Вы можете просматривать журналы служебных событий с помощью командной строки, используя семейство команд system
. Описание семейств команд и ссылку на полный список команд для настройки работы Kaspersky NGFW вы можете найти в разделе Управление Kaspersky NGFW с помощью командной строки.
В таблице ниже приведены ключи и их значения, содержащиеся в служебном событии.
Информация о служебном событии
Ключ |
Значение |
---|---|
cs4 cs4Label |
Приоритет события. Всегда имеет значение Значение отображается по умолчанию. |
cs1 cs1Label |
Название правила фильтрации, под которое попала сессия. Значение отображается по умолчанию. |
rt |
Дата и время формирования события на устройстве Kaspersky NGFW (сессия удалилась и попала в журнал Kaspersky NGFW). Формат: |
dtz |
Часовой пояс на устройстве Kaspersky NGFW. Формат: Значение по умолчанию: |
msg |
Текст сообщения. Формат: Варианты событий:
|