À propos des fichiers de trace de la SVM

13 décembre 2023

ID 166387

Les informations sur le fonctionnement de l'application peuvent être enregistrées dans les fichiers de trace suivants installés sur la SVM :

  • Sur les SVM avec le composant Protection contre les fichiers malicieux :
    • /var/log/kaspersky/ksv/connector.ksv.log ;
    • /var/log/kaspersky/ksv/connector.ksvt.log ;
    • /var/log/kaspersky/ksv/wdserver.log ;
    • /var/log/kaspersky/ksv/klmount.log ;
    • /var/log/kaspersky/ksv/ksvmain.log
  • Sur les SVM avec le composant Protection contre les menaces réseau :
    • /var/log/kaspersky/ksvns/connector.ksv.log ;
    • /var/log/kaspersky/ksvns/wdserver.log ;
    • /var/log/kaspersky/ksvns/ksvnsmain.log.
  • Sur les SVM dotées du composant Protection contre les fichiers malicieux et les SVM dotées du composant Protection contre les menaces réseau :
    • /var/log/kaspersky/klnagen64/$klnagent-1103-wd.log ;
    • /var/log/kaspersky/klnagen64/$klnagent-1103.log ;
    • /var/log/ksv ;
    • /var/log/secure ;
    • /var/log/messages ;
    • /var/log/mr_product_stat_ksv.log ;
    • /var/log/mr_system_stat_ksv.log.

Par défaut, les informations sur le fonctionnement de l'application ne sont pas enregistrées. Pour activer l'enregistrement des informations dans les fichiers de trace de la SVM, il faut exécuter les actions décrites sur la page de l'application dans la Base de connaissances.

En plus des données générales, les fichiers de trace de la SVM peuvent contenir les informations suivantes :

  • Noms des fichiers à analyser et leur chemin d'accès sur la machine virtuelle. Des données personnelles (nom, prénom, adresse email, nom du compte utilisateur) peuvent être également enregistrées si ces données sont contenues dans le chemin d'accès ou dans les noms des fichiers à analyser.
  • Adresses Internet à analyser, adresses IP et noms des machines virtuelles, informations sur le réseau local virtuel (VLAN), informations sur les en-têtes Ethernet, IP, TCP, UDP pour chaque paquet réseau.
  • Informations sur le montage des disques pour analyser les machines virtuelles désactivées, listes des systèmes de fichiers et leurs identificateurs.
  • Informations sur les événements du système d'exploitation.
  • Informations sur les événements qui se produisent lors de l'interaction avec Kaspersky Security Center.
  • Informations sur les événements qui se produisent pendant le fonctionnement du service watchdog.
  • Informations sur le fonctionnement des SVM en mode multi-tenant, ainsi que sur les paramètres des SVM envoyés par le Serveur d'intégration.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.