Configuración de las opciones de registro a través de la Consola de la aplicación

Puede editar la siguiente configuración de registros de Kaspersky Embedded Systems Security para Windows:

Para configurar las opciones de registro a través de la Consola de la aplicación:

  1. En el árbol de la Consola de la aplicación, abra el menú contextual del nodo Registros y notificaciones y seleccione Propiedades.

    Se abre la ventana Configuración de registros y notificaciones.

  2. En la pestaña General, de ser necesario, seleccione los eventos que Kaspersky Embedded Systems Security para Windows guardará en los registros de tareas, en el registro de auditoría del sistema y en el registro de eventos de Kaspersky Embedded Systems Security para Windows disponible en el Visor de eventos:
    1. En la lista Componente, seleccione el componente de Kaspersky Embedded Systems Security para Windows para el cual desea configurar el nivel de detalle.
    2. En la lista Nivel de importancia, seleccione un nivel de detalle para los eventos en los registros de tareas, el registro de auditoría del sistema y el registro del evento para el componente seleccionado.

      En la siguiente tabla con una lista de eventos, las casillas están seleccionadas junto a los eventos que están registrados en registros de tareas, el registro de auditoría del sistema y el registro del evento, de acuerdo con el nivel de detalle actual.

    3. Si desea habilitar manualmente el registro de eventos específicos para un componente o una tarea seleccionados:
      1. En la lista Nivel de importancia, seleccione Personalizado.
      2. En la tabla con la lista de eventos, las casillas están seleccionadas junto a los eventos que desea que se registren en los registros de tarea, el registro de auditoría del sistema y el registro del evento.
  3. En la pestañaAvanzadoAvanzado, configure las opciones de almacenamiento de registros y umbrales de generación de eventos para el estado de protección del dispositivo:
    • En el bloque Almacenamiento de registros:
      • Carpeta de registros
      • Eliminar registros de tareas anteriores a (días)
      • Eliminar del registro de auditoría del sistema los eventos anteriores a (días)
    • En el bloque Umbrales de generación de eventos, indique el número de días después de los cuales ocurrirán los eventos Las bases de datos de la aplicación están desactualizadas, Las bases de datos de la aplicación son obsoletas y Hace mucho tiempo que no se realiza un análisis de áreas críticas.

  4. En la pestaña Integración de SIEM, configure los ajustes para publicar eventos de auditoría y eventos de desempeño de la tarea en el servidor syslog.
  5. Haga clic en el botón Aceptar para guardar los cambios.

En esta sección

Acerca de la integración de SIEM

Configuración de las opciones de integración de SIEM

Ir arriba