“防禦規則”事件訊息

此視窗包含有關觸發防禦規則的事件的資訊,即阻止的應用程式(阻止規則)類型的事件,顯示以下詳細資訊:

點擊具有檔案名稱或檔案路徑的連結將開啟一個清單,您可以在其中選擇以下操作之一:

點擊具有主機名稱的連結將開啟一個清單,您可以從其中選擇以下操作之一:

在事件資料庫中記錄的 Kaspersky Endpoint Security for Linux 事件資訊中,您可以點擊主機名稱連結開啟一個清單,您可以在其中選擇以下操作之一:

點擊MD5連結將開啟一個清單,您可以從其中選擇以下操作之一:

點擊SHA256連結將開啟一個清單,您可以從其中選擇以下操作之一:

另請參閱

事件資訊

事件處理建議

有關事件樹中事件的資訊

檢視事件表

配置事件表顯示

檢視有關事件的資訊

有關“處理程序已啟動”事件的資訊

有關“處理程序已終止”事件的資訊

有關“模組已載入”事件的資訊

有關“遠端連線”事件的資訊

有關“文件被封鎖”事件的資訊

有關“檔案已修改”事件的資訊

有關“系統事件日誌”事件的資訊

有關“登錄檔變更”事件的資訊

有關“連接埠被偵聽”事件的資訊

有關“驅動程式已載入”事件的資訊

有關“DNS”事件的資訊

有關“LDAP”事件的資訊

有關“命名管道”事件的資訊

有關“WMI”事件的資訊

有關“偵測”事件的資訊

有關“偵測處理結果”事件的資訊

有關“被解釋檔案運行”事件的資訊

有關“AMSI 掃描”事件的資訊

有關“在主控台進行互動式命令輸入”事件的資訊

有關“代碼注入”事件的資訊

有關“處理程序存取”事件的資訊

關於“USB 裝置”事件的資訊

頁面頂部