Kaspersky Security Center

在管理服务器上的事件处理和存储

2023年6月26日

ID 30023

关于程序和受管理设备的操作事件信息保存在管理服务器数据库。每个事件都归属于特定类型和严重级别(严重事件功能失败警告信息)。基于事件发生的条件,程序可以分配不同的严重级别到相同类型的事件。

您可以在管理服务器属性窗口的 事件配置 区域查看分配给事件的类型和严重级别。在事件配置区域,您也可以配置管理服务器对每个事件的处理:

  • 在管理服务器、设备 OS 事件日志和管理服务器计算机 OS 事件日志中注册事件。
  • 通知管理员事件的方法(例如,SMS 或者邮件消息)。

在管理服务器属性窗口的事件存储库区域,您可以通过限制事件记录数和存储期限来编辑管理服务器数据库的事件存储设置。当您指定事件最大数时,应用程序计算用于指定数目的存储空间的大概大小。您可以使用该大概计算来评估您在磁盘上是否具有足够空间以避免数据库溢出。管理服务器数据库的默认容量是 400,000 个事件。最大建议的数据库容量是 45,000,000 个事件。

如果数据库的事件数量达到管理员指定的最大值,程序删除最旧的的事件并用新事件将其重写。当管理服务器删除旧事件后,它无法保存新事件到数据库。在此时间段内,拒绝事件的信息被写入卡巴斯基事件日志。新事件被列队,然后在删除操作后被保存到数据库。

您可以更改任何任务的设置以保存与任务进度相关的事件,或者仅保存任务执行结果。为此,您将降低数据库中的事件数量,提高与数据库中事件表分析相关的场景的执行速度,并降低严重事件被大数量事件覆盖的风险。

您觉得这篇文章有帮助吗?
我们可以做什么更好?
感谢您的反馈!你正在帮助我们进步。
感谢您的反馈!你正在帮助我们进步。