Kaspersky Security Center

Estructura de datos de descripción de tipo de evento

17 de abril de 2023

ID 181756_1

Para cada tipo de evento, se proporcionan su nombre para mostrar, el identificador (Id.), el código alfabético, la descripción y el plazo de almacenamiento predeterminado.

  • Nombre de visualización del tipo de evento. Este texto se muestra en Kaspersky Security Center cuando configura los eventos y cuando ocurren.
  • ID del tipo de evento. Este código numérico se usa cuando procesa eventos utilizando herramientas de terceros para el análisis de eventos.
  • Tipo de evento (código alfabético). Este código se usa cuando navega y procesa eventos utilizando vistas públicas que se proporcionan en la base de datos de Kaspersky Security Center y cuando los eventos se exportan a un sistema SIEM.
  • Descripción. Este texto contiene las situaciones en las que ocurre un evento y lo que puede hacer en tal caso.
  • Plazo de almacenamiento predeterminado. Este es el número de días durante los cuales el evento se almacena en la base de datos del Servidor de administración y se muestra en la lista de eventos en el Servidor de administración. Transcurrido este periodo, se elimina el evento. Si el valor del plazo de almacenamiento de eventos es 0, dichos eventos se detectan pero no se muestran en la lista de eventos en el Servidor de administración. Si se configuró para guardar dichos eventos en el registro de eventos del sistema operativo, puede encontrarlos allí.

    Puede cambiar el plazo de almacenamiento para eventos:

Otros datos pueden incluir los siguientes campos:

  • event_id: número único del evento en la base de datos, generado y asignado automáticamente. No se debe confundir con el ID del tipo de evento.
  • task_id: el ID de la tarea que causó el evento (si lo hay).
  • gravedad: uno de los siguientes niveles de gravedad (en orden ascendente de gravedad):

    0) Nivel de gravedad no válido

    1) Info.

    2) Advertencia

    3) Error

    4) Crítico

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.