Comment activer les logs dans Security for Virtualized Environment by Bitdefender
Security for Virtualized Environments by Bitdefender est la première solution de sécurité complète pour datacenters virtualisés.La solution protège les serveurs et les postes de travail virtualisés Windows, Linux et Solaris.Intégrée à VMware vShield et VMware vCenter, l’architecture unique de Security for Virtualized Environments permet également de protéger les systèmes quelle que soit la technologie de virtualisation utilisée.Quand la solution est installée dans un environnement VMware, SVE utilise les avantages de vShield Enpoints.
Bitdefender offre la possibilité d’activer les logs pour Bitdefender VSM (Virtual System Machine). Pour cela, merci de suivre les étapes ci-dessous :
1. Connectez-vous à Bitdefender VSM en utilisant SSH ou la console vSphere Client. Par défaut, le nom d’utilisateur est « root » et le mot de passe "sve".
Attention !Si vous êtes connecté à Bitdefender VSM en utilisant vSphere Client, appuyez sur ALT+F2 pour avoir la fenêtre de log.
2. Exécutez les commandes suivantes pour activer les logs :
- /opt/BitDefender/bin/bdsafe reg s /BDUX/VSMDaemon/VMOverrides/*/LogScannedFiles 1
- /opt/BitDefender/bin/bdsafe logger file path "*.*" /opt/BitDefender/var/log/all.log
- /opt/BitDefender/bin/bd restart
Attention !Un log complet peut être trouvé dans /opt/BitDefender/var/log/all.log
3. Indiquer le navigateur souhaité pour le log (Par exemple., explorer.exe):
- grep explorer.exe /opt/BitDefender/var/log/all.log
Attention !Si votre requête est juste, vous devriez recevoir une réponse de cet ordre :
"12/08/2011 12:19:05 BDVSMD SCANNING: ON OPEN: Scanning file \Device\HarddiskVolume1\WINDOWS\explorer.exe on machine 420edea6-471d-1c26-24f2-7f2010b1ef57 with policy '4ed62c76ac485a0e08000004'"
4. Après avoir terminé l’extraction de l’information du log, il est fortement recommandé de désactiver les fonctions des logs. Pour ce faire, exécutez les commandes suivantes :
- /opt/BitDefender/bin/bdsafe log file disable '*.*'
- /opt/BitDefender/bin/bdsafe reg delkey /BDUX/VSMDaemon/VMOverrides/*/LogScannedFile
- /opt/BitDefender/bin/bd restart
Note : Si vous avez besoin de dépanner toute mise à jour, infection ou incident d’erreur, vous pouvez verifier les logs suivants (actives par défaut) :
- Bitdefender Update Errors log: /opt/BitDefender/var/log/update.log
- Bitdefender Scanning Errors log: /opt/BitDefender/var/log/virus.log
- Bitdefender Error logs: /opt/BitDefender/var/log/error.log
Australia: (+61) 2801 48283, (+61) 2801 44572, (+61) 1300 954 574 (English - 24 hour service)
Brasil: (+55) 11 395 88 765
Canada: (+1) 647 955 1197 , (+1) 647 847 3405
Deutschland: (+49) 2319 8928 017, (+49) 2318 868 043
Espańa: (+34) 902 190 765
France: (+33) 8 92 561 161 (0,34€ TTC / min)
Italiano: (+39) 0699 268 342
New Zealand: (+64) 998 535 51
Osterreich: (+49) 2319 8928 017, (+49) 2318 868 043
Romania: (+40) 21 300 1226, (+40) 21 300 1227
Schweiz: (+49) 2319 8928 017, (+49) 2318 868 043
United States: (+1) 954 928 2780
United Kingdom: (+44) 208 819 2649
WorldWide: (+40) 21 264 1794 