Egyéni szabályok hozzáadása

Saját feltételeit is beállíthatja a naplóvizsgálati szabály kiváltásához. Ehhez meg kell adnia egy eseményazonosítót, és ki kell választania egy eseményforrást. Az eseményazonosítót megkeresheti a Microsoft terméktámogatási webhelyén. Az eseményforrást kiválaszthatja a standard naplók közül: Application, Security vagy System. Egy harmadik féltől származó alkalmazás naplóját is megadhatja. A harmadik féltől származó alkalmazásnapló nevét megkeresheti az Eseménymegtekintő eszköz segítségével. A rendszer a harmadik felektől származó alkalmazásnaplókat az Alkalmazás- és szolgáltatásnaplók mappában tárolja (például a Windows PowerShell naplót).

Az alkalmazás nem ellenőrzi, hogy a megadott napló ténylegesen létezik-e a Windows eseménynaplójában. Ha hibás a napló neve, az alkalmazás nem követi figyelemmel a naplóeseményeket.

Az egyéni szabályok listája már tartalmaz három szabályt, amelyet a Kaspersky szakértői hoztak létre.

Egyéni szabály hozzáadása az Adminisztrációs Konzolban (MMC)

Egyéni szabály hozzáadása a Web Console-ban és a Cloud Console-ban

Egyéni szabály hozzáadása az alkalmazás felületén

A művelet eredményeként a Kaspersky Endpoint Security a szabály kiváltásakor létrehoz egy Kritikus eseményt.

Oldal tetejére