管理伺服器資訊事件

下表顯示具有 資訊重要等級的卡巴斯基安全管理中心管理伺服器事件。

對於應用程式可以產生的每個事件,您可以在應用程式政策的事件配置標籤上指定通知設定和儲存設定。對於管理伺服器,您還可以在管理伺服器屬性中檢視和設定事件清單。如果要一次為所有事件設定通知設定,請在管理伺服器內容中設定常規通知設定

管理伺服器資訊事件

事件類型顯示名稱

事件類型 ID

事件類型

預設儲存期限

評論

產品授權金鑰的 90% 已經使用

4097

KLSRV_EV_LICENSE_CHECK_90

30 天

當管理伺服器偵測到安裝在用戶端裝置上的 Kaspersky 應用程式即將超過某些產品授權限制,以及由單一產品授權覆寫的目前使用的產品授權單元數量構成超過該產品授權覆寫的單元總數的 90%,則該類型的事件發生。

即使超出許可限制,用戶端裝置也會受到防護。

您可以透過以下方式回應事件:

  • 檢視受管理裝置清單。刪除不在使用的裝置。
  • 為更多裝置提供產品授權(新增有效的啟動碼或金鑰檔案至管理伺服器)。

卡巴斯基安全管理中心 Linux 決定當產品授權限制被超過時產生事件的規則

已偵測到新裝置

4100

KLSRV_EVENT_HOSTS_NEW_DETECTED

30 天

發現新的連網裝置時,就會發生此類事件。

裝置已被自動新增到群組

4101

KLSRV_EVENT_HOSTS_NEW_REDIRECTED

30 天

當根據行動裝置規則將裝置分配到群組時,會發生此類事件。

裝置已從群組中刪除:長時間在網路中不活動

 

 

4104

 

 

KLSRV_INVISIBLE_HOSTS_REMOVED

 

 

30 天

 

 

 

找到了要傳送至 Kaspersky 以分析的檔案

4131

KLSRV_APS_FILE_APPEARED

30 天

 

此行動裝置上的 FCM 實例 ID 已被變更

4137

KLSRV_GCM_DEVICE_REGID_CHANGED

30 天

 

更新被成功複製至指定的資料夾

4122

KLSRV_UPD_REPL_OK

30 天

 

連到從屬管理伺服器的連線已建立

4115

KLSRV_EV_SLAVE_SRV_CONNECTED

30 天

 

連到主管理伺服器的連線已建立

4117

KLSRV_EV_MASTER_SRV_CONNECTED

30 天

 

資料庫已更新

4144

KLSRV_UPD_BASES_UPDATED

30 天

 

稽核:到管理伺服器的連線已建立

4147

KLAUD_EV_SERVERCONNECT

30 天

 

稽核:物件已修改

4148

KLAUD_EV_OBJECTMODIFY

30 天

此事件追蹤以下物件的變更:

  • 管理群組
  • 安全群組
  • 使用者
  • 套件
  • 工作
  • 政策
  • 伺服器
  • 虛擬伺服器

稽核:物件狀態已修改

4150

KLAUD_EV_TASK_STATE_CHANGED

30 天

例如,當工作因錯誤而失敗時會發生此事件。

稽核:群組設定已修改

4149

KLAUD_EV_ADMGROUP_CHANGED

30 天

 

稽核: 連到管理伺服器的連線已終止

4151

KLAUD_EV_SERVERDISCONNECT

30 天

 

稽核:物件內容已修改

4152

KLAUD_EV_OBJECTPROPMODIFIED

30 天

此事件追蹤以下屬性的變更:

  • 使用者
  • 產品授權
  • 伺服器
  • 虛擬伺服器

稽核:使用者權限已修改

4153

KLAUD_EV_OBJECTACLMODIFIED

30 天

 

稽核:加密金鑰已從管理伺服器匯入或者匯出

5100

KLAUD_EV_DPEKEYSEXPORT

30 天

 

頁頂