Sophos Antivirus

Escrito por Hitfy

Template: Template_Sophos_Antivirus_Padrao


As coletas de dados da aplicação do Sophos Antivirus são realizadas via API, utilizando script em Python.


Script de Monitoramento

O script de monitoramento será adicionado de forma automática pelo item de verificação de versão.

Caso dê algum problema, basta fazer o download do arquivo:

wget https://app.hit.com.vc/downloads/monitoramento/Sophos/HIT-Sophos-Antivirus.py


Configuração do Host

Adicionar o Host com a template vinculada.

Nas interfaces, informar o IP do PROXY, uma vez que o monitoramento é feito via script.

Configurar as Macros do host:


Validação

Os itens JSON deverão ter as coletas conforme o exemplo abaixo:


Descobertas de Endpoints

Os itens e triggers de Endpoints são provindos de duas descobertas.

Foi preciso dividir as coletas devido à quantidade de endpoints.