Добавление правил анализа журналов с помощью Плагина управления

Чтобы добавить и настроить новое пользовательское правило анализа журналов, выполните следующие действия:

  1. Разверните узел Управляемые устройства в дереве Консоли администрирования Kaspersky Security Center.
  2. Выберите группу администрирования, для которой требуется настроить параметры программы.
  3. В панели результатов выбранной группы администрирования выполните одно из следующих действий:
  4. В разделе Диагностика системы в подразделе Настройка нажмите на кнопку Анализ журналов.

    Откроется окно Анализ журналов.

  5. На закладке Пользовательские правила снимите или установите флажок Применять пользовательские правила для анализа журналов.

    Вы можете контролировать применение стандартных правил для анализа журналов. Установите флажки напротив правил, которые вы хотите применять для анализа журналов.

  6. Чтобы добавить новое пользовательское правило, нажмите на кнопку Добавить.

    Откроется окно Пользовательское правило.

  7. В разделе Общие укажите следующие данные нового правила:
  8. В разделе Критерии срабатывания укажите идентификаторы событий, при обнаружении которых будет срабатывать правило.
    1. Укажите идентификатор.
    2. Нажмите на кнопку Добавить.

      Указанный идентификатор события будет добавлен в список. Вы можете добавлять неограниченное количество идентификаторов для каждого правила.

  9. Нажмите на кнопку .

    Правило анализа журналов добавится в список правил.

В начало