|
Информация из статьи применима к следующим продуктам:
- Kaspersky Administration Kit 6.0 MP1
- Антивирус Касперского 6.0 для Windows Workstations
- Антивирус Касперского 6.0 для Windows Servers
Все события, возникающие в ходе работы Антивируса Касперского 6.0 для Windows Workstations / Servers, делятся на четыре категории - по степени их важности:
- Критическое событие
- Обнаружение вирусов, червей, троянских и хакерских программ
Обратите внимание, что на основании подсчета событий этого типа формируется событие Сервера администрирования Вирусная атака. Таким образом, если событие Обнаружение вирусов, червей, троянских и хакерских программ в базе данных Сервера не сохраняется, то и событие Вирусная атака сгенерировано не будет.
- Обнаружение возможно зараженного объекта
- Лечение невозможно
- Лицензия истекла
- Обнаружение сетевых атак (только для Антивируса Касперского 6.0 для Windows Workstations)
- Сигнатуры угроз сильно устарели - событие возникает в случае, если разница межу датой выпуска сигнатур и текущей датой на компьютере более 7 дней.
- Отказ функционирования
- Лицензия отсутствует, аннулирована или повреждена
- Ошибка при обновлении приложения
- Задача не может быть выполнена
- Сигнатуры угроз отсутствуют или повреждены
- Предупреждение
- Обнаружение программ-шпионов, прогроамм-реклам и проч.
- Лицензия скоро закончится - событие возникает, если до окончания лицензии осталось менее 14 дней.
- Прочие важные события - уведомление пользователя с рекомендацией проверить компьютер на вирусы; уведомление пользователя о том, что система работает в безопасном режиме; уведомление пользователя о необходимости перезагрузить компьютер.
- Сигнатуры угроз устарели - событие возникает в случае, если разница межу датой выпуска сигнатур и текущей датой на компьютере от 2 до 7 дней.
- Сообщения самозащиты - уведомление пользователя о попытках получить доступ к файлам и процессам программы приложениями сторонних производителей.
- Сообщения о блокировках компьютера (только для Антивируса Касперского 6.0 для Windows Servers)
- Информационное сообщение
- Лечение зараженных объектов
- Удаление зараженных объектов
- Объект помещен на карантин
- Обнаружение запароленного архива
- Завершение обновления
- Включение и выключение компонентов защиты
- Срабатывание правил Анти-Хакера (только для Антивируса Касперского 6.0 для Windows Workstations)
- Блокировка всплывающих окон (только для Антивируса Касперского 6.0 для Windows Workstations) - сообщения компонента Анти-Шпион.
- Сообщения протоколлера (только для Антивируса Касперского 6.0 для Windows Workstations) - сообщение плагина, фильтрующего трафик по протоколам.
Настройка сохранения каждого события и уведомления администратора о нем производится отдельно для каждого приложения - в политике этого приложения на закладке События:
Параметры сохранения и рассылки информации о возникновении событий задаются для каждого события ОТДЕЛЬНО! Выделите КАЖДОЕ событие мышью и укажите параметры. Для настройки параметров для нескольких событий сразу выделите требуемые события нажимая клавишу Shift или Ctrl.
Для выбора способов уведомления о возникновении событий (по e-mail, NET SEND или запуском файла) установите в таблице соответствующие флаги.
Параметры сохранения событий, а также изменение параметров отсылки уведомления осуществляется в окне, открывающемся по кнопке Свойства на закладке События.
|