Événements d'information du Serveur d'administration

Le tableau ci-dessous montre les événements du Serveur d'administration de Kaspersky Security Center au niveau de gravité Information.

Pour chaque événement pouvant être généré par une application, vous pouvez spécifier les paramètres de notification et les paramètres de stockage sous l'onglet Configuration des événements dans la stratégie de l'application. Pour le Serveur d'administration, vous pouvez également consulter et configurer la liste des événements dans les propriétés du Serveur d'administration. Si vous souhaitez configurer les paramètres de notification pour tous les événements à la fois, configurez les paramètres de notification généraux dans les propriétés du Serveur d'administration.

Événements informatifs du Serveur d'administration

Nom affiché du type d'événement

ID de type d'événement

Type d'événement

Durée de stockage par défaut

Remarques

Clé de licence utilisée à plus de 90 %

4097

KLSRV_EV_LICENSE_CHECK_90

30 jours

Ce type d'événements se produit si le serveur d'administration détecte que certaines limites de licence sont sur le point d'être dépassées par les applications Kaspersky installées sur les appareils clients et si le nombre d'unités de licence actuellement utilisé sous licence unique constitue plus de 90 % du nombre total d'unités sous licence.

Même lorsqu'une limite de licence est dépassée, les appareils clients sont protégés.

Vous pouvez répondre à l'événement des manières suivantes :

  • Parcourez la liste des appareils administrés. Supprimez les appareils inutilisés.
  • Fournissez une licence pour plusieurs appareils (ajoutez un code d'activation valide ou un fichier clé au serveur d'administration).

Kaspersky Security Center Linux définit les règles de génération d'événements lorsqu'une limite de la licence est dépassée.

Un nouvel appareil a été détecté

4100

KLSRV_EVENT_HOSTS_NEW_DETECTED

30 jours

Des événements de ce type se produisent lorsque de nouveaux appareils en réseau ont été découverts.

L'appareil a été ajouté automatiquement au groupe

4101

KLSRV_EVENT_HOSTS_NEW_REDIRECTED

30 jours

Ce type d'événements se produit lorsque les appareils ont été attribués à un groupe conformément aux règles de déplacement des appareils.

L'appareil a été supprimé du groupe : longue absence d'activité sur le réseau

 

 

4104

 

 

KLSRV_INVISIBLE_HOSTS_REMOVED

 

 

30 jours

 

 

 

Des fichiers à envoyer à Kaspersky pour analyse ont été détectés

4131

KLSRV_APS_FILE_APPEARED

30 jours

 

L'ID d'instance FCM de l'appareil mobile a modifié

4137

KLSRV_GCM_DEVICE_REGID_CHANGED

30 jours

 

Les mises à jour ont bien été copiées dans le dossier indiqué

4122

KLSRV_UPD_REPL_OK

30 jours

 

La connexion au Serveur d'administration secondaire a été établie

4115

KLSRV_EV_SLAVE_SRV_CONNECTED

30 jours

 

La connexion au Serveur d'administration principal a été établie

4117

KLSRV_EV_MASTER_SRV_CONNECTED

30 jours

 

Les bases de données ont été mises à jour

4144

KLSRV_UPD_BASES_UPDATED

30 jours

 

Audit : une connexion au Serveur d'administration a été établie

4147

KLAUD_EV_SERVERCONNECT

30 jours

 

Audit : un objet a été modifié

4148

KLAUD_EV_OBJECTMODIFY

30 jours

Cet événement permet de suivre les modifications apportées aux objets suivants :

  • Groupe d'administration
  • Groupe de sécurité
  • Utilisateur
  • Paquet
  • Tâche
  • Stratégie
  • Serveur
  • Serveur virtuel

Audit : l'état de l'objet a été modifié

4150

KLAUD_EV_TASK_STATE_CHANGED

30 jours

Par exemple, cet événement se produit lorsqu'une tâche a échoué avec une erreur.

Audit : les paramètres de groupe ont été modifiés

4149

KLAUD_EV_ADMGROUP_CHANGED

30 jours

 

Audit : la connexion au Serveur d'administration a été interrompue

4151

KLAUD_EV_SERVERDISCONNECT

30 jours

 

Audit : les propriétés de l'objet ont été modifiées

4152

KLAUD_EV_OBJECTPROPMODIFIED

30 jours

Cet événement suit les modifications apportées aux propriétés suivantes :

  • Utilisateur
  • Licence
  • Serveur
  • Serveur virtuel

Audit : les autorisations de l'utilisateur ont été modifiées

4153

KLAUD_EV_OBJECTACLMODIFIED

30 jours

 

Audit : les clés de chiffrement ont été importées ou exportées à partir du Serveur d'administration

5100

KLAUD_EV_DPEKEYSEXPORT

30 jours

 

Haut de page