Phụ lục 6. Các sự kiện ứng dụng

14 Tháng Hai, 2024

ID 214871

Thông tin về hoạt động của mỗi thành phần Kaspersky Endpoint Security, sự kiện mã hóa dữ liệu, tình trạng hoàn thành của mỗi tác vụ quét, tác vụ cập nhật và tác vụ kiểm tra tính toàn vẹn, và hoạt động tổng thể của ứng dụng sẽ được ghi trong nhật ký sự kiện của Kaspersky Security Center và nhật ký sự kiện của Windows.

Kaspersky Endpoint Security sẽ tạo các loại sự kiện sau: sự kiện chung và sự kiện cụ thể. Các sự kiện cụ thể chỉ được tạo bởi Kaspersky Endpoint Security cho Windows. Các sự kiện cụ thể có một ID đơn giản như 000000cb. Mỗi sự kiện cụ thể chứa các tham số bắt buộc sau:

  • GNRL_EA_DESCRIPTION là nội dung của sự kiện.
  • GNRL_EA_ID là ID dịch vụ của sự kiện.
  • GNRL_EA_SEVERITY là trạng thái của sự kiện. 1 – Thông báo thông tin , 2 – Cảnh báo , 3 – Lỗi chức năng , 4 – Nghiêm trọng .
  • EVENT_TYPE_DISPLAY_NAME là tiêu đề của sự kiện.
  • TASK_DISPLAY_NAME là tên của thành phần ứng dụng đã khởi tạo sự kiện.

Các sự kiện chung có thể được tạo bởi Kaspersky Endpoint Security cho Windows cũng như các ứng dụng Kaspersky khác (ví dụ: Kaspersky Security cho Windows Server). Các sự kiện chung có ID phức tạp hơn như GNRL_EV_VIRUS_FOUND. Ngoài các thiết lập bắt buộc, các sự kiện chung còn chứa các thiết lập nâng cao.

Mở rộng tất cả | Thu hẹp tất cả

Sự kiện nghiêm trọng

Thỏa thuận giấy phép người dùng cuối đã bị vi phạm

Giấy phép sắp hết hạn

Cơ sở dữ liệu bị thiếu hoặc hư hỏng

Cơ sở dữ liệu đã cũ

Chế độ chạy tự động của ứng dụng bị vô hiệu

Lỗi kích hoạt

Phát hiện mối đe dọa đang hoạt động. Nên khởi chạy Khử mã độc nâng cao

Máy chủ KSN không khả dụng

Không đủ không gian trống trong ổ lưu trữ của Khu vực cách ly

Đối tượng được khôi phục từ Khu vực cách ly

Đối tượng không được xóa khỏi Khu vực cách ly

Đã thiết lập kết nối với một tên miền có chứng chỉ không được tin tưởng

Không thể xác minh một kết nối được mã hóa. Tên miền được thêm vào danh sách loại trừ

Đã phát hiện đối tượng độc hại (cơ sở cục bộ)

Đã phát hiện đối tượng độc hại (KSN)

Không thể khử mã độc

Không thể xóa

Lỗi xử lý

Chấm dứt tiến trình

Không thể chấm dứt tiến trình

Đã chặn liên kết nguy hiểm

Liên kết nguy hiểm đã được mở

Phát hiện liên kết nguy hiểm đã được mở ra trước đây

Hành động của tiến trình bị chặn

Bàn phím không được cho phép

Yêu cầu AMSI đã bị chặn

Hoạt động mạng bị ngăn chặn

Đã phát hiện tấn công mạng

Cấm khởi động ứng dụng

Tiến trình bị nghiêm cấm được bắt đầu trước khi Kaspersky Endpoint Security khởi động

Truy cập bị từ chối (cơ sở nội bộ)

Truy cập bị từ chối (KSN)

Hoạt động với thiết bị bị chặn

Kết nối mạng bị chặn

Lỗi cập nhật thành phần

Lỗi phân bổ các bản cập nhật thành phần

Lỗi cập nhật nội bộ

Lỗi cập nhật mạng

Không thể chạy cùng lúc hai tác vụ

Lỗi xác nhận cơ sở dữ liệu và mô-đun cho ứng dụng

Lỗi tương tác với Kaspersky Security Center

Không phải tất cả thành phần đã được cập nhật

Cập nhật hoàn tất thành công, phân phối các bản cập nhật thất bại

Lỗi tác vụ nội bộ

Cài đặt bản vá thất bại

Hoàn tác bản vá thất bại

Lỗi áp dụng quy tắc mã hóa / giải mã tập tin

Lỗi mã hóa / giải mã tập tin

Truy cập tập tin bị chặn

Lỗi bật chế độ di động

Lỗi tắt chế độ di động

Lỗi tạo gói mã hóa

Lỗi mã hóa / giải mã thiết bị

Không thể nạp mô-đun mã hóa

Tác vụ để quản lý tài khoản Authentication Agent đã kết thúc với lỗi

Không thể áp dụng chính sách

Nâng cấp FDE đã thất bại

Không thể hoàn tác nâng cấp FDE (để biết thêm thông tin, vui lòng tham khảo Trợ giúp trực tuyến của Kaspersky Endpoint Security cho Windows)

Máy chủ Kaspersky Anti Targeted Attack Platform không khả dụng

Không thể xóa đối tượng

Đối tượng không được cách ly (Kaspersky Sandbox)

Đã xảy ra một lỗi bên trong

Chứng chỉ máy chủ Kaspersky Sandbox không hợp lệ

Nốt Kaspersky Sandbox không khả dụng

Đã xảy ra lỗi khi xử lý đối tượng trong Kaspersky Sandbox

Đã vượt quá tải lượng tối đa tới Kaspersky Sandbox

Đã phát hiện IOC

Không thể xác minh giấy phép Kaspersky Sandbox

Đã chặn khởi động đối tượng

Khởi động tiến trình bị chặn

Thực thi tập lệnh bị chặn

Đối tượng không được cách ly (Endpoint Detection and Response)

Thay đổi các thành phần ứng dụng

Lỗi chức năng

Không thể thực hiện tác vụ

Thiết lập tác vụ không hợp lệ. Thiết lập không được áp dụng

Cảnh báo

Ứng dụng bị lỗi trong phiên trước đó

Giấy phép sắp hết hạn

Cơ sở dữ liệu đã lỗi thời

Cập nhật tự động bị vô hiệu

Tự bảo vệ bị vô hiệu

Thành phần bảo vệ bị vô hiệu

Máy tính đang chạy trong chế độ an toàn

Các tập tin không được xử lý

Chính sách nhóm được áp dụng

Tác vụ được dừng

Thoát và mở lại ứng dụng để hoàn tất cập nhật

Yêu cầu khởi động lại máy tính

Giấy phép cho phép việc sử dụng các thành phần chưa được cài đặt

Khử mã độc nâng cao được bắt đầu

Khử mã độc nâng cao hoàn tất

Sai khóa dự trữ

Gói đăng ký sắp hết hạn

Đã chặn

Không thể khôi phục đối tượng từ Sao lưu

Đã phát hiện các hoạt động mạng khả nghi

Đã chấm dứt kết nối được mã hóa

Đã tắt Tham gia KSN

Việc xử lý một số chức năng hệ điều hành đã bị tắt.

Ổ lưu trữ của Khu vực cách lý sắp hết không gian trống

Kết nối bị chặn

Không thể tạo bản sao lưu

Đối tượng chưa được xử lý

Đối tượng bị mã hóa

Đối tượng bị hư hỏng

Đã phát hiện phần mềm hợp pháp có thể bị kể xâm nhập sử dụng làm hư hại máy tính của bạn hoặc dữ liệu cá nhân (cơ sở cục bộ)

Đã phát hiện phần mềm hợp pháp có thể bị kẻ xâm nhập sử dụng làm hư hại máy tính hoặc dữ liệu cá nhân của bạn (KSN)

Đã xóa đối tượng

Đối tượng được khử mã độc

Đối tượng sẽ được khử mã độc khi khởi động lại

Đối tượng sẽ bị xóa khi khởi động lại

Đối tượng bị xóa theo thiết lập

Hoàn tất khôi phục

Đã chặn việc tải về đối tượng

Lỗi cấp phép cho bàn phím

Kết quả quét đối tượng đã được gửi đến một ứng dụng thuộc bên thứ ba

Thiết lập tác vụ được áp dụng thành công

Cảnh báo về nội dung không mong muốn (cơ sở nội bộ)

Cảnh báo về nội dung không mong muốn (KSN)

Nội dung không mong muốn đã được truy cập sau một cảnh báo

Truy cập tạm thời vào thiết bị kích hoạt

Hành động bị hủy bỏ bởi người dùng

Người dùng đã chọn không tham gia chính sách mã hóa

Đã làm gián đoạn áp dụng quy tắc mã hóa / giải mã tập tin

Đã gián đoạn mã hóa / giải mã tập tin

Đã gián đoạn mã hóa / giải mã thiết bị

Không thể cài đặt hoặc nâng cấp các trình điều khiển Kaspersky Disk Encryption trong tập tin ảnh WinRE

Kiểm tra chữ ký mô-đun đã thất bại

Đã chặn việc khởi động ứng dụng

Đã chặn việc mở tài liệu

Quản trị viên máy chủ Kaspersky Anti Targeted Attack Platform đã chấm dứt tiến trình

Quản trị viên máy chủ Kaspersky Anti Targeted Attack Platform đã chấm dứt ứng dụng

Tập tin hoặc luồng dữ liệu đã bị xóa bởi quản trị viên máy chủ Kaspersky Anti Targeted Attack Platform

Tập tin đã được quản trị viên khôi phục từ Khu vực cách ly trên máy chủ Kaspersky Anti Targeted Attack Platform

Quản trị viên đã cách ly tập tin trên máy chủ Kaspersky Anti Targeted Attack Platform

Hoạt động mạng của tất cả các ứng dụng của bên thứ ba đang bị chặn

Hoạt động mạng của tất cả các ứng dụng thuộc bên thứ ba được bỏ chặn

Đối tượng sẽ bị xóa khi khởi động lại (Kaspersky Sandbox)

Tổng kích cỡ của các tác vụ quét đã vượt quá giới hạn

Khởi động đối tượng được cho phép, sự kiện được ghi nhật ký

Khởi động tiến trình được cho phép, sự kiện được ghi nhật ký

Đối tượng sẽ bị xóa khi khởi động lại (Endpoint Detection and Response)

Cách ly mạng

Chấm dứt cách ly mạng

Khởi động lại là cần thiết để hoàn tất tác vụ

Thông báo chặn việc khởi chạy ứng dụng gửi đến quản trị viên

Thông báo chặn truy cập thiết bị gửi đến quản trị viên

Thông báo chặn truy cập trang web gửi đến quản trị viên

Kết nối đến thiết bị đã bị chặn

Thông báo chặn hoạt động của ứng dụng gửi đến quản trị viên

Thông báo thông tin

Ứng dụng được khởi động

Ứng dụng được dừng

Hoạt động đến tài nguyên ứng dụng đã bị chặn bởi Tự bảo vệ

Báo cáo được xóa

Chính sách nhóm bị vô hiệu

Thiết lập của ứng dụng bị thay đổi

Tác vụ được bắt đầu

Tác vụ hoàn tất

Tất cả các thành phần ứng dụng được xác định bởi giấy phép cài đặt và chạy trong chế độ chuẩn

Thiết lập của gói đăng ký đã thay đổi

Gói đăng ký đã được gia hạn

Đối tượng được khôi phục từ Sao lưu

Nhập tên người dùng và mật khẩu

Đã bật Tham gia KSN

Máy chủ KSN khả dụng

Ứng dụng sẽ hoạt động và xử lý dữ liệu trong khuôn khổ luật pháp liên quan và sử dụng hạ tầng phù hợp

Đối tượng được khôi phục từ Khu vực cách ly

Đối tượng bị xóa khỏi Khu vực cách ly

Một bản sao lưu của đối tượng được tạo ra

Ghi đè bởi một bản sao đã được khử mã độc trước đó

Phát hiện tập tin nén được bảo vệ bằng mật khẩu

Thông tin về các đối tượng được phát hiện

Đối tượng này nằm trong danh sách được phép của KSN Riêng

Đổi tên đối tượng

Xử lý đối tượng

Đối tượng được bỏ qua

Phát hiện tập tin nén

Đã phát hiện đối tượng được gói

Liên kết đã được xử lý

Cho phép ứng dụng khởi động

Nguồn cập nhật đã được chọn

Máy chủ proxy đã được chọn

Liên kết này nằm trong danh sách được phép của KSN Riêng

Ứng dụng được đặt trong nhóm Tin tưởng

Ứng dụng được đặt trong nhóm bị giới hạn

Phòng chống xâm nhập máy chủ đã được kích hoạt

Tập tin được khôi phục

Đã khôi phục giá trị registry

Xóa giá trị registry

Hành động của tiến trình bị bỏ qua

Đã cấp phép cho bàn phím

Hoạt động mạng cho phép

Cấm khởi động ứng dụng trong chế độ thử nghiệm

Cho phép ứng dụng khởi động trong chế độ thử nghiệm

Đã mở một trang được cho phép

Hoạt động với các thiết bị cho phép

Thao tác với tập tin đã được thực thi

Không có cập nhật mới

Tác vụ phân phối cập nhật hoàn tất thành công

Đang tải tập tin

Tập tin được tải

Tập tin được cài đặt

Tập tin được cập nhật

Tập tin khôi phục do lỗi cập nhật

Đang cập nhật các tập tin

Đang phân phối các bản cập nhật

Đang hoàn tác các tập tin

Đang tạo danh sách các tập tin để tải về

Đang tải về các bản vá

Đang cài đặt bản vá

Đã cài đặt bản vá

Đang hoàn tác bản vá

Bản vá đã được hoàn tác

Đã bắt đầu áp dụng quy tắc mã hóa / giải mã tập tin

Hoàn tất áp dụng quy tắc mã hóa / giải mã tập tin

Tiếp tục áp dụng quy tắc mã hóa / giải mã tập tin

Đã bắt đầu mã hóa / giải mã tập tin

Đã hoàn tất mã hóa / giải mã tập tin

Tập tin không được mã hóa bởi vì nó được loại trừ

Cho phép chế độ di động

Chế độ lưu động bị vô hiệu

Đã bắt đầu mã hóa / giải mã thiết bị

Đã hoàn tất mã hóa / giải mã thiết bị

Đã tiếp tục mã hóa / giải mã thiết bị

Thiết bị không được mã hóa

Tiến trình mã hóa / giải mã thiết bị được chuyển sang chế độ hoạt động

Tiến trình mã hóa / giải mã thiết bị được chuyển sang chế độ thụ động

Khởi động mô-đun mã hóa

Tài khoản Authentication Agent mới được tạo

Tài khoản Authentication Agent bị xóa

Mật khẩu tài khoản Authentication Agent đã được thay đổi

Đăng nhập Authentication Agent thành công

Cố gắng đăng nhập Authentication Agent không thành công

Truy cập vào ổ đĩa cứng bằng cách sử dụng thủ tục yêu cầu quyền truy cập vào thiết bị mã hóa

Cố gắng truy cập vào ổ đĩa cứng bằng cách sử dụng thủ tục yêu cầu quyền truy cập vào thiết bị mã hóa không thành công

Tài khoản đã không được thêm. Tài khoản này đã tồn tại

Tài khoản đã không được sửa đổi. Tài khoản này không tồn tại

Tài khoản đã không bị xóa. Tài khoản này không tồn tại

Nâng cấp FDE đã thành công

Đã khôi phục lại thành công nâng cấp FDE

Không thể gỡ bỏ các trình điều khiển Kaspersky Disk Encryption khỏi tập tin ảnh WinRE

Khóa phục hồi của BitLocker đã bị thay đổi

Mật khẩu/mã PIN của BitLocker đã bị thay đổi

Khóa khôi phục BitLocker đã được lưu vào ổ đĩa di động

Chức năng xử lý các tác vụ từ máy chủ Kaspersky Anti Targeted Attack Platform đang không hoạt động

Endpoint Sensor đã được kết nối với máy chủ

Kết nối đến máy chủ Kaspersky Anti Targeted Attack Platform đã được khôi phục

Các tác vụ từ máy chủ Kaspersky Anti Targeted Attack Platform đang được xử lý

Đã xóa đối tượng

Thống kê tác vụ xóa sạch

Đối tượng được cách ly (Kaspersky Sandbox)

Đối tượng bị xóa (Kaspersky Sandbox)

Quét IOC được khởi chạy

Quét IOC được hoàn thành

Đối tượng được cách ly (Endpoint Detection and Response)

Đối tượng bị xóa (Endpoint Detection and Response)

Đã thay đổi thành công thành phần ứng dụng

Phát hiện Kaspersky Sandbox không đồng bộ

Thiết bị được kết nối

Thiết bị được ngắt kết nối

Bạn có thấy bài viết này hữu ích không?
Chúng tôi có thể cải thiện điều gì không?
Cảm ơn bạn đã gửi phản hồi! Bạn đang giúp chúng tôi cải tiến.
Cảm ơn bạn đã gửi phản hồi! Bạn đang giúp chúng tôi cải tiến.