Добавление правил анализа журналов с помощью Плагина управления

05 марта 2024

ID 146702

Чтобы добавить и настроить новое пользовательское правило анализа журналов, выполните следующие действия:

  1. Разверните узел Управляемые устройства в дереве Консоли администрирования Kaspersky Security Center.
  2. Выберите группу администрирования, для которой требуется настроить параметры программы.
  3. В панели результатов выбранной группы администрирования выполните одно из следующих действий:
  4. В разделе Диагностика системы в подразделе Настройка нажмите на кнопку Анализ журналов.

    Откроется окно Анализ журналов.

  5. На закладке Пользовательские правила снимите или установите флажок Применять пользовательские правила для анализа журналов.

    Вы можете контролировать применение стандартных правил для анализа журналов. Установите флажки напротив правил, которые вы хотите применять для анализа журналов.

  6. Чтобы добавить новое пользовательское правило, нажмите на кнопку Добавить.

    Откроется окно Пользовательское правило.

  7. В разделе Общие укажите следующие данные нового правила:
  8. В разделе Критерии срабатывания укажите идентификаторы событий, при обнаружении которых будет срабатывать правило.
    1. Укажите идентификатор.
    2. Нажмите на кнопку Добавить.

      Указанный идентификатор события будет добавлен в список. Вы можете добавлять неограниченное количество идентификаторов для каждого правила.

  9. Нажмите на кнопку .

    Правило анализа журналов добавится в список правил.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!