Aggiunta delle regole personalizzate

È possibile impostare i propri criteri di attivazione della regola di Log Inspection. A tal fine, è necessario immettere un ID evento e selezionare un'origine evento. È possibile cercare l'ID evento sul sito Web dell'Assistenza tecnica di Microsoft. È possibile selezionare un'origine evento tra i registri standard: Application, Security o System. È inoltre possibile specificare il registro di un'applicazione di terzi. È possibile trovare il nome del registro dell'applicazione di terzi utilizzando lo strumento Visualizzatore eventi. I registri delle applicazioni di terzi vengono conservati nella cartella dei registri delle applicazioni e dei servizi (ad esempio, il registro di Windows PowerShell).

L'applicazione non verifica se il registro specificato è effettivamente presente nel registro eventi di Windows. Se è presente un errore nel nome del registro, l'applicazione non monitora gli eventi da tale registro.

L'elenco delle regole personalizzate include già tre regole create dagli esperti di Kaspersky.

Come aggiungere una regola personalizzata in Administration Console (MMC)

Come aggiungere una regola personalizzata in Web Console e Cloud Console

Come aggiungere una regola personalizzata nell'interfaccia dell'applicazione

Come risultato, quando la regola si attiva, Kaspersky Endpoint Security crea l'evento Critico.

Inizio pagina