卡巴斯基安全管理中心

事件類型描述的資料結構

2024年5月6日

ID 181756

對於每個事件類型,它的顯示名稱、ID、字母碼、描述和預設儲存期限被提供。

  • 事件類型顯示名稱。該文字當您配置事件時和它們發生時被顯示在 Kaspersky Security Center Linux 中。
  • 事件類型 ID。該數碼在您使用協力廠商工具分析事件時使用。
  • 事件類型(字母碼)。該代碼用於您使用 Kaspersky Security Center Linux 資料庫中提供的公共視圖瀏覽和處理事件時以及事件被匯出到 SIEM 系統時。
  • 敘述。該文字包含事件發生的情況以及此種情況下您可以做的事。
  • 預設儲存期限。這是事件儲存在管理伺服器資料庫的天數,顯示在管理伺服器事件清單中。該時間段之後,事件被刪除。如果事件儲存期限值是 0,此類事件被偵測但不顯示在管理伺服器事件清單。如果您設定了儲存此類事件到作業系統事件記錄,您可以在那裡找到它們。

    您可以變更事件的儲存期限:設定事件的儲存期限

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。