إضافة قواعد مخصصة

14 فبراير 2024

ID 235321

يمكنك تعيين معايير تشغيل قاعدة فحص السجل الخاصة بك. ولفعل ذلك، يجب عليك إدخال معرف الحدث وتحديد مصدر حدث. ويمكنك البحث عن معرف الحدث على موقع ويب الدعم الفني من Microsoft‏. ويمكنك تحديد مصدر حدث من بين السجلات القياسية: ‏Application أو Security أو System. ويمكنك أيضًا تحديد سجل تطبيق جهة خارجية. ويمكنك معرفة اسم سجل تطبيق الجهة الخارجية باستخدام أداة عارض الأحداث. ويتم الاحتفاظ بسجلات تطبيقات الجهة الخارجية في مجلد "Application and Services Logs" (على سبيل المثال، سجل Windows PowerShell).‏

لا يتحقق التطبيق مما إذا كان السجل المحدد موجودًا بالفعل في سجل أحداث Windows.‏ وإذا كان هناك خطأ في اسم السجل، فلن يراقب التطبيق الأحداث من ذلك السجل.

تتضمن قائمة القواعد المخصصة بالفعل ثلاث قواعد أنشأها خبراء Kaspersky.‏

كيفية إضافة قواعد مخصصة في وحدة تحكم الإدارة ‏(MMC)‏

كيفية إضافة قاعدة مخصصة في Web Console وCloud Console‏

كيفية إضافة قاعدة مخصصة في واجهة التطبيق

نتيجة لذلك، عند تشغيل القاعدة، ينشئ Kaspersky Endpoint Security حدث Critical.‏

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.