Kaspersky Endpoint Security 11 for Windows

附录 6.应用程序事件

2024年2月14日

ID 214871

有关每个 Kaspersky Endpoint Security 组件的操作、数据加密事件、每个扫描任务的完成、更新任务和完整性检查任务以及应用程序的整体操作的信息都记录在 Kaspersky Security Center 事件日志和 Windows 事件日志中。

Kaspersky Endpoint Security 可生成以下类型的事件:一般事件和特别事件。特别事件仅由 Kaspersky Endpoint Security for Windows 创建。特别事件具有简单 ID,例如 000000cb。特别事件包含以下所需参数:

  • GNRL_EA_DESCRIPTION 是事件的内容。
  • GNRL_EA_ID 是事件的服务 ID。
  • GNRL_EA_SEVERITY 是事件的状态。1 – 信息消息 2 – 警告 3 – 功能失败 4 – 严重
  • EVENT_TYPE_DISPLAY_NAME 是事件的标题。
  • TASK_DISPLAY_NAME 是启动事件的应用程序组件的名称。

一般事件可以由 Kaspersky Endpoint Security for Windows 和其他 Kaspersky 应用程序创建(例如,Kaspersky Security for Windows Server)。一般事件具有更复杂的 ID,例如 GNRL_EV_VIRUS_FOUND。除了必需的设置外,一般事件还包含高级设置。

展开全部 | 折叠全部

严重事件

违反最终用户授权许可协议

授权许可马上到期

数据库丢失或损坏

数据库严重过期

应用程序自动运行已禁用

激活错误

已检测到活动威胁。高级清除应该被启动

KSN 服务器不可用

隔离区存储空间不足

未从隔离恢复对象

未从隔离删除对象

已建立到具有不受信任证书的域的连接

验证加密连接失败。该域已添加到排除项列表

检测到恶意对象(本地数据库)

检测到恶意对象(KSN)

无法清除

无法被删除

处理错误

进程已终止

无法终止进程

阻止了危险链接

打开了危险链接

检测到先前打开的危险链接

进程操作已阻止

键盘未授权

AMSI 请求被阻止

网络活动已阻止

检测到网络攻击

应用程序启动已禁止

禁止的进程在 Kaspersky Endpoint Security 启动之前启动

访问被拒绝(本地库)

访问被拒绝(KSN)

已禁止对该设备执行操作

网络连接已阻止

更新组件错误

分发组件更新错误

本地更新错误

网络更新错误

无法同时启动两个任务

验证应用程序数据库和模块错误

与 Kaspersky Security Center 交互错误

不是所有组件都被更新

更新成功完成,更新分发失败

内部任务错误

补丁安装失败

补丁回滚失败

应用文件加密/解密规则错误

文件加密/解密错误

文件访问被阻止

启用便携模式错误

禁用便携模式错误

创建加密包错误

加密/解密设备错误

无法加载加密模块

管理身份验证代理账户的任务以错误结束

策略无法被应用

FDE 升级失败

FDE 升级回滚失败(对于更多详细信息,请参考 Kaspersky Endpoint Security for Windows 在线帮助)

Kaspersky Anti Targeted Attack Platform 服务器不可用

删除对象失败

对象未隔离(Kaspersky Sandbox)

发生了内部错误

无效的 Kaspersky Sandbox 服务器证书

Kaspersky Sandbox 节点不可用

处理 Kaspersky Sandbox 中的对象时发生错误

已超过 Kaspersky Sandbox 的最大负载

找到 IOC

Kaspersky Sandbox 授权许可验证失败

对象启动已阻止

进程启动已阻止

脚本执行被阻止

对象未隔离(Endpoint Detection and Response)

更改应用程序组件错误

功能失败

无法执行任务

任务设置无效。未应用设置

警告

应用程序在先前的会话中崩溃

授权许可即将到期

数据库已过期

自动更新已禁用

自我保护已禁用

保护组件已禁用

计算机正运行在安全模式

存在未处理的文件

组策略已应用

任务已停止

退出并重新打开应用程序以完成更新

需要计算机重启

授权许可允许未安装的组件的使用

高级清除已启动

高级清除已完成

备用密钥不正确

订阅即将到期

已阻止

无法从备份恢复对象

检测到可疑网络活动

加密连接已终止

参与 KSN 已禁用

一些 OS 功能操作已禁用。

隔离区存储空间不足

连接被阻止

无法创建备份副本

对象未处理

对象已加密

对象已损坏

检测到可被入侵者利用以破坏您的计算机或个人数据的合法软件(本地数据库)

检测到可被入侵者利用以破坏您的计算机或个人数据的合法软件(KSN)

对象已删除

对象已清除

对象将在重启时被清除

对象将在重启时删除

对象根据设置被删除

回滚已完成

对象下载已阻止

键盘授权错误

对象扫描结果已被发送到第三方应用程序

任务设置被成功应用

警告垃圾内容(本地数据库)

警告垃圾内容(KSN)

警告后依然访问了垃圾内容

到设备的临时访问已激活

操作被用户取消

用户已退出加密策略

已中断应用文件加密/解密规则

文件加密/解密已中断

设备加密/解密已中断

在 WinRE 镜像中安装或升级卡巴斯基磁盘加密驱动程序失败

模块签名检查失败

应用程序启动已阻止

文档打开已阻止

进程已被 Kaspersky Anti Targeted Attack Platform 服务器管理员终止

应用程序已被 Kaspersky Anti Targeted Attack Platform 服务器管理员终止

文件或流已被 Kaspersky Anti Targeted Attack Platform 服务器管理员删除

文件已在 Kaspersky Anti Targeted Attack Platform 服务器上由管理员从隔离恢复

文件已在 Kaspersky Anti Targeted Attack Platform 服务器上由管理员隔离

所有第三方应用程序的网络活动已被阻止

所有第三方应用程序的网络活动已被解除阻止

对象将在重启后删除(Kaspersky Sandbox)

扫描任务总大小已超过限制

对象启动已允许,事件已记录

进程启动已允许,事件已记录

对象将在重启后删除(Endpoint Detection and Response)

网络隔离

终止网络隔离

要完成该任务需要重启

给管理员的应用程序启动阻止消息

给管理员的设备访问阻止消息

给管理员的网页访问阻止消息

设备连接已阻止

发送给管理员的应用程序活动阻止消息

信息性消息

应用程序已启动

应用程序已停止

对应用程序资源的操作被自我保护阻止

报告已清空

组策略已禁用

应用程序设置已更改

任务已启动

任务已完成

被授权许可定义的所有应用程序组件已被安装并在正常模式下运行

订阅设置已更改

订阅已续费

对象已从备份恢复

用户名和密码输入

参与 KSN 已启用

KSN 服务器可用

应用程序在相关法律下工作和处理数据并使用适当的基础架构

已从隔离恢复对象

已从隔离删除对象

对象的备份副本已创建

被先前清除过的副本覆盖

检测到密码保护的存档

检测到对象的信息

该对象在私人 KSN 允许列表中

对象已重命名

对象已处理

对象已跳过

检测到存档

检测到打包对象

链接已处理

应用程序启动已允许

已选择更新源

已选择代理服务器

该链接在私人 KSN 允许列表中

应用程序被放置到受信任组

应用程序被放置到受限制组

主机入侵防御已触发

文件已恢复

注册表值已恢复

注册表值已删除

进程操作已跳过

键盘已授权

网络活动已允许

应用程序启动已在测试模式中禁止

应用程序启动已在测试模式中允许

打开了一个允许的页面

设置操作已允许

文件操作已执行

没有可用更新

更新分发成功完成

正在下载文件

文件已下载

文件已安装

文件已更新

由于更新错误,文件已回滚

正在更新文件

正在分发更新

正在回滚文件

正在创建下载文件列表

正在下载补丁

正在安装补丁

补丁已安装

正在回滚补丁

补丁已回滚

已开始应用文件加密/解密规则

已完成应用文件加密/解密规则

已恢复应用文件加密/解密规则

文件加密/解密已启动

文件加密/解密已完成

文件由于被排除而未被加密

便携模式已启动

便携模式已禁用

设备加密/解密已启动

设备加密/解密已完成

设备加密/解密已恢复

设备未加密

设备加密/解密进程已切换到主动模式

设备加密/解密进程已切换到被动模式

加密模块已加载

新身份验证代理账户已创建

身份验证代理账户已删除

身份验证代理账户密码已更改

身份验证代理登录成功

身份验证代理登录尝试失败

使用请求访问加密设备的过程访问硬盘驱动器

尝试使用请求访问加密设备的过程访问硬盘驱动器失败

未添加账户。此账户已存在

未修改账户。此账户不存在

未删除账户。此账户不存在

FDE 升级成功

FDE 升级回滚成功

从 WinRE 镜像中卸载卡巴斯基磁盘加密驱动程序失败

BitLocker 恢复密钥已更改

BitLocker 密码/PIN 已更改

BitLocker 恢复密钥保存在可移动驱动器上

Kaspersky Anti Targeted Attack Platform 服务器的任务处理未活动

端点传感器已连接到服务器

到 Kaspersky Anti Targeted Attack Platform 服务器的连接已恢复

Kaspersky Anti Targeted Attack Platform 服务器的任务正在被处理

对象已删除

擦除任务统计信息

对象已隔离(Kaspersky Sandbox)

对象已删除(Kaspersky Sandbox)

IOC 扫描已启动

IOC 扫描已完成

对象已隔离(Endpoint Detection and Response)

对象已删除(Endpoint Detection and Response)

应用程序组件成功更改

异步 Kaspersky Sandbox 检测

设备已连接

设备已断开

您觉得这篇文章有帮助吗?
我们可以做什么更好?
感谢您的反馈!你正在帮助我们进步。
感谢您的反馈!你正在帮助我们进步。