Thêm quy tắc tùy chỉnh

Bạn có thể đặt tiêu chí kích hoạt quy tắc Kiểm tra nhật ký của riêng mình. Để thực hiện, bạn phải nhập ID sự kiện và chọn nguồn sự kiện. Bạn có thể tra cứu ID sự kiện trên Website hỗ trợ kỹ thuật của Microsoft. Bạn có thể chọn một nguồn sự kiện trong số các nhật ký tiêu chuẩn: Application, Security hoặc System. Bạn cũng có thể chỉ định nhật ký của ứng dụng bên thứ ba. Bạn có thể tìm tên của nhật ký ứng dụng của bên thứ ba bằng cách sử dụng công cụ Trình xem sự kiện. Nhật ký ứng dụng của bên thứ ba được lưu trong thư mục Nhật ký ứng dụng và dịch vụ (ví dụ: nhật ký Windows PowerShell).

Ứng dụng không kiểm tra xem nhật ký được chỉ định có thực sự hiện diện trong nhật ký sự kiện Windows hay không. Nếu có sai sót trong tên của nhật ký, ứng dụng sẽ không giám sát các sự kiện từ nhật ký đó.

Danh sách các quy tắc tùy chỉnh đã bao gồm ba quy tắc do các chuyên gia của Kaspersky tạo ra.

Cách thêm quy tắc tùy chỉnh trong Bảng điều khiển quản trị (MMC)

Cách thêm một quy tắc tùy chỉnh trong Bảng điều khiển web và Bảng điều khiển đám mây

Cách thêm quy tắc tùy chỉnh trong giao diện ứng dụng

Kết quả là khi quy tắc kích hoạt, Kaspersky Endpoint Security sẽ tạo sự kiện Nghiêm trọng.

Về đầu trang