Dodatek 6. Zdarzenia aplikacji

14 lutego 2024

ID 214871

W dzienniku zdarzeń Kaspersky Security Center oraz dzienniku systemu Windows zapisywane są informacje o działaniu każdego modułu programu Kaspersky Endpoint Security, zdarzeniach szyfrowania danych, wykonaniu każdego zadania skanowania, zadania aktualizacji oraz zadania sprawdzania integralności, a także o ogólnym działaniu aplikacji.

Kaspersky Endpoint Security generuje zdarzenia następujących typów: zdarzenia ogólne i zdarzenia określone. Zdarzenia określone są tworzone tylko przez Kaspersky Endpoint Security for Windows. Zdarzenia określone posiadają prosty identyfikator, taki jak 000000cb. Zdarzenia określone zawierają następujące wymagane parametry:

  • GNRL_EA_DESCRIPTION to zawartość zdarzenia.
  • GNRL_EA_ID to identyfikator usługi zdarzenia.
  • GNRL_EA_SEVERITY to stan zdarzenia. 1 – zdarzenie informacyjne , 2 – ostrzeżenie , 3 – błąd funkcjonalny , 4 – krytyczny .
  • EVENT_TYPE_DISPLAY_NAME to tytuł zdarzenia.
  • TASK_DISPLAY_NAME to nazwa komponentu aplikacji, który zainicjował wystąpienie zdarzenia.

Zdarzenia ogólne mogą być tworzone przez Kaspersky Endpoint Security for Windows, a także przez inne aplikacje firmy Kaspersky (na przykład, Kaspersky Security for Windows Server). Zdarzenia ogólne zawierają bardziej złożony identyfikator, taki jak GNRL_EV_VIRUS_FOUND. Jako dodatek do wymaganych ustawień, zdarzenia ogólne zawierają zaawansowane ustawienia.

Rozwiń wszystko | Zwiń wszystko

Zdarzenia krytyczne

Uwaga! Sprawdź licencję

Licencja prawie utraciła ważność

Nie odnaleziono baz danych lub są one uszkodzone

Bazy danych są bardzo stare

Automatyczne uruchamianie aplikacji jest wyłączone

Błąd aktywacji

Wykryto aktywne zagrożenie. Należy uruchomić zaawansowane leczenie

Serwery KSN są niedostępne

Brak wystarczającej ilości miejsca w magazynie Kwarantanny

Obiekt nie został przywrócony z Kwarantanny

Obiekt nie został usunięty z Kwarantanny

Aplikacja nawiązała połączenie ze stroną internetową z niezaufanym certyfikatem

Nie udało się zweryfikować połączenia szyfrowanego. Domena jest dodana do listy wykluczeń

Wykryto szkodliwy obiekt (bazy lokalne)

Wykryto szkodliwy obiekt (KSN)

Leczenie nie jest możliwe

Nie można usunąć

Błąd przetwarzania

Działanie procesu zostało zakończone

Nie można zakończyć działania procesu

Zablokowano niebezpieczny odnośnik

Otwarto szkodliwy odnośnik

Wykryto wcześniej otwarty niebezpieczny odnośnik

Zablokowano akcję procesu

Klawiatura nie została zautoryzowana

Zablokowano żądanie AMSI

Aktywność sieciowa jest zablokowana

Wykryto atak sieciowy

Zabroniono uruchomienia aplikacji

Zabroniony proces został uruchomiony przed Kaspersky Endpoint Security

Dostęp zabroniony (bazy lokalne)

Dostęp zabroniony (KSN)

Działania na urządzeniu zostały zabronione

Połączenie sieciowe zablokowane

Błąd podczas aktualizacji składnika

Błąd podczas dystrybucji aktualizacji składników

Lokalny błąd aktualizacji

Sieciowy błąd aktualizacji

Nie można uruchomić dwóch zadań w tym samym czasie

Błąd podczas weryfikacji baz danych oraz modułów aplikacji

Błąd współdziałania z Kaspersky Security Center

Nie wszystkie składniki zostały zaktualizowane

Aktualizacja została pomyślnie zakończona, dystrybucja uaktualnień nie powiodła się

Wewnętrzny błąd zadania

Instalacja poprawki nie powiodła się

Wycofanie poprawki nie powiodło się

Błąd podczas stosowania reguł szyfrowania/odszyfrowywania pliku

Błąd podczas szyfrowania/odszyfrowywania pliku

Zablokowano dostęp do pliku

Błąd podczas włączania trybu przenośnego

Błąd podczas wyłączania trybu przenośnego

Błąd podczas tworzenia zaszyfrowanego pakietu

Błąd podczas szyfrowania / odszyfrowywania urządzenia

Nie można wczytać modułu szyfrującego

Zadanie zarządzające kontami Agenta autoryzacji zostało zakończone z błędem

Zasada nie może zostać zastosowana

Aktualizacja FDE zakończyła się niepowodzeniem

Cofanie aktualizacji FDE zakończyło się niepowodzeniem (aby dowiedzieć się więcej, przejdź do systemu pomocy online Kaspersky Endpoint Security)

Serwer Kaspersky Anti Targeted Attack Platform jest niedostępny

Usunięcie obiektu nie powiodło się

Obiekt nie został poddany kwarantannie (Kaspersky Sandbox)

Wystąpił błąd wewnętrzny

Nieprawidłowy certyfikat serwera Kaspersky Sandbox

Węzeł Kaspersky Sandbox jest niedostępny

Wystąpił błąd podczas przetwarzania obiektu w Kaspersky Sandbox

Przekroczono maksymalne obciążenie Kaspersky Sandbox

Znaleziono przerwanie IOC

Weryfikacja licencji Kaspersky Sandbox nie powiodła się

Zablokowano uruchamianie obiektu

Zablokowano uruchamianie procesu

Zablokowano wykonywanie skryptu

Obiekt nie został poddany kwarantannie (Endpoint Detection and Response)

Uruchamianie procesów nie jest zablokowane

Obiekt nie jest zablokowany

Wykonywanie skryptów nie jest zablokowane

Błąd podczas zmiany składników aplikacji

W systemie istnieją wzorce możliwego ataku siłowego

W systemie istnieją wzorce możliwego nadużycia dziennika zdarzeń systemu Windows

Wykryto nietypowe działania w imieniu nowej zainstalowanej usługi

Wykryto nietypowe logowanie wykorzystujące jawne dane uwierzytelniające

W systemie istnieją wzorce możliwego ataku Kerberos PAC (MS14-068)

Podejrzane zmiany wykryte w uprzywilejowanej wbudowanej grupie Administratorzy

Podczas sesji logowania do sieci wykryto nietypową aktywność

Wyzwolono regułę kontroli dziennika

Zdarzenie nietypowe występuje zbyt często. Uruchomiono agregację zdarzeń

Raport o nietypowym zdarzeniu dla okresu agregacji

Błąd funkcjonalny

Zadanie nie może zostać wykonane

Nieprawidłowe ustawienia zadania. Ustawienia nie zostały zastosowane

Ostrzeżenie

Aplikacja uległa awarii podczas poprzedniej sesji

Licencja wkrótce utraci ważność

Bazy danych są nieaktualne

Automatyczna aktualizacja jest wyłączona

Autoochrona jest wyłączona

Składniki ochrony są wyłączone

Komputer działa w trybie awaryjnym

Istnieją nieprzetworzone pliki

Zasady grupy zostały zastosowane

Zadanie zostało zatrzymane

W calu zakończenia aktualizacji zamknij aplikację, a następnie otwórz ponownie

Wymagane jest ponowne uruchomienie komputera

Licencja uprawnia do korzystania ze składników, które nie są zainstalowane

Uruchomiono zaawansowane leczenie

Zakończono zaawansowane leczenie

Nieprawidłowy klucz zapasowy

Subskrypcja wkrótce utraci ważność

Zablokowane

Nie można przywrócić obiektu z Kopii zapasowej

Wykryto podejrzaną aktywność sieciową

Przerwano zaszyfrowane połączenie

Uczestnictwo w KSN jest wyłączone

Przetwarzanie pewnych funkcji systemu operacyjnego jest wyłączone

Magazyn Kwarantanny jest prawie przepełniony

Połączenie sieciowe zablokowane

Nie można utworzyć kopii zapasowej

Obiekt nie został przetworzony

Obiekt zaszyfrowany

Obiekt uszkodzony

Wykryto legalne oprogramowanie, które może zostać wykorzystane przez intruzów do uszkodzenia komputera lub prywatnych danych (bazy lokalne)

Wykryto legalne oprogramowanie, które może zostać wykorzystane przez intruzów do uszkodzenia komputera lub prywatnych danych (KSN)

Obiekt usunięty

Obiekt wyleczony

Obiekt zostanie wyleczony po ponownym uruchomieniu

Obiekt zostanie usunięty po ponownym uruchomieniu

Obiekt usunięty zgodnie z ustawieniami

Zakończono wycofywanie

Pobranie obiektu zostało zablokowane

Błąd autoryzacji klawiatury

Wynik skanowania obiektu został wysłany do zewnętrznej aplikacji

Ustawienia zadania zostały pomyślnie zastosowane

Ostrzeżenie o niechcianej zawartości (bazy lokalne)

Ostrzeżenie o niechcianej zawartości (KSN)

Uzyskano dostęp do niechcianej zawartości po wyświetleniu ostrzeżenia

Aktywowano tymczasowy dostęp do urządzenia

Operacja anulowana przez użytkownika

Użytkownik zrezygnował z zasady szyfrowania

Przerwano stosowanie reguł szyfrowania/odszyfrowywania pliku

Przerwano szyfrowanie/odszyfrowywanie pliku

Przerwano szyfrowanie/odszyfrowywanie urządzenia

Nie udało się zainstalować lub zaktualizować sterowników Kaspersky Disk Encryption w obrazie WinRE

Sprawdzanie sygnatury modułu zakończyło się niepowodzeniem

Uruchomienie aplikacji zostało zablokowane

Otwarcie dokumentu zostało zablokowane

Proces został zakończony przez administratora serwera Anti Targeted Attack Platform

Aplikacja została zakończona przez administratora serwera Anti Targeted Attack Platform

Plik lub strumień został usunięty przez administratora serwera Anti Targeted Attack Platform

Plik został przywrócony z kwarantanny z serwera Anti Targeted Attack Platform przez administratora

Plik został przeniesiony do kwarantanny na serwer Anti Targeted Attack Platform przez administratora

Aktywność sieciowa aplikacji firm trzecich została zablokowana

Aktywność sieciowa aplikacji firm trzecich została odblokowana

Obiekt zostanie usunięty po ponownym uruchomieniu (Kaspersky Sandbox)

Całkowity rozmiar zadań skanowania przekroczył limit

Dozwolone uruchamianie obiektu, zdarzenie zarejestrowane

Dozwolone uruchamianie procesu, zdarzenie zarejestrowane

Obiekt zostanie usunięty po ponownym uruchomieniu (Endpoint Detection and Response)

Izolacja od sieci

Zakończenie izolacji od sieci

W celu zakończenia zadania wymagane jest ponowne uruchomienie

Wiadomość do administratora dotycząca zablokowania uruchomienia aplikacji

Wiadomość do administratora dotycząca zablokowania dostępu do urządzenia

Wiadomość do administratora dotycząca zablokowania dostępu do strony internetowej

Połączenie z urządzeniem jest zablokowane

Wiadomość do administratora dotycząca zablokowania aktywności aplikacji

Zmodyfikowano plik

Obiekt zbyt często ulega zmianom. Rozpoczęto agregację zdarzeń

Raport o modyfikacji obiektu dla okresu agregacji

Zakres monitorowania obejmuje nieprawidłowe obiekty

Wiadomość informacyjna

Aplikacja uruchomiona

Aplikacja zatrzymana

Autoochrona ograniczyła dostęp do tego chronionego zasobu

Raport został wyczyszczony

Zasady grupy zostały wyłączone

Ustawienia aplikacji zostały zmienione

Zadanie zostało uruchomione

Zadanie zostało zakończone

Wszystkie składniki aplikacji określone w tej licencji zostały zainstalowane i działają w normalnym trybie

Ustawienia subskrypcji uległy zmianie

Subskrypcja została odnowiona

Obiekt został przywrócony z Kopii zapasowej

Wprowadzenie nazwy użytkownika i hasła

Uczestnictwo w KSN jest włączone

Serwery KSN są dostępne

Aplikacja działa i przetwarza dane zgodnie z odpowiednimi przepisami i korzysta z odpowiedniej infrastruktury

Obiekt został przywrócony z Kwarantanny

Obiekt został usunięty z Kwarantanny

Utworzono kopię zapasową obiektu

Nadpisany przy użyciu wcześniej wyleczonej kopii

Wykryto archiwum zabezpieczone hasłem

Informacje o wykrytym obiekcie

Obiekt znajduje się na liście zezwolonych Prywatnej sieci KSN

Zmieniono nazwę obiektu

Obiekt został przetworzony

Obiekt został pominięty

Wykryto archiwum

Wykryto obiekt spakowany

Odnośnik przetworzony

Zezwolono na uruchomienie aplikacji

Wybrano źródło aktualizacji

Wybrano serwer proxy

Odnośnik znajduje się na liście zezwolonych Prywatnej sieci KSN

Aplikacja została umieszczona w grupie zaufanych

Aplikacja została umieszczona w grupie z ograniczeniami

Ochrona przed włamaniami została wywołana

Przywrócono plik

Przywrócono wartość rejestru

Usunięto wartość rejestru

Pominięto akcję procesu

Klawiatura zautoryzowana

Aktywność sieciowa jest dozwolona

Zabroniono uruchomienia aplikacji w trybie testowym

Zezwolono na uruchomienie aplikacji w trybie testowym

Strona, która jest dozwolona została otwarta

Działania na urządzeniu zostały dozwolone

Operacja na pliku została wykonana

Brak dostępnych aktualizacji

Zadanie dystrybucji uaktualnień zostało pomyślnie zakończone

Pobieranie plików

Plik został pobrany

Plik został zainstalowany

Plik został uaktualniony

Plik został przywrócony z powodu błędu aktualizacji

Aktualizacja plików

Dystrybucja uaktualnień

Przywracanie plików

Tworzenie listy plików do pobrania

Pobieranie poprawek

Instalowanie poprawki

Poprawka zainstalowana

Wycofywanie poprawki

Poprawka wycofana

Uruchomiono stosowanie reguł szyfrowania/odszyfrowywania pliku

Zakończono stosowanie reguł szyfrowania/odszyfrowywania pliku

Wznowiono stosowanie reguł szyfrowania/odszyfrowywania pliku

Uruchomiono szyfrowanie/odszyfrowywanie pliku

Zakończono szyfrowanie/odszyfrowywanie pliku

Plik nie został zaszyfrowany, ponieważ jest wykluczony

Włączono tryb przenośny

Wyłączono tryb przenośny

Uruchomiono szyfrowanie/odszyfrowywanie urządzenia

Zakończono szyfrowanie/odszyfrowywanie urządzenia

Wznowiono szyfrowanie/odszyfrowywanie urządzenia

Urządzenie nie jest zaszyfrowane

Proces szyfrowania / odszyfrowywania urządzenia został przełączony do trybu aktywnego

Proces szyfrowania / odszyfrowywania urządzenia został przełączony do trybu pasywnego

Wczytano moduł szyfrujący

Utworzono nowe konto Agenta autoryzacji

Usunięto konto Agenta autoryzacji

Zmieniono hasło konta Agenta autoryzacji

Pomyślne logowanie Agenta autoryzacji

Nieudana próba logowania Agenta autoryzacji

Dostęp do dysku twardego uzyskany przy użyciu procedury dostępu do zaszyfrowanych urządzeń

Próba dostępu do dysku twardego przy użyciu procedury dostępu do zaszyfrowanych urządzeń nie powiodła się

Konto nie zostało dodane. To konto już istnieje

Konto nie zostało zmodyfikowane. To konto nie istnieje

Konto nie zostało usunięte. To konto nie istnieje

Aktualizacja FDE zakończyła się powodzeniem

Cofanie aktualizacji FDE zakończyło się powodzeniem

Nie udało się odinstalować sterowników Kaspersky Disk Encryption w obrazie WinRE

Klucz odzyskiwania funkcji BitLocker został zmieniony

Hasło funkcji Bitlocker / PIN zostało zmienione

Klucz odzyskiwania funkcji BitLocker został zapisany na dysku wymiennym

Przetwarzanie zadań z serwera Kaspersky Anti Targeted Attack Platform jest nieaktywne

Składnik Endpoint Sensor nawiązał połączenie z serwerem

Połączenie z serwerem Kaspersky Anti Targeted Attack Platform zostało przywrócone

Zadania z serwera Kaspersky Anti Targeted Attack Platform są przetwarzane

Obiekt usunięty

Statystyki zadania czyszczenia

Obiekt poddano kwarantannie (Kaspersky Sandbox)

Obiekt został usunięty (Kaspersky Sandbox)

Uruchomiono skanowanie IOC

Zakończono skanowanie IOC

Obiekt poddano kwarantannie (Endpoint Detection and Response)

Obiekt został usunięty (Endpoint Detection and Response)

Składniki aplikacji zostały pomyślnie zmienione

Asynchroniczne wykrywanie Kaspersky Sandbox

Urządzenie jest podłączone

Urządzenie jest odłączone

Błąd podczas usuwania poprzedniej wersji aplikacji

Czy ten artykuł był pomocny?
Co możemy zrobić lepiej?
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.