Kaspersky Security 9.x for SharePoint Server

4. Schritt: Aktionen bei einer Verletzung der Richtlinie

18. Mai 2024

ID 89411

Richtlinienverstoß – Aktionen von Benutzern, die einen Verstoß gegen die Bedingungen für die Speicherung vertraulicher Informationen auf SharePoint-Servern darstellen. Ein Benutzer begeht einen Richtlinienverstoß, wenn er Daten einer durch eine Richtlinie geschützten Kategorie auf SharePoint überträgt.

Gehen Sie wie folgt vor, um Programmaktionen bei Richtlinienverletzungen einzustellen:

  1. Aktivieren Sie bei Bedarf das Kontrollkästchen Übertragung von Dateien auf SharePoint sperren, um den Verlust von Daten einer Kategorie zu verhindern.

    Wurden während der Untersuchung Daten mehrerer Kategorien festgestellt, dann wird die Datei blockiert, wenn auch nur für eine Richtlinie die Blockierung von Dateien aktiviert wurde.

    Ist das Kontrollkästchen deaktiviert, so wird die Übertragung von Dateien auf SharePoint nicht blockiert, das Programm erstellt jedoch bei einer Richtlinienverletzung einen Vorfall.

  2. Legen Sie in der Dropdown-Liste Vorfall mit folgender Priorität erstellen die Priorität fest, die dem Vorfall bei einer Verletzung der Richtlinie vom Programm zugewiesen wird.
  3. Aktivieren Sie bei Bedarf das Kontrollkästchen Datei an die Informationen zum Vorfall anhängen, um die Datei während der Bearbeitung des Vorfalls einsehen zu können.
  4. Aktivieren Sie bei Bedarf das Kontrollkästchen Ereignisse im Windows-Ereignisprotokoll und in Kaspersky Security Center aufzeichnen, um die Information über die Richtlinienverletzung an einer zentralen Stelle aufzubewahren und für zukünftige Fehlerbehebung nutzen zu können.

    Beim Eintrag in das Windows-Ereignisprotokoll wird dem Ereignis einer Richtlinienverletzung der Code 16000 zugeordnet. Jede Aufzeichnung enthält eine Vorfallnummer und Informationen zum Vorfall.

  5. Aktivieren Sie in der Liste Benachrichtigung per E-Mail versenden an die Kontrollkästchen neben den Namen der Mitarbeiter, die über eine Richtlinienverletzung benachrichtigt werden müssen. Wenn Sie das Kontrollkästchen Erweitert aktivieren, geben Sie im Eingabefeld E-Mail-Adressen durch Kommata getrennt ein.

    Bei einer Verletzung der Richtlinie werden Benachrichtigungen an diese E-Mail-Adressen versendet.

  6. Klicken Sie auf die Schaltfläche Beenden, um den Assistenten für das Hinzufügen von Richtlinien zu schließen.

Die Richtlinie wird für die Datenkategorien erstellt. Mithilfe der Schaltfläche können Sie eine Liste der für eine Kategorie erstellten Richtlinien aufrufen. Klicken Sie auf die Schaltfläche , um die Richtlinienliste zu minimieren. Die Richtlinienliste wird automatisch reduziert, wenn Sie auf einen anderen Node der Management-Konsole wechseln.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.