Estructura de datos utilizada para describir los tipos de eventos

16 de febrero de 2024

ID 181756_1

Cada tipo de evento tiene especificado su nombre, identificador (id.), código alfabético, descripción y plazo de almacenamiento predeterminado.

  • Nombre que se muestra para el tipo de evento. Este texto se muestra en Kaspersky Security Center cuando configura los eventos y cuando ocurren.
  • Id. del tipo de evento. Un código numérico que se utiliza para procesar los eventos con una herramienta de análisis de eventos desarrollada por un tercero.
  • Tipo de evento (código alfabético). Este código se usa cuando navega y procesa eventos utilizando vistas públicas que se proporcionan en la base de datos de Kaspersky Security Center y cuando los eventos se exportan a un sistema SIEM.
  • Descripción. Un texto en el que se describen las situaciones en las que ocurren un evento y las acciones que se pueden tomar en cada caso.
  • Plazo de almacenamiento predeterminado. El número de días por los que cada evento queda almacenado en la base de datos del Servidor de administración. Este es, también, el tiempo por el que el evento aparece en la lista de eventos del Servidor de administración. Transcurrido este período, el evento se elimina. Cuando el plazo de almacenamiento es 0, el evento se detecta, pero no se lo muestra en la lista de eventos del Servidor de administración. Si se configuró para guardar dichos eventos en el registro de eventos del sistema operativo, puede encontrarlos allí.

    Puede cambiar el plazo de almacenamiento para eventos:

Otros datos pueden incluir los siguientes campos:

  • event_id: número único del evento en la base de datos, generado y asignado automáticamente; no se debe confundir con el ID del tipo de evento.
  • task_id: el ID de la tarea que causó el evento (si lo hay).
  • gravedad: uno de los siguientes niveles de gravedad (en orden ascendente de gravedad):

    0) Nivel de gravedad no válido

    1) Info.

    2) Advertencia

    3) Error

    4) Crítico

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.