- Kaspersky Web Traffic Security
- 授权应用程序
- 扩展 Kaspersky Web Traffic Security
- 从 RPM 或 DEB 包进行应用程序安装和初始配置
- 安装和初始配置从 ISO 镜像部署的应用程序
- 应用程序入门指南
- 应用程序运行监控
- 报告
- Kaspersky Web Traffic Security 事件日志
- 使用流量处理规则
- 管理工作区
- 使用角色和用户账户
- 管理集群
- 保护网络流量
- ICAP 服务器设置
- 阻止页面
- 导出和导入设置
- 将应用程序从版本6.0升级到版本6.1
- 安装更新包
- 安装 kwts_upgrade_6.1.0.4762_os_security_november_2024 更新包
- 配置服务器时间
- 配置代理服务器连接设置
- 更新 Kaspersky Web Traffic Security 数据库
- 加入卡巴斯基安全网络并使用卡巴斯基专有安全网络
- 连接到 LDAP 服务器
- 配置与 Kaspersky Anti Targeted Attack Platform 的集成
- Syslog 事件日志
- 通过 SNMP 协议管理应用程序
- 单点登录授权
- 在应用程序的 web 界面管理内置代理服务器设置
- 解密 TLS/SSL 连接
- 应用程序信息源
- 将应用程序事件发布到 SIEM 系统
- 与技术支持联系
- 附录 1。安装和配置 Squid 服务
- 附录 2。配置 Squid 服务和 Active Directory 集成
- 附录 3。使用 HAProxy 配置 ICAP 平衡
- 附录 4。MIME 类型的对象
- 附录 5。URL 规范化
- 附录 6。网站类别
- 附录 7。取决于代理服务器类型和所需保护级别的物理处理器内核带宽值
- 附录 8。取决于代理服务器类型和所需保护级别的虚拟处理器带宽值
- 术语表
- AO Kaspersky Lab
- 第三方代码信息
- 商标声明
Kaspersky Web Traffic Security 事件日志 > 过滤系统事件
过滤系统事件
过滤系统事件
基于 详情 列中的事件详情的系统事件过滤只用英语提供。您可以按以下值过滤事件:
- 应用程序已开启。Real-time scan started (应用程序已启动。实时扫描已启动。)。
- Audit started (审核已启动)。
- Audit stopped (审核已停止)。
- Anti-Virus databases updated (反病毒数据库已更新)。
- Anti-Phishing databases updated (反钓鱼数据库已更新)。
- Anti-Virus databases are up-to-date (反病毒数据库为最新)。
- Anti-Phishing databases are up-to-date (反钓鱼数据库为最新)。
- Anti-Virus databases are out of date (反病毒数据库过期)。
- Anti-Phishing databases are out of date (反钓鱼数据库过期)。
- Anti-Virus databases are obsolete (反病毒数据库严重过期)。
- Anti-Phishing databases are obsolete (反钓鱼数据库严重过期)。
- 反病毒数据库已应用。Publication time: <publication time> (反病毒数据库已应用。发布时间: <发布时间>)。
- 反钓鱼数据库已应用。Publication time: <publication time> (反钓鱼数据库已应用。发布时间: <发布时间>)。
- Error updating databases: <error reason> (更新数据库时出错: <错误原因>)。
- Error loading Anti-Virus databases: <description> (加载反病毒数据库时出错: <错误原因>)。
- Error loading Anti-Phishing databases: <description> (加载反钓鱼数据库时出错:: <错误原因>)。
- LDAP synchronization started (LDAP 同步已开始)。
- Update started (更新已启动)。
- KATA cache reset (KATA 缓存重置)。
- Data integrity violation found (发现违反数据完整性)。
- No data integrity violation (无数据完整性冲突)。
要按事件详情过滤系统事件,请执行以下操作:
- 在应用程序 web 界面窗口中,选择 事件。
- 选择 系统 选项卡。
- 单击 添加条件。
- 在出现在左侧的下拉列表中选择 详情。
- 在右侧的输入字段中用英语输入事件说明或事件说明片段。
例如,输入
更新已启动
查看更新启动事件。 - 单击 搜索。
系统将显示满足筛选条件的事件表。
文章 ID: 190413, 上次审阅: 2024年12月19日