عرض معلومات سلامة النظام

14 فبراير 2024

ID 237451

يتم عرض المعلومات حول نتائج عملية مراقبة سلامة الملف بالطرق التالية:

الأحداث في Kaspersky Security Center Console وفي واجهة Kaspersky Endpoint Security

يرسل Kaspersky Endpoint Security حدثًا إلى Kaspersky Security Center في حالة اكتشاف تغيير في الملفات. ويمكنك تكوين تحديد الحدث لعرض الأحداث من مكون مراقبة سلامة الملف. وللمزيد من التفاصيل حول إعدادات تحديد الحدث، يُرجى الرجوع إلى تعليمات Kaspersky Security Center‏.‏

توفر واجهة Kaspersky Endpoint Security تقريرًا منفصلاً عن مكون مراقبة سلامة الملف.‏

يحتوي Kaspersky Endpoint Security على أدوات تجميع الأحداث لتقليل عدد أحداث مراقبة سلامة الملف. ويتيح Kaspersky Endpoint Security تجميع الأحداث في الحالات التالية:

  • كثرة التغييرات المتكررة لكائن واحد (أكثر من خمس مرات في الدقيقة)
  • كثرة التشغيل المتكرر لقاعدة مراقبة واحدة (أكثر من 10 مرات في الدقيقة)

نتيجة لذلك، ينشئ Kaspersky Endpoint Security أحداثًا منفصلة عن تعديلات الكائن حتى يتم تشغيل أدوات التجميع. وفي هذه المرحلة، يتيح Kaspersky Endpoint Security تجميع الأحداث وينشئ حدثًا مطابقًا. ينفذ Kaspersky Endpoint Security تجميع الأحداث لمدة 24 ساعة (فترة التجميع) أو حتى يتم إيقاف Kaspersky Endpoint Security. بعد إعادة تشغيل Kaspersky Endpoint Security أو بعد انتهاء فترة التجميع، يُنشئ التطبيق أحداثًا خاصة: الإبلاغ عن حدث غير نمطي لفترة التجميع والإبلاغ عن حدوث تغيير في الكائن لفترة التجميع.‏ تحتوي هذه التقارير على معلومات عن بداية ونهاية فترة التجميع وعدد الأحداث المجمعة.

حالة أجهزة الكمبيوتر في Kaspersky Security Center Console

عندما تكون الأحداث في مستوى الخطورة حرج أيقونة حدث حرج. أو تحذير أيقونة حدث تحذير. قد تم استلامها من مكون File Integrity Monitor، يقوم Kaspersky Security Center بتغيير حالة الكمبيوتر إلى حرج أيقونة الكمبيوتر مع شاشة حمراء. أو تحذير أيقونة الكمبيوتر مع شاشة صفراء..

يجب تفعيل استلام حالة الكمبيوتر من تطبيق مُدار (حالة الجهاز المحددة بواسطة التطبيق) في Kaspersky Security Center في قوائم الشروط التي يجب الوفاء بها لتعيين حالة حرج أيقونة حدث حرج. أو تحذير أيقونة حدث تحذير. للجهاز. ويتم تكوين شروط تعيين حالة لجهاز في نافذة الخصائص الخاصة بمجموعة الإدارة.

يتم عرض حالة الكمبيوتر وجميع أسباب تغييرات الحالة في قائمة الأجهزة الخاصة بمجموعة الإدارة. وللمزيد من التفاصيل حول حالات الكمبيوتر، يُرجى الرجوع إلى تعليمات Kaspersky Security Center‏.‏

التقارير في Kaspersky Security Center Console

يوفر Kaspersky Security Center نوعين من التقارير:

  • أكثر 10 أجهزة يتم تشغيلها بشكل متكرر مزودة بقواعد مراقبة سلامة الملف/مراقبة نظام التكامل.
  • أكثر 10 أجهزة يتم تشغيلها بشكل متكرر على الأجهزة المزودة بقواعد مراقبة سلامة الملف/مراقبة نظام التكامل.‏

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.