A propos des fichiers de trace de la SVM

25 mars 2022

ID 166387

Les informations sur le fonctionnement de l'application peuvent être enregistrées dans les fichiers de trace suivants installés sur la SVM :

  • SVM avec le composant Antivirus fichiers :
    • /var/log/kaspersky/ksv/connector.log ;
    • /var/log/kaspersky/ksv/wdserver.log ;
    • var/log/kaspersky/ksv/klmount.log ;
    • /var/log/kaspersky/klnagent/klnagent.log ;
    • /var/log/ksv ;
    • /var/log/messages.
  • SVM avec le composant Détection des menaces réseau :
    • /var/log/kaspersky/ksvns/connector.log ;
    • /var/log/kaspersky/ksvns/wdserver.log ;
    • /var/log/kaspersky/klnagent/klnagent.log ;
    • /var/log/ksv ;
    • /var/log/messages.

Les fichiers de trace de la SVM ne sont créés qu'après l'enregistrement des informations sur le fonctionnement de la SVM. Par défaut, les informations sur le fonctionnement de la SVM ne sont pas enregistrées. Pour activer l'enregistrement des informations dans les fichiers de trace de la SVM, il faut exécuter les actions décrites sur la page de l'application dans la Base de connaissances.

En plus des données générales, les fichiers de trace de la SVM peuvent contenir les informations suivantes :

  • Noms des fichiers à analyser et leur chemin d'accès sur la machine virtuelle. Des données personnelles (nom, prénom, adresse email, nom du compte utilisateur) peuvent être également enregistrées si ces données sont contenues dans le chemin d'accès ou dans les noms des fichiers à analyser.
  • Adresses Internet à analyser, adresses IP et noms des machines virtuelles, informations sur le réseau local virtuel (VLAN), informations sur les en-têtes Ethernet, IP, TCP, UDP pour chaque paquet réseau.
  • Informations sur le montage des disques pour analyser les machines virtuelles désactivées, listes des systèmes de fichiers et leurs identificateurs.
  • Informations sur les événements du système d'exploitation.
  • Informations sur les événements qui se produisent lors de l'interaction avec Kaspersky Security Center.
  • Informations sur les événements qui se produisent pendant le fonctionnement du service watchdog.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.