Аудит работы программы

Информация о работе программы записывается в журналы Kaspersky Security (далее "журналы") и фиксируется в журнале событий Microsoft Windows.

О журнале событий Windows

В журнал событий Windows записывается информация о работе Kaspersky Security, на основании которой администратор Kaspersky Security или специалист по информационной безопасности могут контролировать работу программы.

События, связанные с работой Kaspersky Security, регистрируются в журнале событий Windows источником KSHSecurityService (службой Kaspersky Security). Базовые события, связанные с работой программы, имеют фиксированные коды событий. Вы можете использовать код события для поиска и фильтрации событий в журнале.

О журналах событий Kaspersky Security

Информация о работе программы в журналах Kaspersky Security фиксируется компонентами и модулями программы. Программа записывает информацию в конец самого нового журнала. Записи о новых событиях располагаются в начале списка. Когда размер журнала достигает 100 МБ, программа архивирует его и создается новый журнал.

Журналы событий имеют формат TXT и по умолчанию сохраняются в папку <Папка установки программы>/Logs.

Вы можете настраивать следующие параметры журналов Kaspersky Security:

Для журнала Контентной фильтрации вы можете включить запись подробностей событий

Сохраненные в журнале данные могут содержать конфиденциальную информацию. В целях безопасности данных (например, предотвращения несанкционированного доступа или возможной утечки) вам необходимо самостоятельно обеспечить защиту файлов журнала работы программы.

В этом разделе справки

События Kaspersky Security в журнале событий Windows

О журнале контентной фильтрации

Включение развернутой записи событий в журнал контентной фильтрации

Настройка пути к папке хранения журналов

Настройка срока хранения журналов

Настройка детализации журналов событий

Поддержка отказоустойчивости базы данных SQL

Настройка

Окно Параметры диагностики

В начало