IDEAL Alerter : Présentation
IDEAL Alerter permet une gestion centralisée des alertes sur le réseau. Une fois une alerte déclenchée, IDEAL Alerter exécute une série d’actions définies par l’administrateur.
Les alertes peuvent être déclenchées sur les processus, la base de registre, les fichiers et répertoires, les événements systèmes, l'espace disques ou encore les logiciels installés.
Les actions sont elles aussi multiples : Envoi d'un email, lancement d'un éxécutable, execution d'un script, arrêt d'un processus, affichage d'un message, désinstallation de logiciel.
- Evénements observés
- Processus
- Service
- Session utilisateur
- Logiciel installé
- Espace disque disponible
- Base de registre
- Journal d'événement
- Fichier et répertoire
- Date
- Actions appliquées
- Afficher un message
- Exécuter une commande MS-DOS
- Désinstaller un logiciel
- Envoyer un email
- Lancer un exécutable
- Copier/déplacer des fichiers et répertoires
- Installer un correctif
- Installer un MSI
- Stopper un processus
- Arrêter/redémarrer un service
- Journal d'événement
- Fermer la session
- Arrêter/redémarrer l'ordinateur
- Exécution d'un VB Script
Quelques exemples d’utilisation :
Exemple n°1 : Observation des processus
Vous souhaitez définir une liste noire de processus à observer et automatiquement les stopper dès leur lancement ; Ou encore être averti du comportement « anormal » d’un processus en surveillant sa mémoire ainsi que son utilisation CPU.
Exemple n°2 : Observation de la base de registre
Vous souhaitez être alerté lorsqu'une clé de la base de registre est créée ou encore le contenu d'une valeur modifiée.
Exemple n°3 : Observation des événements systèmes
Vous souhaitez être informé des événements systèmes «critiques» tels que les échecs de l’audit dans les journaux de sécurité.
Exemple n°4 : Observation des fichiers et répertoires
Vous souhaitez être alerté lorsqu'un répertoire d'un serveur de fichiers dépasse une certaine taille.
