监控可移动驱动器的使用包括:
Kaspersky Endpoint Security 允许监控所有受信任设备的连接和断开,而不仅仅是可移动驱动器。您可以在设备控制组件的通知设置中打开事件日志记录。事件具有信息严重级别。
要启用对可移动驱动器使用的监控:
打开的窗口显示包含在设备控制组件分类的所有设备的访问规则。
设备控制组件中的设备类型
可移动驱动器使用监控的设置
结果,当用户在可移动驱动器上写入文件或删除文件时,Kaspersky Endpoint Security 会将此类操作的信息写入事件日志并将事件发送至 Kaspersky Security Center。您可以在 Kaspersky Security Center 管理控制台中查看移动驱动器上与文件关联的事件,其位于事件选项卡上管理服务器节点的工作区中。要使事件显示在本地 Kaspersky Endpoint Security 事件日志中,您必须选择“设备控制”组件的“通知设置”中的“文件操作已执行”复选框。
页面顶部