6. melléklet Alkalmazás eseményei

2024. február 14.

ID 214871

A Kaspersky Endpoint Security egyes összetevőinek működésére, az adattitkosítási eseményekre, az egyes kártevővizsgálati feladatok, frissítési feladatok és integritás-ellenőrzési feladatok befejezésére, valamint az alkalmazás általános működésére vonatkozó információk bekerülnek a Kaspersky Security Center eseménynaplójába és a Windows eseménynaplóba.

A Kaspersky Endpoint Security a következő típusú eseményeket állítja elő: általános események és specifikus események. Specifikus eseményeket csak a Kaspersky Endpoint Security for Windows állít elő. A specifikus események egyszerű azonosítóval rendelkeznek, például: 000000cb. A specifikus események az alábbi szükséges paramétereket tartalmazzák:

  • GNRL_EA_DESCRIPTION: az esemény tartalma.
  • GNRL_EA_ID: az esemény szolgáltatásazonosítója.
  • GNRL_EA_SEVERITY: az esemény állapota. 1 – Információs üzenet Információs esemény ikonja., 2 – Figyelmeztetés Figyelmeztető esemény ikonja., 3 – Működési hiba Kritikus esemény ikonja., 4 – Kritikus Kritikus esemény ikonja..
  • EVENT_TYPE_DISPLAY_NAME: az esemény címe.
  • TASK_DISPLAY_NAME: az eseményt kiváltó alkalmazás-összetevő neve.

Általános események a Kaspersky Endpoint Security for Windows, illetve más Kaspersky-alkalmazások (például a Kaspersky Security for Windows Server) révén is létrehozhatók. Az általános események azonosítói összetettebbek, például: GNRL_EV_VIRUS_FOUND. Az általános események a szükséges beállításokon túl speciális beállításokat is tartalmaznak.

Összes kibontása | Összes becsukása

Kritikus események

Végfelhasználói licencszerződés megsértve

A licenc majdnem lejárt

Hiányoznak vagy sérültek az adatbázisok

Az adatbázisok rendkívül elavultak

Az alkalmazás automatikus indítása le van tiltva

Aktiválási hiba

Aktív fenyegetés észlelve. El kell indítani a Fejlett vírusmentesítést

A KSN kiszolgálói nem érhetőek el

Nincs elegendő hely a karanténként szolgáló tárhelyen

Karanténból nem visszaállított objektum

Karanténból nem törölt objektum

Az alkalmazás kapcsolatot hozott létre egy nem megbízható tanúsítvánnyal rendelkező webhellyel

Nem sikerült ellenőrizni a titkosított kapcsolatot. A tartomány felkerül a kizárások listájára

Rosszindulatú objektum észlelve (helyi adatbázisok)

Rosszindulatú objektum észlelve (KSN)

Vírusmentesítés lehetetlen

Nem lehet törölni

Feldolgozási hiba

Folyamat megszakítva

A folyamatot nem lehet leállítani

Veszélyes hivatkozás blokkolva

Veszélyes hivatkozás megnyitva

Korábban megnyitott veszélyes hivatkozás észlelve

Folyamatművelet blokkolva

A billentyűzet nem hitelesített

AMSI kérelem letiltva

Hálózati tevékenység blokkolva

Hálózati támadás észlelve

Az alkalmazás indítása tiltva

Tiltott folyamat indult el a Kaspersky Endpoint Security indítása előtt

Hozzáférés megtagadva (helyi adatbázisok)

Hozzáférés megtagadva (KSN)

Működés a készülékkel tiltva

Hálózati kapcsolat blokkolva

Hiba történt az összetevő frissítésekor

Hiba történt az összetevői frissítések terjesztésekor

Helyi frissítési hiba

Hálózati frissítési hiba

Két feladat nem indítható el egyidejűleg

Hiba történt az alkalmazás adatbázisainak és moduljainak ellenőrzésekor

Hiba történt a Kaspersky Security Centerrel való kommunikáció során

Nem minden összetevő frissült

A frissítés sikeresen befejeződött, a frissítés terjesztése nem sikerült

Belső műveleti hiba

A javítás telepítése nem sikerült

A javítás visszagörgetése nem sikerült

Hiba történt a fájltitkosítási/-visszafejtési szabályok alkalmazásakor

Fájltitkosítási/-visszafejtési hiba

Fájlhozzáférés blokkolva

Hiba történt a hordozható mód engedélyezésekor

Hiba történt a hordozható mód letiltásakor

Hiba történt a titkosított csomag létrehozásakor

Hiba történt a készülék titkosításakor/visszafejtésekor

Titkosító modul nem tölthető be

A Hitelesítési ügynöki fiókok kezelésének feladata hibával zárult

A házirend nem alkalmazható

Az FDE frissítése nem sikerült

FDE frissítés visszagörgetése nem sikerült (további információkért lásd: Kaspersky Endpoint Security for Windows Online Súgó)

A Kaspersky Célzott Támadások Elleni Platform kiszolgálója nem érhető el

Objektum törlése sikertelen

Karanténba nem helyezett objektum (Kaspersky Sandbox)

Belső hiba történt

Érvénytelen a Kaspersky Sandbox kiszolgálói tanúsítványa

A Kaspersky Sandbox-csomópont nem érhető el

Hiba történt az objektum feldolgozása során a Kaspersky Sandboxban

Túllépte a Kaspersky Sandbox maximális terhelési értékét

IOC észlelve

A Kaspersky Sandbox-licenc ellenőrzése nem sikerült

Az objektum indítása blokkolva

A folyamat indítása blokkolva

A parancsfájl végrehajtása blokkolva

Karanténba nem helyezett objektum (Endpoint Detection and Response)

A folyamat indítása nincs blokkolva

Az objektum nincs blokkolva

A parancsfájlok végrehajtása nincs blokkolva

Hiba az alkalmazás összetevőinek módosítása közben

Lehetséges találgatásos támadások mintái észlelhetők a rendszerben

A rendszer a Windows Eseménynaplóval kapcsolatos lehetséges visszaélések mintáit észlelte

Szokatlan műveletek észlelhetők egy újonnan telepített szolgáltatás részéről

Szokatlan, explicit hitelesítő adatokat használó bejelentkezés észlelve

Lehetséges Kerberos hamisított PAC-s (MS14-068) támadás mintái észlelhetők a rendszerben

Gyanús módosítások észlelhetők az emelt szintű beépített Rendszergazdák csoportban

A rendszer szokatlan tevékenységet észlel egy hálózati bejelentkezési munkamenet során

Naplóvizsgálati szabály aktiválva

Túl gyakran fordul elő szokatlan esemény. Az eseményösszesítés elindult

Jelentés az összesítési időszakban bekövetkező szokatlan eseményről

Működési hiba

A feladat nem végrehajtható

Érvénytelen feladatbeállítások. A beállítások nincsenek alkalmazva

Figyelmeztetés

Az alkalmazás összeomlott az előző munkamenetben

A licenc hamarosan lejár

Az adatbázisok elavultak

Az automatikus frissítések le vannak tiltva

Az Önvédelem le van tiltva

A védelem összetevői le vannak tiltva

A számítógép csökkentett módban működik

Feldolgozatlan fájlok találhatók

Csoportházirend alkalmazva

A feladat leállt

Lépjen ki, és nyissa meg újra az alkalmazást a frissítés befejezéséhez

A számítógép újraindítása szükséges

A licenc lehetővé teszi olyan összetevők használatát, amelyek még nincsenek telepítve

Elindult a Fejlett vírusmentesítés

Befejeződött Fejlett vírusmentesítés

Hibás tartalék kulcs

Az előfizetés hamarosan lejár

Blokkolt

Az objektum nem állítható vissza a biztonsági mentésből

Gyanús hálózati tevékenység észlelve

A titkosított kapcsolat megszakadt

A KSN-ben való részvétel le van tiltva

Az operációs rendszer egyes funkcióinak feldolgozása ki van kapcsolva

A karanténként szolgáló tárhely majdnem megtelt

Hálózati kapcsolat blokkolva

Nem lehet biztonsági másolatot létrehozni

Az objektum nincs feldolgozva

Objektum titkosítva

Sérült objektum

Megbízható szoftver észlelve, amelyet behatolók használhatnak a számítógépének, vagy a személyes adatainak a károsítására

Megbízható szoftver észlelve, amelyet behatolók használhatnak a számítógépének, vagy a személyes adatainak a károsítására

Objektum törölve

Objektum vírusmentesítve

Az objektum az újraindításkor lesz vírusmentesítve

Az objektum az újraindításkor törlődik

Az objektum törlése a beállításoknak megfelelően megtörtént

A visszagörgetés befejeződött

Az objektum letöltése blokkolva

Billentyűzethitelesítési hiba

Az objektum vizsgálati eredménye el lett küldve egy külső alkalmazásnak

Feladatbeállítások sikeresen alkalmazva

Figyelmeztetés nemkívánatos tartalomról (helyi adatbázisok)

Figyelmeztetés nemkívánatos tartalomról (KSN)

Nemkívánatos tartalomhoz való hozzáférés történt figyelmeztetés után

Ideiglenes hozzáférés az eszközhöz aktiválva

A műveletet megszakította a felhasználó

A felhasználó elutasította a titkosítási házirendet

Megszakadt a fájltitkosítási/-visszafejtési szabályok alkalmazása

A fájltitkosítás/-visszafejtés megszakadt

A készülék titkosítása/visszafejtése megszakadt

Nem sikerült telepíteni vagy frissíteni a Kaspersky lemeztitkosítás illesztőprogramjait a WinRE lemezképben

Modul aláírásellenőrzése nem sikerült

Alkalmazás indítása blokkolva

Dokumentum megnyitása blokkolva

A folyamatot a Kaspersky Anti Targeted Attack Platform kiszolgálójának rendszergazdája megszakította

Az alkalmazást a Kaspersky Anti Targeted Attack Platform kiszolgálójának rendszergazdája megszakította

A fájlt vagy adatfolyamot a Kaspersky Célzott Támadások Elleni Platform kiszolgáló-rendszergazdája törölte

A fájlt a rendszergazda karanténból visszaállította a Kaspersky Célzott Támadások Elleni Platform kiszolgálóján

A fájlt karanténba helyezte a Kaspersky Anti Targeted Attack Platform kiszolgálójának rendszergazdája

Minden harmadik féltől származó alkalmazás hálózati tevékenysége blokkolva

Minden harmadik féltől származó alkalmazás hálózati tevékenységének blokkolása feloldva

Újraindítás után az objektum törlésre kerül (Kaspersky Sandbox)

A vizsgálati feladatok teljes mérete túllépte a korlátértéket

Az objektum indítása engedélyezve, az esemény naplózva

A folyamat indítása engedélyezve, az esemény naplózva

Újraindítás után az objektum törlésre kerül (Endpoint Detection and Response)

Hálózatelkülönítés

Hálózatelkülönítés megszakítása

Újraindítás szükséges a feladat befejezéséhez

Alkalmazásindítás hozzáférésének blokkolására vonatkozó üzenet az adminisztrátornak

Eszközhozzáférés blokkolására vonatkozó üzenet az adminisztrátornak

Weboldal hozzáférésének blokkolására vonatkozó üzenet az adminisztrátornak

Az eszköz kapcsolódása blokkolva van

Alkalmazástevékenység blokkolása üzenet a rendszergazdának

Fájl módosítva

Az objektum túl gyakran módosul. Az eseményösszesítés elindult

Jelentés objektummódosításról az összesítési időszakra vonatkozóan

A figyelési hatókör hibás objektumokat tartalmaz

Információs üzenet

Az alkalmazás elindult

Az alkalmazás leállt

Önvédelmi korlátozott hozzáférés a védett erőforráshoz

Jelentés törölve

Csoportházirend letiltva

Az alkalmazás beállításai módosultak

A feladat elindult

A feladat befejeződött

A licencben meghatározott összes alkalmazás-összetevő telepítve van és normál módban fut

Az előfizetés beállításai megváltoztak

Az előfizetés megújult

Az objektum visszaállítva a biztonsági mentésből

Felhasználónév és jelszó bevitele

Részvétel a KSN-ben engedélyezve

A KSN kiszolgálói elérhetőek

Az alkalmazás a vonatkozó törvények szerint működik és dolgozza fel az adatokat, és a megfelelő infrastruktúrát használja

Az objektum a Karanténból visszaállítva

Karanténból törölt objektum

Létrejött az objektum biztonsági másolata

Egy korábban vírusmentesített másolat által felülírva

Jelszóval védett archívum észlelve

Információ az észlelt objektumról

Az objektum szerepel a Privát KSN engedélyezési listán

Objektum átnevezve

Objektum feldolgozva

Az objektum kihagyva

Archívum észlelve

Csomagolt objektum észlelve

Hivatkozás feldolgozva

Az alkalmazás indítása engedélyezve

Frissítésforrás kijelölve

Proxykiszolgáló kijelölve

A hivatkozás szerepel a Privát KSN engedélyezési listán

Az alkalmazás a megbízható csoportba került

Az alkalmazás korlátozott csoportba került

A Behatolásmegelőző rendszer sikeresen aktiválva

Fájl visszaállítva

A beállításkulcs értéke visszaállítva

A beállításkulcs értéke törölve

Folyamatművelet kihagyva

Billentyűzet hitelesítve

Hálózati tevékenység engedélyezve

Az alkalmazás indítása tesztelési módban tiltva

Az alkalmazás indítása tesztelési módban engedélyezve

Engedélyezett oldal lett megnyitva

Működés a készülékkel engedélyezve

Fájlművelet végrehajtva

Nincs elérhető frissítés

A frissítés terjesztése sikeresen befejeződött

Fájlok letöltése

Fájl letöltve

Fájl telepítve

Fájl frissítve

Fájl frissítési hiba miatt visszagördítve

Fájlok frissítése

Frissítések terjesztése

Fájlok visszagörgetése

A letöltendő fájlok listájának létrehozása

Javítások letöltése

Javítás telepítése

Javítás telepítve

Javítás visszagörgetése

Javítás visszagörgetve

Megkezdődött a fájltitkosítási/-visszafejtési szabályok alkalmazása

Befejeződött a fájltitkosítási/-visszafejtési szabályok alkalmazása

Folytatódott a fájltitkosítási/-visszafejtési szabályok alkalmazása

A fájltitkosítás/-visszafejtés elindult

A fájltitkosítás/-visszafejtés befejeződött

A fájl nem lett titkosítva, mert kizárásnak minősül

Hordozható mód engedélyezve

Hordozható mód blokkolva

A készülék titkosítása/visszafejtése elindult

A készülék titkosítása/visszafejtése befejeződött

A készülék titkosítása/visszafejtése folytatódott

A készülék nincs titkosítva

A készülék titkosítási/visszafejtési folyamata aktív módra váltott

A készülék titkosítási/visszafejtési folyamata passzív módra váltott

Titkosítási modul betöltve

Új Hitelesítési ügynöki fiók létrehozva

Hitelesítési ügynöki fiók törölve

A Hitelesítési ügynöki fiók jelszava megváltozott

Sikeres Hitelesítési ügynöki bejelentkezés

Sikertelen Hitelesítési ügynöki bejelentkezési kísérlet

A merevlemez elérése sikerült a titkosított eszközökhöz való hozzáférés kérésének eljárásával

Nem sikerült elérni a merevlemezt a titkosított eszközökhöz való hozzáférés kérésének eljárásával

A fiók nem lett hozzáadva. Ez a fiók már létezik

A fiók nem módosult. Ez a fiók nem létezik

A fiók nem lett törölve. Ez a fiók nem létezik

Az FDE frissítése sikerült

Az FDE frissítésének visszaállítása sikerült

Nem sikerült eltávolítani a Kaspersky lemeztitkosítás illesztőprogramjait a WinRE lemezképből

A BitLocker visszaállítási kulcsa megváltozott

A BitLockerhez tartozó jelszó/PIN-kód megváltozott

A BitLocker visszaállítási kulcsot egy cserélhető meghajtóra mentették

A Kaspersky Célzott Támadások Elleni Platform kiszolgálói feladatainak feldolgozása inaktív

A végponti szenzor csatlakoztatva a kiszolgálóhoz

Helyreállt a kapcsolat a Kaspersky Célzott Támadások Elleni Platform kiszolgálójával

A Kaspersky Célzott Támadások Elleni Platform kiszolgálójának feladatai feldolgozás alatt állnak

Objektum törölve

Törlési feladat statisztikái

Objektum karanténba helyezve (Kaspersky Sandbox)

Objektum törölve (Kaspersky Sandbox)

Az IOC-vizsgálat elkezdődött

Az IOC-vizsgálat befejeződött

Karanténba helyezett objektum (Endpoint Detection and Response)

Az objektum törölve (Endpoint Detection and Response)

Alkalmazás összetevői sikeresen módosítva

Aszinkron Kaspersky Sandbox-észlelés

Eszköz csatlakoztatva

Eszköz leválasztva

Hiba az alkalmazás korábbi verziójának eltávolításakor

Hasznosnak találta ezt a cikket?
Min tudnánk javítani?
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.
Köszönjük a visszajelzést! Segít nekünk a fejlesztésben.