• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Monitoring Configuration - где настраивается адрес для алертов?

A

anna

Коллеги, подскажите, где настраивается адрес для проб и алертов ddm?
[doublepost=1485248528,1485163271][/doublepost]Итак, по итогам вчерашних мучений, появился DDM, в нем есть настроенные Event Generators и Event Handlers (пересылка по почте или бродкаст). Плюс куча разных проб, которые вообще никак к хандлерам не привязываются (?). Фильтры настроены и уровни у разных событий.
1) За день сформировалось письмо только по одному событию (Disk usage) - непонятно, с какой частотой проверка и где это настраивается.
2) Фильтр настроен, чтобы в ddm не писалось то, что Normal или Warning (Low) - однако, все равно отображаются все.
3) Это что, IBM всерьез полагает, что по умолчанию за событиями в DDM и assigning целый день следит живой человек? Сколько ни вчитывалась в редбук, не нашла признаков иной идеологии.
4) Вот у меня куча хендлеров, генераторов, проб - а по команде tell Event dumpprobes я вижу только одну строчку
[1074:0002-123C] ID Probe Message Queue Name
[1074:0002-123C] ----- ------------------------
[1074:0002-123C] 1 ReplicationEvents-Events-1
[1074:0002-123C] 8242 Messaging-8242
Куда все остальные делись?
5) При запуске
tell Event run probe 8242 вообще никакого ответа на консоли. И, соответственно, никаких новых записей в ddm.
Я не понимаю, как это все должно работать.
PS: и да, цель - кидать на хелпдеск письма-алерты в случае ошибок в работе агентов, при превышении времени работы агентов, заканчивающемся дисковом пространстве итп.
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
215
"сам я ПавлА не видел. Но ты не надейся!" (с) (Адъютант Его Превосходительства) ;)
может предполагается "общепринятый" подход
хотя, как "говорят", не все мибы прописаны/известны
[doublepost=1485250171,1485249620][/doublepost]вот полная (с моей т.з.) инструкция по SNMP
 
Последнее редактирование:
A

anna

"сам я ПавлА не видел. Но ты не надейся!" (с) (Адъютант Его Превосходительства) ;)
может предполагается "общепринятый" подход
хотя, как "говорят", не все мибы прописаны/известны
[doublepost=1485250171,1485249620][/doublepost]вот полная (с моей т.з.) инструкция по SNMP
Нет, внешний к домино SNMP у нас функциклирует. Хочется донастроить DDM.
[doublepost=1485262723][/doublepost]DDM вообще мало упоминается на форуме. Интересно, почему все-таки его не используют.
Вот тоже косяк у него: поставлена проба на время выполнения агента - делать Failure если время больше 9 минут. В базе появляется событие - агент работал 40 минут!!! Поставила профилирование - 3 секунды. Что за ерунда? Плюс у меня своя парсилка логов, я эти превышения сама ловлю и вполне достоверно.
Хочется поинтересоваться - у DDM вообще все так? выкинуть нафиг и не вспоминать? (а выглядело так заманчиво)
[doublepost=1486118476][/doublepost]Итак, оставлю здесь повисеть. Может, подскажет кто, или сама разберусь и отвечу.
1) Где настраивается частота проверки проб?
2) Как вручную прогнать проверку?
3) Как пересылать алерты на адрес емейл, не имеющий почтового ящика на домино сервере? (роутить должно)
4) В пробе на превышение времени исполнения агентов время исполнения в профайле агента и в ddm не совпадает на порядок.
5) Как связывать пробы и хандлеры?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!