Adição de regras personalizadas

É possível definir seus próprios critérios de acionamento da regra de Inspeção de Log. Para fazer isso, é preciso inserir um ID de evento e selecionar uma fonte de evento. É possível procurar o ID de evento no site de suporte técnico da Microsoft. É possível selecionar uma fonte de evento entre os logs padrão: Application, Security ou System. Também é possível especificar o log de um aplicativo de terceiros. É possível descobrir o nome do log do aplicativo de terceiros usando a ferramenta Visualizador de Eventos. Os logs de aplicativos de terceiros são mantidos na pasta Logs de Aplicativos e Serviços (por exemplo, o log Windows PowerShell).

O aplicativo não verifica se o log especificado está realmente presente no log de eventos do Windows. Caso haja um erro no nome do log, o aplicativo não monitorará os eventos desse log.

A lista de regras personalizadas já inclui três regras criadas pelos especialistas da Kaspersky.

Como adicionar uma regra personalizada no Console de administração (MMC)

Como adicionar uma regra personalizada no Web Console e no Cloud Console

Como adicionar uma regra personalizada na interface do aplicativo

Assim, quando a regra é acionada, o Kaspersky Endpoint Security cria o evento Crítico.

Início da página