Wenn dieses Kontrollkästchen aktiviert ist, verwendet Kaspersky Security für Windows Server die heuristische Analyse zum Erkennen anomaler Aktivität auf dem geschützten Gerät.
Ist dieses Kontrollkästchen nicht aktiviert, wird die heuristische Analyse nicht verwendet und Kaspersky Security für Windows Server verwendet zum Erkennen anomaler Aktivität die vorinstallierten oder benutzerdefinierte Regeln.
Das Kontrollkästchen ist in der Grundeinstellung aktiviert.
Für die Ausführung der Aufgabe muss zumindest eine Regel für die Protokollanalyse ausgewählt sein.
Wählen Sie aus der Liste der vorkonfigurierten Regeln jene Regeln aus, die Sie für die Protokollanalyse verwenden möchten:
Ein möglicher Versuch, das Kennwort anhand von Brute-Force zu knacken, wurde entdeckt
Anzeichen für eine Gefährdung der Windows-Protokolle wurden gefunden
Verdächtige Aktivitäten des neu installierten Dienstes wurden gefunden
Eine verdächtige Authentifizierung mit eindeutiger Angabe von Anmeldedaten wurde gefunden
Anzeichen für den Angriff Kerberos forged PAC (MS14-068) wurden gefunden
Verdächtige Veränderungen in der privilegierten Gruppe Administratoren wurden gefunden
Verdächtige Aktivitäten während der Anmeldesitzung im Netzwerk wurden gefunden
Um die Einstellungen der ausgewählten Regeln anzupassen, klicken Sie auf die Registerkarte Zusätzlich.
Geben Sie im Abschnitt Verarbeitung von Brute-Force die Anzahl der Versuche sowie den Zeitraum an, in dem die Versuche ausgeführt wurden, die als Auslösekriterien der heuristischen Analyse dienen sollen.
Geben Sie im Abschnitt Netzwerkanmeldung den Anfang und das Ende der Zeitspanne an, innerhalb der das Ausführen eines Anmeldeversuches von Kaspersky Security für Windows Server als anomale Aktivität betrachtet wird.
Wählen Sie die Registerkarte Ausnahmen aus.
Um Benutzer hinzuzufügen, die als vertrauenswürdig betrachtet werden, gehen Sie wie folgt vor:
Klicken Sie auf die Schaltfläche Durchsuchen.
Wählen Sie einen Benutzer aus.
Klicken Sie auf OK.
Der angegebene Benutzer wird zur Liste der vertrauenswürdigen Benutzer hinzugefügt.
Um IP-Adressen hinzuzufügen, die als vertrauenswürdig betrachtet werden, gehen Sie wie folgt vor:
Geben Sie die IP-Adresse ein.
Klicken Sie auf die Schaltfläche Hinzufügen.
Die angegebene IP-Adresse wird zur Liste der vertrauenswürdigen IP-Adressen hinzugefügt.
Wählen Sie die Registerkarten Zeitplan und Erweitert aus, um den Zeitplan für den Aufgabenstart anzupassen.
Klicken Sie im Fenster Aufgabeneinstellungen auf OK.
Die Einstellungen der Aufgabe zur Protokollanalyse werden gespeichert.