Wenn dieses Kontrollkästchen aktiviert ist, verwendet Kaspersky Security für Windows Server benutzerdefinierte Regeln für die Protokollanalyse entsprechend den Einstellungen der Regel. Sie können Regeln für die Protokollanalyse hinzufügen, entfernen oder anpassen.
Wenn das Kontrollkästchen deaktiviert ist, können benutzerdefinierte Regeln weder hinzugefügt noch geändert werden. Kaspersky Security für Windows Server übernimmt die Standard-Regeleinstellungen.
Das Kontrollkästchen ist in der Grundeinstellung aktiviert. Lediglich die Regel "Ein Pop-up-Fenster einer App wurde gefunden" ist aktiv.
Sie können kontrollieren, ob die vordefinierten Regeln für die Protokollanalyse übernommen werden. Aktivieren Sie die Kontrollkästchen neben den Regeln, die Sie für die Protokollanalyse übernehmen möchten.
So erstellen Sie eine neue benutzerdefinierte Regel:
Geben Sie den Namen der neuen Regel ein.
Klicken Sie auf die Schaltfläche Hinzufügen.
Die erstellte Regel wird zur allgemeinen Regelliste hinzugefügt.
Um eine Regel zu konfigurieren:
Wählen Sie eine Regel aus der Liste aus.
Im rechten Bereich des Fensters werden auf der Registerkarte Beschreibung allgemeine Informationen über die Regel angezeigt.
Die Beschreibung für eine neue Regel ist leer.
Wählen Sie die Registerkarte Regelbeschreibung aus.
Geben Sie im Abschnitt Allgemein die folgenden Daten der neuen Regel an:
Wählen Sie ein Protokoll aus, das als Quelle der Ereignisse für die Analyse verwendet werden soll. Die folgenden Windows-Ereignisprotokolle sind verfügbar: Programm, Sicherheit, System.
Sie können ein neues benutzerdefiniertes Protokoll hinzufügen, indem Sie den Namen des Protokolls in das Feld Quelle eingeben.