Vizualizarea informațiilor despre integritatea sistemului

Informațiile despre rezultatele funcționării File Integrity Monitor sunt afișate în următoarele moduri:

Evenimente din Kaspersky Security Center Console și din interfața Kaspersky Endpoint Security

Kaspersky Endpoint Security trimite un eveniment către Kaspersky Security Center dacă este detectată o modificare a fișierelor. Puteți configura selecția evenimentului pentru a vizualiza evenimente din componenta File Integrity Monitor. Pentru mai multe detalii despre setările selectării evenimentelor, consultați Ajutor pentru Kaspersky Security Center.

Interfața Kaspersky Endpoint Security oferă un raport separat pentru componenta File Integrity Monitor.

Kaspersky Endpoint Security dispune de instrumente de agregare a evenimentelor pentru a reduce numărul evenimentelor File Integrity Monitor. Kaspersky Endpoint Security activează agregarea evenimentelor în următoarele cazuri:

Drept urmare, Kaspersky Endpoint Security creează evenimente separate cu privire la modificările obiectului până când este declanșat instrumentul de agregare. În acest moment, Kaspersky Endpoint Security activează agregarea evenimentului și creează un eveniment corespunzător. Kaspersky Endpoint Security execută agregarea evenimentului timp de 24 de ore (perioada de agregare) sau până când Kaspersky Endpoint Security este oprit. După repornirea Kaspersky Endpoint Security sau după ce se termină perioada de agregare, aplicația generează evenimente speciale: Raport despre un eveniment atipic pentru perioada de agregare și Raport privind modificarea obiectului pentru perioada de agregare. Aceste rapoarte conțin informații despre începutul și sfârșitul perioadei de agregare și numărul de evenimente agregate.

Starea computerelor în Consola Kaspersky Security Center

Când evenimentele cu nivel de severitate Critic sau Avertisment sunt primite de la componenta File Integrity Monitor, Kaspersky Security Center schimbă starea computerului în Critic sau Avertizare .

Primirea stării computerului de la o aplicație gestionată (condiția Device status defined by application) ar trebui să fie activată în Kaspersky Security Center, în listele de condiții care trebuie îndeplinite pentru a atribui dispozitivului starea Critic sau Avertisment . Condițiile pentru atribuirea unei stări unui dispozitiv sunt configurate în fereastra de proprietăți a grupului de administrare.

Starea computerului și toate motivele modificărilor stării sunt afișate în lista de dispozitive din grupul de administrare. Pentru mai multe detalii despre stările computerului, consultați Ajutor pentru Kaspersky Security Center.

Rapoartele din Consola Kaspersky Security Center

Kaspersky Security Center oferă două tipuri de rapoarte:

Începutul paginii