Ereignisse und Berichte anzeigen

Während der Ausführung der App können unterschiedliche Ereignisse ausgelöst werden. Diese können rein informativ sein oder wichtige Informationen enthalten. Die App kann beispielsweise mithilfe von Ereignissen über erfolgreiche Updates der App-Datenbanken informieren oder auf eine Funktionsstörung einer Komponente hinweisen, die behoben werden muss.

Mit Kaspersky Endpoint Security können Sie Informationen über Ereignisse, die während der App-Ausführung auftreten, in die folgenden Protokolle eintragen:

Für den Zugriff auf das Ereignisprotokoll der App und das Protokoll des Betriebssystems sind Root-Rechte erforderlich.

Wenn Kaspersky Endpoint Security über Kaspersky Security Center verwaltet wird, werden möglicherweise Informationen zu Ereignissen an den Administrationsserver von Kaspersky Security Center übertragen. Für einige Ereignisse gelten Aggregationsregeln. Wenn während der Nutzung der App in kurzer Zeit viele Ereignisse desselben Typs generiert werden, wechselt die App in den Ereignisaggregationsmodus und sendet ein aggregiertes Ereignis mit einer Beschreibung der Parameter dieser Ereignisse an Kaspersky Security Center. Für unterschiedliche Ereignisse können unterschiedliche Aggregationsregeln verwendet werden. Nähere Informationen zu Ereignissen finden Sie in der Hilfe zu Kaspersky Security Center.

Sie können Informationen zu App-Ereignissen auf folgende Arten abrufen:

Einige Ereignisse können Dateipfade enthalten. Bei der Ausgabe wird der Dateipfad als String mit UTF-8-Encoding behandelt. Wenn eines der Bytes im Pfad nicht den Regeln des UTF-8-Encodings entspricht, wird es durch das Zeichen ? ersetzt. Durch das Symbol ? werden auch Abfolgen von vier Bytes ersetzt, die den Code von Zeichen außerhalb des Unicode-Bereichs (größer als 0x10FFFF) kodieren. Sonderzeichen werden auf eine bestimmte Weise maskiert (ersetzt).

Regeln für das Escape-Zeichen in Dateipfaden in Ereignissen, wenn diese mit dem Befehl kesl-control -E -query ausgegeben werden:

Regeln für das Escape-Zeichen in Dateipfaden in Ereignissen, wenn diese mit dem Befehl kesl-control -E --query --json ausgegeben werden:

Regeln für Escape-Zeichen in Dateipfaden in Ereignissen beim der Übertragung an syslog:

Der erste Backslash in der Reihenfolge bei der Beschreibung von Regeln stellt jeweils ein Escape-Zeichen dar.

Beispiele:

'\a' ist ein Zeichen (maskierter Buchstabe)

'\\a' sind zwei Zeichen (Backslash + a)

'\\' ist ein Zeichen (Backslash) – '\\\\' sind zwei Zeichen (Backslash + Backslash).

Auf Basis der Ereignisse, die während der Ausführung der App eintreten, können verschiedene Arten von Berichten erstellt werden. Informationen zur Ausführung jeder Komponente von Kaspersky Endpoint Security, zur Ausführung aller Aufgaben und zur allgemeinen Ausführung der App werden in Berichten aufgezeichnet.

Berichte können wie folgt angezeigt werden:

Ereignisse und Berichte können die folgenden persönlichen Daten enthalten:

In diesem Hilfeabschnitt

Protokollierung von Ereignissen im Protokoll des Betriebssystems konfigurieren

Einstellungen des Ereignisprotokolls der App konfigurieren

Ereignisse in Kaspersky Security Center anzeigen

Ereignisse über die Befehlszeile anzeigen

Nach oben