Egyéni szabályok hozzáadása
Saját feltételeit is beállíthatja a naplóvizsgálati szabály kiváltásához. Ehhez meg kell adnia egy eseményazonosítót, és ki kell választania egy eseményforrást. Az eseményazonosítót megkeresheti a Microsoft terméktámogatási webhelyén. Az eseményforrást kiválaszthatja a standard naplók közül: Application, Security vagy System. Egy harmadik féltől származó alkalmazás naplóját is megadhatja. A harmadik féltől származó alkalmazásnapló nevét megkeresheti az Eseménymegtekintő eszköz segítségével. A rendszer a harmadik felektől származó alkalmazásnaplókat az Alkalmazás- és szolgáltatásnaplók mappában tárolja (például a Windows PowerShell naplót).
Az alkalmazás nem ellenőrzi, hogy a megadott napló ténylegesen létezik-e a Windows eseménynaplójában. Ha hibás a napló neve, az alkalmazás nem követi figyelemmel a naplóeseményeket.
Az egyéni szabályok listája már tartalmaz három szabályt, amelyet a Kaspersky szakértői hoztak létre.
Egyéni szabály hozzáadása az Adminisztrációs Konzolban (MMC)
Egyéni szabály hozzáadása a Web Console-ban és a Cloud Console-ban
Egyéni szabály hozzáadása az alkalmazás felületén
A művelet eredményeként a Kaspersky Endpoint Security a szabály kiváltásakor létrehoz egy Critical eseményt.