管理伺服器警告事件
下文的表格顯示了重要性等級為警告的卡巴斯基安全管理中心雲端主控台管理伺服器事件。
對於應用程式可以產生的每個事件,您可以在應用程式政策的事件配置標籤上指定通知設定和儲存設定。對於管理伺服器,您還可以在管理伺服器屬性中檢視和設定事件清單。如果要一次為所有事件設定通知設定,請在管理伺服器內容中設定常規通知設定。
管理伺服器警告事件
事件類型顯示名稱 | 事件類型 ID | 事件類型 | 敘述 | 預設儲存期限 |
---|---|---|---|---|
已超過產品授權數量限制 | 4098 | KLSRV_EV_LICENSE_CHECK_100_110 | 卡巴斯基安全管理中心雲端主控台會每天檢查一次是否超過產品授權限制。 當管理伺服器發現安裝在用戶端裝置上的 Kaspersky 應用程式超過了產品授權限制,以及由單一產品授權覆寫的目前使用的產品授權單元數量達到了該產品授權覆寫的單元總數的 100% 到 110%,則該類型的事件發生。 即便當該事件發生時,用戶端裝置是被防護的。 您可以透過以下方式回應事件:
| 90 天 |
裝置在網路上已長時間沒有活動 | 4103 | KLSRV_EVENT_HOSTS_NOT_VISIBLE | 資訊即將補上。 | 90 天 |
裝置名稱衝突 | 4102 | KLSRV_EVENT_HOSTS_CONFLICT | 資訊即將補上。 | 90 天 |
裝置狀態為“警告” | 4114 | KLSRV_HOST_STATUS_WARNING | 當受管理裝置被分配警告狀態時,該類型的事件發生。您可設定將裝置狀態變更為警告的條件。 | 90 天 |
已授權應用程式群組之一的安裝即將達到限制 | 4127 | KLSRV_INVLICPROD_FILLED | 資訊即將補上。 | 90 天 |
憑證已被請求 | 4133 | KLSRV_CERTIFICATE_REQUESTED | 資訊即將補上。 | 90 天 |
憑證已刪除 | 4134 | KLSRV_CERTIFICATE_REMOVED | 資訊即將補上。 | 90 天 |
APNs 憑證已到期 | 4135 | KLSRV_APN_CERTIFICATE_EXPIRED | 資訊即將補上。 | 90 天 |
APNs 憑證即將到期 | 4136 | KLSRV_APN_CERTIFICATE_EXPIRES_SOON | 資訊即將補上。 | 90 天 |
傳送 FCM 訊息到行動裝置失敗 | 4138 | KLSRV_GCM_DEVICE_ERROR | 資訊即將補上。 | 90 天 |
傳送 FCM 訊息到 FCM 伺服器時發生 HTTP 錯誤 | 4139 | KLSRV_GCM_HTTP_ERROR | 資訊即將補上。 | 90 天 |
傳送 FCM 訊息到 FCM 伺服器失敗 | 4140 | KLSRV_GCM_GENERAL_ERROR | 資訊即將補上。 | 90 天 |
連到從屬管理伺服器的連線已中斷 | 4116 | KLSRV_EV_SLAVE_SRV_DISCONNECTED | 資訊即將補上。 | 90 天 |
連到主管理伺服器的連線已中斷 | 4118 | KLSRV_EV_MASTER_SRV_DISCONNECTED | 資訊即將補上。 | 90 天 |
KSN 代理已啟動。檢查 KSN 可用性失敗 | 7719 | KSNPROXY_STARTED_CON_CHK_FAILED | 資訊即將補上。 | 90 天 |
已註冊 Kaspersky 軟體模組的新更新 | 4141 | KLSRV_SEAMLESS_UPDATE_REGISTERED | 資訊即將補上。 | 90 天 |
超過資料庫中的事件數量限制,刪除事件開始 | 4145 | KLSRV_EVP_DB_TRUNCATING | 當從管理伺服器資料庫刪除舊事件在管理伺服器資料庫達到容量後開始時,該類型的事件發生。 您可以透過以下方式回應事件:
| 90 天 |
超過資料庫中的事件數量限制,事件已被刪除 | 4146 | KLSRV_EVP_DB_TRUNCATED | 當從管理伺服器資料庫刪除舊事件在管理伺服器資料庫達到容量後完成時,該類型的事件發生。 您可以透過以下方式回應事件:
| 90 天 |
產品授權即將到期 | 4128 | KLSRV_INVLICPROD_EXPIRED_SOON | 資訊即將補上。 | 90 天 |
稽核:SIEM 伺服器連線測試失敗 | 5120 | KLAUD_EV_SIEM_TEST_FAILED | 當 SIEM 伺服器自動連線測試失敗時,會發生此類型的事件。 | 90 天 |