查看事件和报告

在应用程序运行时,可能会发生各种事件。这些事件可能是信息性的,也可能包含重要数据。例如,应用程序可以使用事件来通知成功的应用程序数据库更新,或者通知必须消除的应用程序组件操作中的错误。

Kaspersky Endpoint Security 将有关应用程序事件的信息保存到以下日志中:

访问应用程序事件日志和操作系统日志需要 root 权限。

如果 Kaspersky Endpoint Security 由 Kaspersky Security Center 管理,则有关事件的信息可能会传输到 Kaspersky Security Center 管理服务器。聚合规则适用于某些事件。如果在应用程序运行期间,短时间内生成大量相同类型的事件,则应用程序将切换到事件聚合模式,同时向 Kaspersky Security Center 发送一个聚合事件,并提供事件设置说明。不同的事件可以使用不同的聚合规则。有关事件的更多详细信息,请参阅“Kaspersky Security Center 帮助”。

您可以通过以下方式接收有关应用程序事件的信息:

某些事件可能包含文件路径。对于输出,文件路径被视为 UTF-8 字符串。如果路径中的任何字节不符合UTF-8编码规则,是否用?字符替换。任何对 Unicode 范围之外的字符代码(大于 0x10FFFF)进行编码的四字节序列也将被替换为?字符。特殊字符将以某种方式转义(替换)。

以下规则适用于输出“kesl-control -E --query”中的事件所包含的文件路径中的转义字符:

以下规则适用于输出“kesl-control -E --query --json”中的事件所包含的文件路径中的转义字符:

发送到 syslog 时事件所包含的文件路径中的转义字符规则:

在描述规则时,序列中的第一个反斜杠是转义字符。

例如:

'\a'是一个字符(一个控制字符)。

'\\a'是两个字符(反斜杠 + a字符)。

'\\'是一个字符(反斜杠),'\\\\'是两个字符(反斜杠 + 反斜杠)。

应用程序会根据应用程序运行时发生的事件生成各种类型的报告。报告包含有关每个 Kaspersky Endpoint Security 组件的操作、每个任务的结果以及应用程序整体操作情况的信息。

您可以通过以下方式查看报告:

活动和报告可能包含以下个人数据:

在本帮助部分中

将事件日志配置到操作系统日志中

配置应用程序事件日志设置

在 Kaspersky Security Center 中查看事件

在命令行中查看事件

页面顶部