マルウェア対策エンジン監視

Microsoft.SCEP.Linux.AMStatus.Monitor (UnitMonitor)

この監視では、Linuxマルウェア対策エンジンの状況が追跡されます。

Knowledge Base article:

概要

マルウェア対策保護を常時有効にしておくことをお勧めします。

設定

この監視では、マルウェア対策保護が無効にされたときに、警告状態であることが報告されます。

原因

マルウェアのアクティビティによってマルウェア対策保護が無効にされている場合があります。障害の根本的な原因を調査することをお勧めします。

解決法

Operations Managerに組み込まれているタスクを使用するか、 実装されているポリシーを変更するか、またはクライアントコンピュータのローカル設定を変更して、 マルウェア対策保護を有効化 する必要があります。

Element properties:

TargetMicrosoft.SCEP.Linux.ProtectedServer
Parent MonitorMicrosoft.SCEP.Linux.ProtectedServer.Agregate.Monitor
CategorySecurityHealth
EnabledTrue
Alert GenerateTrue
Alert SeverityMatchMonitorHealth
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.SCEP.Linux.RTPStatus.MonitorType
RemotableTrue
AccessibilityPublic
Alert Message
マルウェア対策保護は無効
System Center Endpoint Protectionクライアントは、'{0}'でマルウェア対策保護が無効にされていることを検出しました。

このコンピュータで必要なポリシーがマルウェア対策保護を無効にすることである場合は、マルウェア対策保護監視の設定を変更することをお勧めします。
RunAsDefault

Source Code:

<UnitMonitor ID="Microsoft.SCEP.Linux.AMStatus.Monitor" Accessibility="Public" Enabled="true" Target="SCEPLinuxLibrary!Microsoft.SCEP.Linux.ProtectedServer" ParentMonitorID="Microsoft.SCEP.Linux.ProtectedServer.Agregate.Monitor" Remotable="true" Priority="Normal" TypeID="SCEPLinuxLibrary!Microsoft.SCEP.Linux.RTPStatus.MonitorType" ConfirmDelivery="true">
<Category>SecurityHealth</Category>
<AlertSettings AlertMessage="Microsoft.SCEP.Linux.AMStatus.Monitor_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>MatchMonitorHealth</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Target/Property[Type="SCEPLinuxLibrary!Microsoft.SCEP.Linux.ProtectedServer"]/ComputerId$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="UIGeneratedOpStateIda3c1eb15c14c489ba0c7364da3eb885a" MonitorTypeStateID="Enabled" HealthState="Success"/>
<OperationalState ID="UIGeneratedOpStateId17986c9025454955a27a2056bca90046" MonitorTypeStateID="Disabled" HealthState="Warning"/>
</OperationalStates>
<Configuration>
<Host>$Target/Host/Property[Type="Unix!Microsoft.Unix.Computer"]/NetworkName$</Host>
<LogFile>/var/log/scep/eventlog_scom.dat</LogFile>
<RegExpFilter>^event=av,.*$</RegExpFilter>
<WildcardHealthy>event=av, date=*, status=enabled;</WildcardHealthy>
<WildcardCritical>event=av, date=*, status=disabled;</WildcardCritical>
</Configuration>
</UnitMonitor>