Aangepaste regels toevoegen

U kunt uw eigen activeringscriteria voor Log inspectie regels instellen. Hiervoor moet je een gebeurtenis-ID invoeren en een gebeurtenisbron selecteren. Je kunt de gebeurtenis-ID opzoeken op de website voor technische support van Microsoft. U kunt een gebeurtenisbron selecteren uit de standaardlogboeken: Application, Security or System. U kunt ook het logboek van een programma van derden specificeren. U kunt de naam van het logboek van het programma van derden achterhalen met behulp van de tool Event Viewer. Logboeken van programma's van derden worden bewaard in de map Application and Services Logs (bijvoorbeeld het logboek Windows PowerShell).

Het programma controleert niet of het opgegeven logboek daadwerkelijk aanwezig is in het Windows-gebeurtenislogboek. Als de naam van het logboek een fout bevat, controleert het programma de gebeurtenissen uit dat logboek niet.

De lijst met aangepaste regels bevat al drie regels die zijn gemaakt door Kaspersky-experts.

Een aangepaste regel toevoegen in de Beheerconsole (MMC)

Een aangepaste regel toevoegen in de Webconsole en de Cloudconsole

Een aangepaste regel maken in de programma-interface

Als gevolg hiervan maakt Kaspersky Endpoint Security bij het activeren van de regel een kritieke gebeurtenis.

Naar boven