Способы записи событий Kaspersky Industrial CyberSecurity for Nodes
Nov 16, 2023
ID 148486
События Kaspersky Industrial CyberSecurity for Nodes делятся на две группы:
- события, связанные с обработкой объектов в задачах Kaspersky Industrial CyberSecurity for Nodes;
- события, связанные с управлением Kaspersky Industrial CyberSecurity for Nodes, например: запуск программы, создание или удаление задач, изменение параметров задач.
Kaspersky Industrial CyberSecurity for Nodes использует следующие способы записи событий:
- Журналы выполнения задач. Журнал выполнения задачи содержит информацию о текущем состоянии задачи и событиях, возникших за время ее выполнения.
- Журнал системного аудита. Журнал системного аудита содержит информацию о событиях, связанных с управлением Kaspersky Industrial CyberSecurity for Nodes.
- Журнал событий. Журнал событий содержит информацию о событиях, которые нужны для диагностики сбоев в работе Kaspersky Industrial CyberSecurity for Nodes. Журнал событий доступен в "Просмотре событий" Microsoft Windows.
- Журнал событий безопасности. Журнал безопасности содержит информацию о событиях, связанных с нарушениями безопасности или с попытками нарушения безопасности на защищаемом устройстве.
Если в работе Kaspersky Industrial CyberSecurity for Nodes возникла проблема (например, Kaspersky Industrial CyberSecurity for Nodes или отдельная задача завершилась аварийно или не запустилась), то для ее диагностики можно создать файл трассировки и файл дампа процессов Kaspersky Industrial CyberSecurity for Nodes и отправить файлы с этой информацией на анализ в Службу технической поддержки "Лаборатории Касперского".
Kaspersky Industrial CyberSecurity for Nodes не отправляет файлы трассировки и файлы дампов автоматически. Диагностические данные могут быть отправлены только пользователем с соответствующими правами.
Kaspersky Industrial CyberSecurity for Nodes записывает информацию в файлы трассировки и файлы дампов в незашифрованном виде. Папка, в которую сохраняются файлы, выбирается пользователем и контролируется параметрами операционной системы и Kaspersky Industrial CyberSecurity for Nodes. Можно настроить права доступа и разрешить доступ к журналам, файлам трассировки и файлам дампов только для выбранных пользователей.
Файлы, доступные для загрузки по следующим ссылкам, содержат таблицы с полными списками событий Kaspersky Industrial CyberSecurity for Nodes следующих категорий:
- События, которые Kaspersky Industrial CyberSecurity for Nodes записывает в журнал событий.
- События, которые Kaspersky Industrial CyberSecurity for Nodes отправляет на Сервер администрирования.