사용자 지정 규칙 추가

사용자 자신의 로그 검사 규칙 트리거 기준을 설정할 수 있습니다. 이를 위해서는 이벤트 ID를 입력하고 이벤트 소스를 선택해야 합니다. Microsoft 기술 지원 웹사이트에서 이벤트 ID를 조회할 수 있습니다. 표준 로그인 Application, Security, System 중에서 이벤트 소스를 선택할 수 있습니다. 타사 애플리케이션 로그를 지정할 수도 있습니다. 이벤트 뷰어 도구를 사용해 타사 애플리케이션 로그의 이름을 검색할 수 있습니다. 타사 애플리케이션 로그는 애플리케이션 및 서비스 로그 폴더에 있습니다(예: Windows PowerShell 로그).

이 애플리케이션은 지정된 로그가 실제로 Windows 이벤트 로그에 있는지 여부는 확인하지 않습니다. 로그 이름에 실수가 있는 경우 이 애플리케이션은 해당 로그의 이벤트를 모니터링하지 않습니다.

Kaspersky 전문가가 생성한 세 규칙이 이미 사용자 지정 규칙 목록에 포함되어 있습니다.

관리 콘솔(MMC)에서 사용자 지정 규칙을 추가하는 방법

웹 콘솔 및 클라우드 콘솔에서 사용자 지정 규칙을 추가하는 방법

애플리케이션 인터페이스에서 사용자 지정 규칙을 추가하는 방법

이후 규칙이 트리거되면 Kaspersky Endpoint Security가 심각 이벤트를 생성합니다.

맨 위로