Kaspersky Security Center 云控制台

在管理服务器数据库中保存重要的策略事件

为了避免管理服务器数据溢出,我们建议您仅保存重要事件到数据库。

要配置注册重要事件到管理服务器数据库:

  1. 在主菜单中,转到“资产(设备)” → “策略和配置文件
  2. 单击 Kaspersky Endpoint Security for Windows 策略。

    所选策略的属性窗口打开。

  3. 在策略属性中,打开“事件配置”选项卡。
  4. 在“严重”区域中,单击“添加事件”并仅选中以下事件旁边的复选框:
    • 违反了最终用户授权许可协议
    • 应用程序自动运行被禁用
    • 激活错误
    • 检测到活动威胁。应该启动高级清除
    • 无法清除
    • 检测到先前打开的危险链接
    • 进程已终止
    • 网络活动已阻止
    • 检测到网络攻击
    • 已禁止应用程序启动
    • 访问被拒绝(本地数据库)
    • 访问被拒绝 (KSN)
    • 本地更新错误
    • 不能同时启动两项任务
    • 与 Kaspersky Security Center 交互时出错
    • 未更新所有组件
    • 应用文件加密/解密规则时出错
    • 启用便携模式时出错
    • 禁用便携模式时出错
    • 无法加载加密模块
    • 无法应用策略
    • 更改应用程序组件时出错
  5. 单击“确定”。
  6. 在“功能失败”区域中,单击“添加事件”并选中“任务设置无效。设置未应用
  7. 单击“确定”。
  8. 在“警告”区域中,单击“添加事件”并仅选中以下事件旁边的复选框:
    • “自我保护”被禁用
    • 保护组件已禁用
    • 备用密钥不正确
    • 检测到可能会被入侵者利用以破坏您的计算机或个人数据的合法软件(本地库)
    • 检测到可能会被入侵者利用以破坏您的计算机或个人数据的合法软件(KSN)
    • 对象已删除
    • 对象已清除
    • 用户选择了退出加密策略
    • 文件已被管理员从 Kaspersky Anti Targeted Attack Platform 服务器上的隔离区恢复
    • 文件已被管理员隔离在 Kaspersky Anti Targeted Attack Platform 服务器上
    • 发送给管理员的应用程序启动阻止消息
    • 发送给管理员的设备访问阻止消息
    • 发送给管理员的网页访问阻止消息
  9. 单击“确定”。
  10. 在“信息”区域中,单击“添加事件”并仅选中以下事件旁边的复选框:
    • 对象的备份副本已创建
    • 禁止应用程序在测试模式下启动
  11. 单击“确定”。

注册重要事件到管理服务器数据库被配置。

另请参阅:

方案:配置网络保护