Windows server 2008 r2. <br /><br />У пользователей ESET Endpoint Antivirus 5 на Windows 7 и пару машин на XP<br /><br />Настроено в диспетчере уведомлений 2 правила, событие получения журнала<br />1. &nbsp;Тип срабатывания: Событие получения журнала<br />Приоритет: Р1 <br />Интервал: не используется.<br />Фильтр клиентов: FROM основного сервера<br />Параметры: Журнал угроз(без угроз по требованию); Уровень 1 - Критические предупреждения<br />Действия: Электронная почта (123@domain.ru), Ведение журнала (Уровень 1)<br />Сообщение: %LOG_LIST%<br /><br /><br />2. &nbsp;Тип срабатывания: Событие получения журнала<br />Приоритет: Р1 <br />Интервал: не используется.<br />Фильтр клиентов: FROM основного сервера<br />Параметры: Журнал контроля доступа в Интернет; Уровень 1 - Критические предупреждения<br />Действия: Электронная почта (123@domain.ru), Ведение журнала (Уровень 1)<br />Сообщение %LOG_LIST%<br />(данное правило добавил чтобы работало в журнале угроз по появлению вируса по URL, а не только по файловой системе)<br /><br />Так же создано правило, событие вспышки<br />Тип срабатывания: Событие вспышки<br />Приоритет: Р2<br />Интервал: Не используется<br />Фильтр клиентов: FROM основного сервера<br />Параметры: Журнал угроз (без угроз по требованию); Уровень 4- То же + диагностика; 1 вхожд. в 10 минут, количество &gt;= 1 отфильтрованных клиентов<br />Действие: Электронная почта (123@domain.ru), ведение журнала (Уровень 1)<br />Сообщение: Сервер: %PRIMARY_SERVER_NAME%<br />Параметры: %PARAMETERS%<br />Дата последнего обновления журнала, вызвавшего это уведомление: %LAST_LOG_DATE%<br />Список проблемных записей журнала: %LOG_LIST_FULL%<br /><br />Так же создано правило, событие вспышки на клиенте<br />Тип срабатывания: Состояние клиента<br />Приоритет: Р1<br />Активация после: Срочно<br />Повторять каждые: не используется<br />Фильтр клиентов: FROM основного сервера<br />Параметры: Количество &gt;=1 отфильтрованных клиентов; Условие возникновения проблемы (Состояние защиты: критические предупреждения OR Имеется запись о последней угрозе)<br />Действие: Электронная почта (123@domain.ru), Ведение журнала (Уровень 1)<br /><br />На всех этих правилах проставлены галки (то есть они активные).<br /><br />И наконец описываю в чем заключается вопрос:<br />Когда я проверял как отрабатываются эти правила, я &nbsp;взял ахрив с файлами вируса, распаковал его и ESET их всех поймал, после чего. В ERAC консоли, компьютер передал свой статус, что мол на нем был вирус и он его удалил, через 5-10 минут пришло сообщение на почту типа:<br /><br />Сервер: Server<br />Параметры: Журнал угроз(без угроз по требованию); Уровень 4 - То же + диагностика; 1 вхожд. в 10 минут, Количество &gt;= 1 отфильтрованных клиентов Дата последнего обновления журнала, вызвавшего это уведомление: 2013-06-05 14:49:45 Список проблемных записей журнала: Идентификатор угрозы, компьютер, дата события, пользователь, модуль сканирования, уровень, объект, имя, угроза, действие, информация ============================================================<WBR/>&shy;============================================================<WBR/>&shy;============<br />1300, Server / Test, 2013-06-05 14:49:43 , domain\test Защита в режиме реального времени, Предупреждение, файл, C:\Users\test\Desktop\Virus7100\6\Ac-255.com, Arcv.255 вирус, удален - изолирован, Событие произошло в новом файле, созданном следующим приложением: C:\Program Files\7-Zip\7zFM.exe.<br /><br />Я был доволен этим результатом, но когда решил проверить придет ли уведомление когда инцидент происходит через интернет, путем захода на страницу содержащую вирус, то получилось следующее.<br />ESET поймал вирус, но в консоли в Журнале угроз не отображается это событие!!! Если событие происходит в файловой системе, то событие отображается и уведомления работают как необходимо, с начало в журнале угроз,а &nbsp;потом на почту отправляется сообщение. Но если проблема возникает через URL, то событие не показывается и письмо с уведомлением не приходит.<br /><br />Помогите пожалуйста разобраться с данной проблемой, а то идеи кончились. <br />
			<i>05.06.2013 17:41:30, Анатолий Минаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic9570/message68423/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic9570/message68423/</guid>
			<pubDate>Wed, 05 Jun 2013 17:41:30 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
	</channel>
</rss>
