Kaspersky Secure Mail Gateway

App-Ereignisse filtern

26. April 2024

ID 212445

Informationen zu App-Ereignissen werden im Ereignisprotokoll des Knotens gespeichert, auf dem die Ereignisse aufgetreten sind. Bei Löschung des Knotens aus dem Cluster oder fehlendem Zugriff auf den Knoten ist das Ereignisprotokoll nicht verfügbar.

Sie können die Ereignisse im Ereignisprotokoll nach einer oder mehreren Spalten filtern.

So filtern Sie App-Ereignisse im Ereignisprotokoll:

  1. Wählen Sie im Fenster der Webschnittstelle der App in der Struktur der Management-Konsole den Abschnitt Ereignisse.
  2. Wählen Sie die Registerkarte Programm aus.

    Informationen zu den Ereignissen werden in Form einer Tabelle angezeigt.

  3. Klicken Sie auf Filter..

    Das Fenster zum Hinzufügen des Filters wird angezeigt.

  4. Wählen Sie in der Dropdown-Liste die maximale Anzahl der angezeigten Ereignisse aus, die der Filterbedingung entsprechen.
  5. Klicken Sie auf die Schaltfläche Filter hinzufügen.
  6. Geben Sie in den sich öffnenden Feldern die erforderlichen Filterkriterien ein. Dazu füllen Sie die Filterfelder gemäß der Tabelle unten aus.

    a. Wählen Sie ein Kriterium aus:

    b. Wählen Sie einen logischen Operator aus:

    c. Geben Sie einen Wert an:

    Datum und Uhrzeit

    • nach;
    • vor.

    Zeitintervall, in dem das Ereignis eingetreten ist.

    Knoten

    • ist gleich;
    • ist nicht gleich.

    IP-Adresse und Port des Knotens, auf dem das Ereignis eingetreten ist.

    Ereignistyp

    • ist gleich;
    • ist nicht gleich.

    Wählen Sie den Ereignistyp aus:

    • Audit.
    • Speicher.
    • Datenbanken-Update.
    • Integritätsprüfung.
    • LDAP-Synchronisierung.
    • Export von Einstellungen.
    • Import von Einstellungen.

    Ereignis

    • ist gleich.
    • ist nicht gleich.

    Wählen Sie das Ereignis aus:

    • Antiviren-Datenbanken sind auf dem aktuellen Stand
    • Antiviren-Datenbanken sind auf dem aktuellen Stand
    • Audit wurde gestartet
    • Audit wurde angehalten
    • Anti-Spam-Datenbanken sind auf dem aktuellen Stand
    • Anti-Spam-Datenbanken wurden angewendet
    • Anti-Phishing-Datenbanken sind auf dem aktuellen Stand
    • Anti-Phishing-Datenbanken wurden angewendet
    • Speicher-Digest versendet
    • Auftrag wurde gestartet
    • Import von Einstellungen
    • Fehler beim Laden der Antiviren-Datenbanken
    • Fehler beim Laden der Anti-Spam-Datenbanken
    • Fehler beim Laden der Anti-Phishing-Datenbanken
    • Fehler beim Datenbanken-Update
    • Integritätsprüfung
    • Programm wurde gestartet. Echtzeitüberprüfung wurde gestartet
    • Export von Einstellungen

    Benutzername

    • ist gleich;
    • ist nicht gleich.
    • beinhaltet;
    • beinhaltet nicht.

    Name des Benutzers in LDAP, unter dessen Benutzerkonto das Ereignis eingetreten ist.

    Aktionen, die von der App automatisch ausgeführt wurden, werden unter dem Benutzerkonto "kluser" im Ereignisprotokoll gespeichert.

    Ergebnis

    • ist gleich;
    • ist nicht gleich.

    Wählen Sie das Ergebnis aus:

    • Erfolgreich;
    • Fehler.

Sie können mehrere Filterkriterien angeben. Um ein weiteres Kriterium hinzuzufügen, klicken Sie auf die Schaltfläche Filter hinzufügen. Die Filterkriterien werden durch den logischen Operator "UND" verbunden.

  1. Klicken Sie auf die Schaltfläche Anwenden.
  2. Schließen Sie das Fenster zum Hinzufügen des Filters.

Es wird eine Tabelle mit Ereignissen angezeigt, die den Filterkriterien entsprechen.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.