最後のシステム変更チェックの実行中に発生したイベントの表示

2024年1月10日

ID 64733

システム変更チェックタスクの前回の実行時に発生したイベントを、保護対象仮想マシンにインストールされた Kaspersky Security のプロパティで表示できます。イベントのリストは、管理コンソールまたは Web コンソールを使用して表示できます(仮想マシンにインストールされた Kaspersky Security for Virtualization 5.2 Light Agent のプロパティウィンドウから、[アプリケーション設定]タブの[システム変更監視イベント]セクションへ移動)。

管理コンソールを使用して、システム変更チェックタスクの前回の実行中に仮想マシンで発生したイベントのリストを表示するには:

  1. Kaspersky Security Center 管理コンソールを開きます。
  2. コンソールツリーの[管理対象デバイス]フォルダーで、対象の仮想マシンが所属する管理グループのフォルダーを選択します。
  3. 作業領域で、[デバイス]タブを選択します。
  4. 仮想マシンをリストから選択し、ダブルクリックして仮想マシンの設定ウィンドウを開きます。
  5. 表示されるウィンドウの左側にあるリストで、[アプリケーション]セクションを選択します。
  6. ウィンドウの右側にある仮想マシンにインストールされたアプリケーションのリストで、[Kaspersky Security for Virtualization 5.2 Light Agent]を選択し、ダブルクリックして Kaspersky Security for Virtualization 5.2 Light Agent の設定ウィンドウを開きます。
  7. 表示されるウィンドウで、左のリストから[システム変更監視イベント]セクションを選択します。

    ウィンドウの右側のテーブルに、各イベントに関する次の情報が表示されます:

    • イベント生成日。
    • 名前。
    • システム変更監視により適用されたルール。
    • 変更された管理対象オブジェクト。管理されるオブジェクトの種別に応じて、次の情報が列に表示されます:
      • ファイルのパス(システム変更監視がファイルに対する変更を検知した場合)。
      • レジストリキー(システム変更監視がレジストリでの変更を検知した場合)。
      • デバイス名(システム変更監視が外部デバイスの接続を検知した場合)。
    • システム変更監視により検知された監視対象オブジェクトに対する変更の種別。取り得る値の一覧:
      • 作成
      • 変更
      • 削除する
      • 接続

    イベントのリストで、次の操作を実行できます:

    • イベントのリストをアップデートする。
    • 列の値またはカスタム条件によってイベントのリストをフィルタリングする。
    • 検索機能を使用して、具体的なイベントを検索する。
    • レポートに表示される列の順番と配置を変更する。
    • イベントのリストを列ごとに分類する。
    • レポートを TXT ファイルまたは CSV ファイルに保存する。

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。