Если этот флажок установлен, Kaspersky Embedded Systems Security для Windows применяет пользовательские правила анализа журналов в соответствии с параметрами правил. Вы можете добавлять, удалять или изменять правила анализа журналов.
Если флажок снят, нельзя добавлять или изменять пользовательские правила. Kaspersky Embedded Systems Security для Windows применяет параметры правил по умолчанию.
По умолчанию флажок снят. Активно только правило обнаружения всплывающих окон программ.
Вы можете контролировать применение стандартных правил для анализа журналов. Установите флажки напротив правил, которые вы хотите применять для анализа журналов.
Чтобы добавить новое пользовательское правило, нажмите на кнопку Добавить.
Откроется окно Пользовательское правило.
В разделе Общие укажите следующие данные нового правила:
Выберите журнал, события которого будут использоваться для анализа. Доступны следующие журналы событий Windows: Программа, Безопасность, Система.
Вы можете добавить новый пользовательский журнал, указав название журнала в поле Правило срабатывает на появление новых записей в журнале событий Windows, если в параметрах события обнаружен указанный идентификатор (ID).
В разделе Критерии срабатывания укажите идентификаторы событий, при обнаружении которых будет срабатывать правило.
Укажите идентификатор.
Нажмите на кнопку Добавить.
Указанный идентификатор события будет добавлен в список. Вы можете добавлять неограниченное количество идентификаторов для каждого правила.
Нажмите на кнопку OК.
Правило анализа журналов добавится в список правил.