Le tableau ci-dessous montre les événements du Serveur d'administration de Kaspersky Security Center au niveau de gravité Information.
Pour chaque événement pouvant être généré par une application, vous pouvez spécifier les paramètres de notification et les paramètres de stockage sous l'onglet Configuration des événements dans la stratégie de l'application. Pour le Serveur d'administration, vous pouvez également consulter et configurer la liste des événements dans les propriétés du Serveur d'administration. Si vous souhaitez configurer les paramètres de notification pour tous les événements à la fois, configurez les paramètres de notification généraux dans les propriétés du Serveur d'administration.
Événements informatifs du Serveur d'administration
Nom affiché du type d'événement |
ID de type d'événement |
Type d'événement |
Durée de stockage par défaut |
Remarques |
---|---|---|---|---|
Clé de licence utilisée à plus de 90 % |
4097 |
KLSRV_EV_LICENSE_CHECK_90 |
30 jours |
Ce type d'événements se produit si le serveur d'administration détecte que certaines limites de licence sont sur le point d'être dépassées par les applications Kaspersky installées sur les appareils clients et si le nombre d'unités de licence actuellement utilisé sous licence unique constitue plus de 90 % du nombre total d'unités sous licence. Même lorsqu'une limite de licence est dépassée, les appareils clients sont protégés. Vous pouvez répondre à l'événement des manières suivantes :
Kaspersky Security Center Linux définit les règles de génération d'événements lorsqu'une limite de la licence est dépassée. |
Un nouvel appareil a été détecté |
4100 |
KLSRV_EVENT_HOSTS_NEW_DETECTED |
30 jours |
Des événements de ce type se produisent lorsque de nouveaux appareils en réseau ont été découverts. |
L'appareil a été ajouté automatiquement au groupe |
4101 |
KLSRV_EVENT_HOSTS_NEW_REDIRECTED |
30 jours |
Ce type d'événements se produit lorsque les appareils ont été attribués à un groupe conformément aux règles de déplacement des appareils. |
L'appareil a été supprimé du groupe : longue absence d'activité sur le réseau
|
4104
|
KLSRV_INVISIBLE_HOSTS_REMOVED
|
30 jours
|
|
Des fichiers à envoyer à Kaspersky pour analyse ont été détectés |
4131 |
KLSRV_APS_FILE_APPEARED |
30 jours |
|
L'ID d'instance FCM de l'appareil mobile a modifié |
4137 |
KLSRV_GCM_DEVICE_REGID_CHANGED |
30 jours |
|
Les mises à jour ont bien été copiées dans le dossier indiqué |
4122 |
KLSRV_UPD_REPL_OK |
30 jours |
|
La connexion au Serveur d'administration secondaire a été établie |
4115 |
KLSRV_EV_SLAVE_SRV_CONNECTED |
30 jours |
|
La connexion au Serveur d'administration principal a été établie |
4117 |
KLSRV_EV_MASTER_SRV_CONNECTED |
30 jours |
|
Les bases de données ont été mises à jour |
4144 |
KLSRV_UPD_BASES_UPDATED |
30 jours |
|
Audit : une connexion au Serveur d'administration a été établie |
4147 |
KLAUD_EV_SERVERCONNECT |
30 jours |
|
Audit : un objet a été modifié |
4148 |
KLAUD_EV_OBJECTMODIFY |
30 jours |
Cet événement permet de suivre les modifications apportées aux objets suivants :
|
Audit : l'état de l'objet a été modifié |
4150 |
KLAUD_EV_TASK_STATE_CHANGED |
30 jours |
Par exemple, cet événement se produit lorsqu'une tâche a échoué avec une erreur. |
Audit : les paramètres de groupe ont été modifiés |
4149 |
KLAUD_EV_ADMGROUP_CHANGED |
30 jours |
|
Audit : la connexion au Serveur d'administration a été interrompue |
4151 |
KLAUD_EV_SERVERDISCONNECT |
30 jours |
|
Audit : les propriétés de l'objet ont été modifiées |
4152 |
KLAUD_EV_OBJECTPROPMODIFIED |
30 jours |
Cet événement suit les modifications apportées aux propriétés suivantes :
|
Audit : les autorisations de l'utilisateur ont été modifiées |
4153 |
KLAUD_EV_OBJECTACLMODIFIED |
30 jours |
|
Audit : les clés de chiffrement ont été importées ou exportées à partir du Serveur d'administration |
5100 |
KLAUD_EV_DPEKEYSEXPORT |
30 jours |
|