Kaspersky Embedded Systems Security 3.x

Benachrichtigungen an Administrator und Benutzer anpassen

2. November 2023

ID 148506

Sollen Benachrichtigungen über Ereignisse eingestellt werden, müssen zunächst die Art der Benachrichtigung und der Inhalt der Textnachricht festgelegt sein.

So konfigurieren Sie die Benachrichtigungseinstellungen von Ereignissen:

  1. Öffnen Sie in der Struktur der Programmkonsole das Kontextmenü für den Knoten Protokolle und Benachrichtigungen und wählen Sie den Punkt Eigenschaften aus.

    Das Fenster Einstellungen für Protokolle und Benachrichtigungen wird geöffnet.

  2. Geben Sie auf der Registerkarte Benachrichtigungen den Modus der Benachrichtigungen an:
    1. Wählen Sie in der Liste Ereignistyp das Ereignis aus, für das Sie eine Benachrichtigungsmethode festlegen möchten.
    2. Aktivieren Sie in der Parametergruppe Benachrichtigung für die Administratoren oder Benachrichtigung für die Benutzer das Kontrollkästchen für die Benachrichtigungsarten, die Sie verwenden möchten.

      Sie können Benutzerbenachrichtigungen nur für folgende Ereignisse konfigurieren: Objekt gefunden, Nicht vertrauenswürdiges externes Gerät erkannt und eingeschränkt und Netzwerkverbindung als nicht vertrauenswürdig gelistet.

  3. Um einen Benachrichtigungstext zu erstellen, gehen Sie wie folgt vor:
    1. Klicken Sie auf die Schaltfläche Text der Nachricht.
    2. Geben Sie im nächsten Fenster den Text ein, der in der Benachrichtigung über das Ereignis angezeigt werden soll.

    So können Sie den gleichen Nachrichtentext für mehrere Ereignistypen festlegen: Wählen Sie zuerst die Benachrichtigungsmethode für einen Ereignistyp aus. Markieren Sie dann mithilfe der Tasten Strg oder Umschalt die übrigen Ereignistypen, für die Sie den gleichen Nachrichtentext festlegen möchten. Klicken Sie erst dann auf die Schaltfläche Text der Nachricht.

    1. Um Felder mit Informationen zum Ereignis hinzuzufügen, klicken Sie auf die Schaltfläche Makros und wählen Sie die entsprechenden Punkte in der Dropdown-Liste aus. Die Felder mit Informationen über Ereignisse werden in einer Tabelle in diesem Abschnitt beschrieben.
    2. Um den standardmäßigen Benachrichtigungstext für ein Ereignis wiederherzustellen, klicken Sie auf die Schaltfläche Standard.
  4. Um festzulegen, wie Administratoren über ein ausgewähltes Ereignis benachrichtigt werden sollen, wählen Sie die Registerkarte Benachrichtigungen und klicken Sie im Abschnitt Einstellungen auf die Schaltfläche Benachrichtigung für die Administratoren. Passen Sie anschließend im Fenster Erweiterte Einstellungen die ausgewählten Benachrichtigungsmethoden an. Gehen Sie hierzu wie folgt vor:
    1. Für Benachrichtigungen, die per E-Mail erfolgen sollen, öffnen Sie die Registerkarte E-Mail und tragen in die entsprechenden Felder die E-Mail-Adressen der Empfänger (durch Semikolon getrennt), den Namen oder die Netzwerkadresse des SMTP-Servers sowie dessen Port ein. Tragen Sie bei Bedarf den Text ein, der in den Feldern Betreff und Von angezeigt werden soll. In den Text des Feldes Betreff können auch Variable mit Informationen über Ereignisse aufgenommen werden (s. Tabelle unten).

      Wenn Sie bei der Verbindung mit einem SMTP-Server die Authentifizierung für Benutzerkonten verwenden möchten, aktivieren Sie in der Gruppe SMTP-Authentifizierung verwenden das Kontrollkästchen Einstellungen für die Authentifizierung und tragen Sie Name und Kennwort des Benutzers ein, dessen Benutzerkonto geprüft werden soll.

    2. Damit Benachrichtigung über den Windows Messenger Dienst erfolgen, erstellen Sie auf der Registerkarte Windows Messenger Dienst eine Liste der geschützten Geräte, die Benachrichtigungen erhalten sollen: Klicken Sie für jedes geschützte Gerät, das Sie hinzufügen möchten, auf Hinzufügen und tragen Sie im Eingabefeld den entsprechenden Netzwerknamen ein.
    3. Um eine ausführbare Datei auszuführen, wählen Sie auf der Registerkarte Ausführbare Datei die Datei auf dem lokalen Laufwerk des geschützten Geräts aus oder geben Sie den vollständigen Pfad der Datei ein. Diese Datei wird auf dem geschützten Gerät ausgeführt, wenn das Ereignis auftritt. Tragen Sie Name und Kennwort des Benutzers ein, unter dessen Benutzerkonto die Datei ausgeführt werden soll.

      Wenn Sie den Pfad einer ausführbaren Datei angeben, können Sie Umgebungsvariable des Systems verwenden. Benutzerdefinierte Umgebungsvariable können hingegen nicht verwendet werden.

      Wenn Sie die Anzahl der Benachrichtigungen eines Ereignistyps innerhalb eines bestimmten Zeitraums begrenzen möchten, aktivieren Sie auf der Registerkarte Erweitert das Kontrollkästchen Die gleiche Benachrichtigung senden höchstens und legen Sie eine Anzahl und ein Zeitintervall fest.

  5. Klicken Sie auf die Schaltfläche OK.

Die festgelegten Benachrichtigungseinstellungen werden gespeichert.

Felder mit Informationen über Ereignisse

Variable

Beschreibung

%EVENT_TYPE%

Ereignistyp.

%EVENT_TIME%

Zeitpunkt, zu dem ein Ereignis eingetreten ist.

%EVENT_SEVERITY%

Prioritätsstufe.

%OBJECT%

Name des Objekts (in den Aufgaben zum Echtzeit-Computerschutz und zur Untersuchung auf Befehl).

In der Aufgabe Update der Programm-Module steht der Name des Updates und die Adresse der Internetseite mit näheren Angaben zum Update.

%VIRUS_NAME%

Name des Objekts gemäß der Klassifizierung der Viren-Enzyklopädie. Dieser Name wird in den vollständigen Namen des erkannten Objekts aufgenommen, den Kaspersky Embedded Systems Security für Windows bei der Erkennung eines Objekts zurück gibt. Sie können den vollständigen Namen eines gefundenen Objekts im Protokoll der Aufgabenausführung einsehen.

%VIRUS_TYPE%

Typ des gefundenen Objekts gemäß der Klassifizierung von Kaspersky, beispielsweise "Virus" oder "Trojaner". Dieser ist im vollständigen Namen des erkannten Objekts enthalten, der von Kaspersky Embedded Systems Security für Windows zurückgegeben wird, wenn ein infiziertes oder wahrscheinlich infiziertes Objekt gefunden wird. Sie können den vollständigen Namen eines gefundenen Objekts im Protokoll der Aufgabenausführung einsehen.

%USER_COMPUTER%

In Aufgaben zum Echtzeitschutz für Dateien, der Name des geschützten Geräts des Benutzers, der auf das Objekt auf dem Gerät zugegriffen hat.

%USER_NAME%

In Aufgaben zum Echtzeitschutz für Dateien, der Name des Benutzers, der auf das Objekt auf dem Gerät zugegriffen hat.

%FROM_COMPUTER%

Name des geschützten Geräts, von dem die Benachrichtigung geschickt wurde.

%EVENT_REASON%

Grund für Eintreten eines Ereignisses (Dieses Feld ist für bestimmte Ereignisse nicht verfügbar).

%ERROR_CODE%

Fehlercode (nur das Ereignis "Interner Aufgabenfehler").

%TASK_NAME%

Aufgabenname (nur für Ereignisse, die mit der Aufgabenausführung verbunden sind).

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.