Kaspersky Security для Windows Server

Добавление правил анализа журналов с помощью Консоли программы

Чтобы добавить и настроить пользовательское правило анализа журналов, выполните следующие действия:

  1. В дереве Консоли программы разверните узел Диагностика системы.
  2. Выберите вложенный узел Анализ журналов.
  3. В панели результатов узла Анализ журналов перейдите по ссылке Правила анализа журналов.
  4. Откроется окно Правила анализа журналов.
  5. Снимите или установите флажок .

    Вы можете контролировать применение стандартных правил в задаче Анализ журналов. Установите флажки напротив правил, которые вы хотите применять для анализа журналов.

  6. Чтобы создать пользовательское правило, выполните следующие действия:
    1. Введите имя нового правила.
    2. Нажмите на кнопку Добавить.

      Созданное правило добавится в общий список правил.

  7. Чтобы настроить правило, выполните следующие действия:
    1. Выберите правило в списке.

      В правой области окна на закладке Комментарий отобразится общая информация о правиле.

      Комментарии для нового правила пусты.

    2. Выберите закладку Параметры правила.
  8. В разделе Общие укажите следующие данные нового правила:
    • Имя правила
  9. В разделе Идентификаторы событий укажите идентификаторы событий, при обнаружении которых будет срабатывать правило.
    1. Укажите идентификатор события.
    2. Нажмите на кнопку Добавить.

      Указанный идентификатор события будет добавлен в список. Вы можете добавлять неограниченное количество идентификаторов для каждого правила.

  10. Нажмите на кнопку Сохранить.

    Настроенные параметры правил анализа журналов будут применены.