Способы записи событий Kaspersky Industrial CyberSecurity for Nodes

16 ноября 2023

ID 148486

События Kaspersky Industrial CyberSecurity for Nodes делятся на две группы:

  • события, связанные с обработкой объектов в задачах Kaspersky Industrial CyberSecurity for Nodes;
  • события, связанные с управлением Kaspersky Industrial CyberSecurity for Nodes, например: запуск программы, создание или удаление задач, изменение параметров задач.

Kaspersky Industrial CyberSecurity for Nodes использует следующие способы записи событий:

  • Журналы выполнения задач. Журнал выполнения задачи содержит информацию о текущем состоянии задачи и событиях, возникших за время ее выполнения.
  • Журнал системного аудита. Журнал системного аудита содержит информацию о событиях, связанных с управлением Kaspersky Industrial CyberSecurity for Nodes.
  • Журнал событий. Журнал событий содержит информацию о событиях, которые нужны для диагностики сбоев в работе Kaspersky Industrial CyberSecurity for Nodes. Журнал событий доступен в "Просмотре событий" Microsoft Windows.
  • Журнал событий безопасности. Журнал безопасности содержит информацию о событиях, связанных с нарушениями безопасности или с попытками нарушения безопасности на защищаемом устройстве.

Если в работе Kaspersky Industrial CyberSecurity for Nodes возникла проблема (например, Kaspersky Industrial CyberSecurity for Nodes или отдельная задача завершилась аварийно или не запустилась), то для ее диагностики можно создать файл трассировки и файл дампа процессов Kaspersky Industrial CyberSecurity for Nodes и отправить файлы с этой информацией на анализ в Службу технической поддержки "Лаборатории Касперского".

Kaspersky Industrial CyberSecurity for Nodes не отправляет файлы трассировки и файлы дампов автоматически. Диагностические данные могут быть отправлены только пользователем с соответствующими правами.

Kaspersky Industrial CyberSecurity for Nodes записывает информацию в файлы трассировки и файлы дампов в незашифрованном виде. Папка, в которую сохраняются файлы, выбирается пользователем и контролируется параметрами операционной системы и Kaspersky Industrial CyberSecurity for Nodes. Можно настроить права доступа и разрешить доступ к журналам, файлам трассировки и файлам дампов только для выбранных пользователей.

Файлы, доступные для загрузки по следующим ссылкам, содержат таблицы с полными списками событий Kaspersky Industrial CyberSecurity for Nodes следующих категорий:

  • События, которые Kaspersky Industrial CyberSecurity for Nodes записывает в журнал событий.

    DOWNLOAD KICS-WEL-EVENTS.ZIP

  • События, которые Kaspersky Industrial CyberSecurity for Nodes отправляет на Сервер администрирования.

    DOWNLOAD KICS-KSC-EVENTS.ZIP

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!