Adăugarea de reguli personalizate

Puteți seta propriile criterii de declanșare a regulii Inspecție jurnal. Pentru a face acest lucru, trebuie să introduceți un ID de eveniment și să selectați o sursă a evenimentului. Puteți căuta ID-ul evenimentului pe site-ul web de suport tehnic Microsoft. Puteți selecta o sursă a evenimentului dintre jurnalele standard: Application, Security sau System. De asemenea, puteți specifica jurnalul unei aplicații terțe. Puteți afla numele jurnalului aplicației terțe folosind instrumentul Vizualizare evenimente. Jurnalele de aplicații terțe sunt păstrate în directorul Jurnale de aplicații și servicii (de exemplu, jurnalul Windows PowerShell).

Aplicația nu verifică dacă jurnalul specificat este de fapt prezent în jurnalul de evenimente Windows. Dacă există o greșeală în numele jurnalului, aplicația nu monitorizează evenimentele din acel jurnal.

Lista de reguli personalizate include deja trei reguli create de experții Kaspersky.

Cum se adăugă o regulă personalizată în Consola de administrare (MMC)

Cum se adaugă o regulă personalizată în Web Console și Cloud Console

Cum se adaugă o regulă personalizată în interfața aplicației

Ca rezultat, atunci când regula se declanșează, Kaspersky Endpoint Security creează evenimentul Critic.

Începutul paginii