Kaspersky Security for Virtualization 5.x Light Agent

监控 SVM 状态

2024年1月10日

ID 145541

可以通过使用任何利用 SNMP 协议的网络管理系统,接收有关虚拟基础架构中部署的 SVM 状态的信息。SVM 安装有 SNMP 代理,该代理可以将有关 SVM 状态的信息发送到贵组织的网络管理系统。

SNMP 代理可以中继转发以下 SVM 状态信息:

  • Protection Server(scanserver 服务)的 RAM 使用率(最大值的百分比形式),达到后会导致应用程序重启。
  • Protection Server(scanserver 服务)的页面文件使用率(最大值的百分比形式),达到后会导致应用程序重启。
  • 受该 SVM 保护的带有桌面操作系统的虚拟机数量(仅包括未关机和未暂停的虚拟机)。
  • 受该 SVM 保护的带有服务器操作系统的虚拟机数量(仅包括未关机和未暂停的虚拟机)。
  • 有关虚拟机扫描任务当前是否在 SVM 上运行的信息。
  • 如果扫描任务正在运行:有关当前正在等待扫描的虚拟机数量,以及正在同时扫描的虚拟机数量。
  • 有关 SVM 上的以下应用程序服务状态的信息:
    • scanserver (Protection Server)
    • klnagent(Kaspersky Security Center 网络代理)
    • nginx
    • 看门狗 (wdserver)

    SNMP 代理会中继每个服务的运行(服务正在运行)或停止(服务不运行)值。

此数据特定于应用程序,且此类信息包含在随应用程序一起提供的 MIB 文件 KSVLA-MIB.txt 中。您可以使用此文件从 SVM 接收其他信息。您还可以从 Net-SNMP 程序包的标准标准应用程序集接收到 SNMP 计数器的其他值。

可以在创建 Protection Server 策略时在管理控制台中或在 Protection Server 策略设置中启用或禁用 SNMP 监控。

还可以在创建或修改 Protection Server 策略设置时在 Web 控制台中启用或禁用 SNMP 监控(“应用程序设置”→SNMP 监控设置”)。

如果在活动的 Protection Server 策略中启用 SNMP 监控,则 SVM 上安装的 SNMP 代理会将有关 SVM 状态的信息中继转发到贵组织的网络管理系统。

如果启用 SNMP 监控的策略处于非活动状态,则不会中继转发有关 SVM 状态的信息。

要在管理控制台中启用或禁用 SNMP 监控:

  1. 打开 Kaspersky Security Center 管理控制台。
  2. 在控制台树的“受管理设备”文件夹中,打开具有所需 SVM 所属的管理组名称的文件夹。
  3. 在工作区中选择“策略”选项卡。
  4. 在策略列表中选择一个 Protection Server 策略,然后单击右键以打开“属性:<策略名称>”窗口。
  5. 在策略属性窗口中,选择左侧列表中的“SNMP 监控设置”区域。
  6. 在窗口右侧,执行下列操作之一:
    • 如果希望接收 SVM 状态信息,请选中“启用对 SVM 状态的 SNMP 监控”复选框。
    • 如果希望禁用 SVM 状态监控,请清除“启用对 SVM 状态的 SNMP 监控”复选框。
  7. 单击“应用”按钮。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.