Kaspersky Endpoint Security 12 for Windows

Çıkarılabilir sürücülerin kullanımını izleme

14 Şubat 2024

ID 134053

Çıkarılabilir sürücülerin kullanımını izleme şunları kapsar:

  • Çıkarılabilir sürücülerdeki dosyalar üzerinde gerçekleştirilen işlemleri izleme.
  • Güvenilir çıkarılabilir sürücüler için bağlantı ve bağlantı kesme işlemlerini izleme.

    Kaspersky Endpoint Security, yalnızca çıkarılabilir sürücülerin değil, tüm güvenilir cihazlar için bağlantı ve bağlantı kesme işlemlerinin izlenmesine olanak tanır. Aygıt Denetimi bileşeni için bildirim ayarları bölümünden olay günlük kaydını açabilirsiniz. Olaylar Bilgilendirici önem seviyesine sahiptir.

Çıkarılabilir sürücü kullanımını izlemeyi etkinleştirmek için:

  1. Ana uygulama penceresinde Bir dişli çark şeklinde uygulama ayarları simgesi. düğmesine tıklayın.
  2. Uygulama ayarları penceresinden Güvenlik DenetimleriAygıt Denetimi'ni seçin.
  3. Erişim ayarları bloğunda, Aygıtlar ve Wi-Fi ağları düğmesine tıklayın.

    Açılan pencere, Aygıt Denetimi bileşen sınıflandırmasına dahil olan tüm aygıtlar için erişim kurallarını gösterir.

    Aygıtlara erişimi yapılandırma penceresi. Kullanıcı, aygıtlarıa erişimi yapılandırabilir ve erişim planı gibi ek erişim parametrelerini ayarlayabilir.

    Aygıt Denetimi bileşenindeki aygıt türleri

  4. Depolama Aygıtlarına Erişim bloğundan Çıkarılabilir sürücüler öğesini seçin.
  5. Açılan pencerede Günlük Kaydı sekmesini seçin.

    Çıkarılabilir sürücülerin kullanımıyla ilgili olayların günlüğe kaydedilmesini yapılandırma penceresi. Kullanıcı günlüğe kaydedilecek olayları seçebilir.

    Çıkarılabilir sürücü kullanımı izleme ayarları

  6. Günlük Kaydı geçiş düğmesini açın.
  7. Dosya işlemleri bloğunda, izlemek istediğiniz işlemleri seçin: Yazma, Silme.
  8. Dosya biçimlerine göre filtrele bloğunda, ilişkili işlemlerinin Aygıt Denetimi tarafından günlüğe kaydedilmesi gereken dosyaların türlerini seçin.
  9. Çıkarılabilir sürücü kullanımını izlemek istediğiniz kullanıcıları veya kullanıcı grubunu seçin.
  10. Değişikliklerinizi kaydedin.

Sonuç olarak, kullanıcılar çıkarılabilir sürücülerdeki dosyalara yazdığında ya da çıkarılabilir sürücülerden dosya sildiklerinde Kaspersky Endpoint Security bu işlemler hakkında olay günlüğüne bilgi kaydeder ve olayları Kaspersky Security Center'a gönderir. Çıkarılabilir sürücülerdeki dosyalarla ilişkili olayları Kaspersky Security Center Yönetim Konsolu'nda Olaylar sekmesindeki Yönetim Sunucusu düğümünün çalışma alanından görüntüleyebilirsiniz. Olayların yerel Kaspersky Endpoint Security olay günlüğünde görüntülenmesi için Aygıt Denetimi bileşeni için bildirim ayarlarındaki Dosya işlemi gerçekleştirildi onay kutusunu seçmelisiniz.

Bu makaleyi faydalı buldunuz mu?
Neyi daha iyi yapabiliriz?
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.