在应用程序运行时,可能会发生各种事件。这些事件可能是信息性的,也可能包含重要数据。例如,应用程序可以使用事件来通知成功的应用程序数据库更新,或者通知必须消除的应用程序组件操作中的错误。
Kaspersky Endpoint Security 将有关应用程序事件的信息保存到以下日志中:
访问应用程序事件日志和操作系统日志需要 root 权限。
如果 Kaspersky Endpoint Security 由 Kaspersky Security Center 管理,则有关事件的信息可能会传输到 Kaspersky Security Center 管理服务器。聚合规则适用于某些事件。如果在应用程序运行期间,短时间内生成大量相同类型的事件,则应用程序将切换到事件聚合模式,同时向 Kaspersky Security Center 发送一个聚合事件,并提供事件设置说明。不同的事件可以使用不同的聚合规则。有关事件的更多详细信息,请参阅“Kaspersky Security Center 帮助”。
您可以通过以下方式接收有关应用程序事件的信息:
某些事件可能包含文件路径。对于输出,文件路径被视为 UTF-8 字符串。如果路径中的任何字节不符合UTF-8编码规则,是否用?
字符替换。任何对 Unicode 范围之外的字符代码(大于 0x10FFFF)进行编码的四字节序列也将被替换为?
字符。特殊字符将以某种方式转义(替换)。
以下规则适用于输出“kesl-control -E --query
”中的事件所包含的文件路径中的转义字符:
'\a' -> "\\a"
'\b' -> "\\b"
'\t' -> "\\t"
'\n' -> "\\n"
'\v' -> "\\v"
'\f' -> "\\f"
'\r' -> "\\r"
以下规则适用于输出“kesl-control -E --query --json
”中的事件所包含的文件路径中的转义字符:
'\b' -> "\\b"
'\f' -> "\\f"
'\n' -> "\\n"
'\r' -> "\\r"
'\t' -> "\\t"
'"' -> "\\\""
'\\' -> "\\\\"
发送到 syslog 时事件所包含的文件路径中的转义字符规则:
'\b' -> "\\b"
'\f' -> "\\f"
'\n' -> "\\n"
'\r' -> "\\r"
'\t' -> "\\t"
'"' -> "\\\""
'\\' -> "\\\\"
在描述规则时,序列中的第一个反斜杠是转义字符。
例如:
|
应用程序会根据应用程序运行时发生的事件生成各种类型的报告。报告包含有关每个 Kaspersky Endpoint Security 组件的操作、每个任务的结果以及应用程序整体操作情况的信息。
您可以通过以下方式查看报告:
活动和报告可能包含以下个人数据: