إضافة قواعد مخصصة

يمكنك تعيين معايير تشغيل قاعدة فحص السجل الخاصة بك. ولفعل ذلك، يجب عليك إدخال معرف الحدث وتحديد مصدر حدث. ويمكنك البحث عن معرف الحدث على موقع ويب الدعم الفني في Microsoft‏. ويمكنك تحديد مصدر حدث من بين السجلات القياسية: ‏التطبيق أو الأمان أو النظام. ويمكنك أيضًا تحديد سجل تطبيق جهة خارجية. ويمكنك معرفة اسم سجل تطبيق الجهة الخارجية باستخدام أداة عارض الأحداث. ويتم الاحتفاظ بسجلات تطبيقات الجهة الخارجية في مجلد "Application and Services Logs" (على سبيل المثال، سجل Windows PowerShell).‏

لا يتحقق التطبيق مما إذا كان السجل المحدد موجودًا بالفعل في سجل أحداث Windows.‏ وإذا كان هناك خطأ في اسم السجل، فلن يراقب التطبيق الأحداث من ذلك السجل.

تتضمن قائمة القواعد المخصصة بالفعل ثلاث قواعد أنشأها خبراء Kaspersky.‏

كيفية إضافة قواعد مخصصة في وحدة تحكم الإدارة ‏(MMC)‏

كيفية إضافة قاعدة مخصصة في Web Console وCloud Console‏

كيفية إضافة قاعدة مخصصة في واجهة التطبيق‏

نتيجة لذلك، عند تشغيل القاعدة، ينشئ Kaspersky Endpoint Security حدثًا حرجًا.‏

أعلى الصفحة