Sommario
- Monitoraggio e generazione dei rapporti
- Scenario: monitoraggio e generazione dei rapporti
- Monitoraggio dei semafori e degli eventi registrati in Administration Console
- Utilizzo di rapporti, statistiche e notifiche
- Utilizzo dei rapporti
- Creazione di un modello di rapporto
- Visualizzazione e modifica delle proprietà dei modelli di rapporto
- Formato filtro esteso nei modelli di rapporto
- Creazione e visualizzazione di un rapporto
- Salvataggio di un rapporto
- Creazione di un'attività di invio dei rapporti
- Passaggio 1. Selezione del tipo di attività
- Passaggio 2. Selezione del tipo di rapporto
- Passaggio 3. Azioni su un rapporto
- Passaggio 4. Selezione dell'account per l'avvio dell'attività
- Passaggio 5. Configurazione di una pianificazione attività
- Passaggio 6. Definizione del nome dell'attività
- Passaggio 7. Completamento della creazione dell'attività
- Gestione delle statistiche
- Configurazione delle notifiche degli eventi
- Creazione di un certificato per un server SMTP
- Selezioni eventi
- Selezioni dispositivi
- Visualizzazione di una selezione dispositivi
- Configurazione di una selezione dispositivi
- Esportazione delle impostazioni di una selezione dispositivi in un file
- Creazione di una selezione dispositivi
- Creazione di una selezione dispositivi in base a impostazioni importate
- Rimozione di dispositivi dai gruppi di amministrazione in una selezione
- Utilizzo dei rapporti
- Monitoraggio dell'installazione e della disinstallazione delle applicazioni
- Eventi dei componenti di Kaspersky Security Center
- Blocco degli eventi frequenti
- Controllo delle modifiche di stato delle macchine virtuali
- Monitoraggio dello stato della protezione anti-virus tramite le informazioni del Registro di sistema
- Visualizzazione e configurazione delle azioni per i dispositivi inattivi
- Disabilitazione degli annunci di Kaspersky
Monitoraggio e generazione dei rapporti
Questa sezione illustra le funzionalità di monitoraggio e reportistica di Kaspersky Security Center. Queste funzionalità offrono una panoramica dell'infrastruttura, degli stati di protezione e delle statistiche.
Dopo la distribuzione di Kaspersky Security Center o durante l'esecuzione, è possibile configurare le funzionalità di monitoraggio e generazione dei rapporti in base alle esigenze.
- Indicatori a semaforo
Administration Console consente di valutare rapidamente lo stato attuale di Kaspersky Security Center e dei dispositivi gestiti controllando indicatori a semaforo.
- Statistiche
Le statistiche sullo stato del sistema di protezione e dei dispositivi gestiti vengono visualizzate in riquadri informazioni che possono essere personalizzati.
- Rapporti
La funzionalità Rapporti consente di ottenere informazioni numeriche dettagliate sulla sicurezza della rete dell'organizzazione, nonché di salvare le informazioni in un file, inviarlo tramite e-mail e stamparlo.
- Eventi
Le selezioni eventi consentono di visualizzare i set denominati degli eventi selezionati dal database di Administration Server. Questi set di eventi sono raggruppati in base alle seguenti categorie:
- In base al livello di importanza: Eventi critici, Errori funzionali, Avvisi e Eventi informativi
- In base al tempo: Eventi recenti
- In base al tipo: Richieste utente e Eventi di controllo
È possibile creare e visualizzare le selezioni eventi definite dall'utente in base alle impostazioni disponibili per la configurazione nell'interfaccia di Kaspersky Security Center Web Console.
Scenario: monitoraggio e generazione dei rapporti
Questa sezione fornisce uno scenario per la configurazione della funzionalità di monitoraggio e generazione dei rapporti in Kaspersky Security Center.
Prerequisiti
Dopo aver distribuito Kaspersky Security Center nella rete di un'organizzazione, è possibile iniziare a monitorarlo e generare rapporti sul relativo funzionamento.
Passaggi
Il monitoraggio e la generazione dei rapporti nella rete di un'organizzazione prevede diversi passaggi:
- Configurazione del passaggio degli stati del dispositivo
Acquisire familiarità con le impostazioni che definiscono l'assegnazione degli stati del dispositivo in base a condizioni specifiche. Modificando queste impostazioni, è possibile modificare il numero di eventi con livelli di importanza Critico o Avviso.
Quando si configura la modifica degli stati del dispositivo, assicurarsi che le nuove impostazioni non siano in conflitto con i criteri di protezione delle informazioni della propria organizzazione e di essere in grado di reagire tempestivamente agli eventi di sicurezza importanti nella rete dell'organizzazione.
- Configurazione delle notifiche degli eventi nei dispositivi client
Configurare la notifica (tramite e-mail, SMS o avviando un file eseguibile) degli eventi nei dispositivi client in base alle esigenze dell'organizzazione.
- Modifica della risposta della rete di sicurezza all'evento Epidemia di virus
Per regolare la risposta della rete ai nuovi eventi, è possibile modificare le specifiche soglie nelle proprietà di Administration Server. È inoltre possibile creare un criterio più rigoroso da attivare o creare un'attività da eseguire quando si verifica l'evento.
- Gestione delle statistiche
Configurare la visualizzazione delle statistiche in base alle esigenze dell'organizzazione.
- Analisi dello stato di sicurezza della rete dell'organizzazione
Per analizzare lo stato di sicurezza della rete dell'organizzazione, è possibile eseguire una delle seguenti operazioni:
- Nell'area di lavoro del nodo di Administration Server, nella scheda Statistiche aprire la scheda di secondo livello (pagina) Stato protezione ed esaminare il riquadro informazioni Stato protezione in tempo reale
- Generare ed esaminare il Rapporto sullo stato della protezione
- Generare ed esaminare il Rapporto sugli errori
- Individuazione dei dispositivi client che non sono protetti
Per individuare i dispositivi client non protetti, accedere all'area di lavoro del nodo di Administration Server, nella scheda Statistiche aprire la scheda di secondo livello (pagina) Stato protezione ed esaminare il riquadro informazioni Cronologia di individuazione dei nuovi dispositivi nella rete. È inoltre possibile generare ed esaminare il Rapporto sulla distribuzione della protezione.
- Verifica della protezione dei dispositivi client
Per verificare la protezione dei dispositivi client, accedere all'area di lavoro del nodo di Administration Server, nella scheda Statistiche aprire la scheda di secondo livello (pagina) Distribuzione o Statistiche delle minacce ed esaminare i relativi riquadri informazioni. È inoltre possibile avviare ed esaminare la selezione eventi Eventi critici.
- Valutazione e limitazione del carico di eventi nel database
Le informazioni sugli eventi che si verificano durante il funzionamento delle applicazioni gestite vengono trasferite da un dispositivo client e registrate nel database di Administration Server. Per ridurre il carico su Administration Server, valutare e limitare il numero massimo di eventi che possono essere archiviati nel database.
Per valutare il carico di eventi sul database, calcolare lo spazio nel database. È inoltre possibile limitare il numero massimo di eventi per evitare l'overflow del database.
- Analisi delle informazioni sulla licenza
Per esaminare le informazioni sulla licenza, accedere all'area di lavoro del nodo di Administration Server, nella scheda Statistiche aprire la scheda di secondo livello (pagina) Distribuzione ed esaminare il riquadro informazioni Utilizzo chiavi di licenza. È inoltre possibile generare ed esaminare il Rapporto sull'utilizzo delle chiavi di licenza.
Risultati
Al termine dello scenario, si dispone di informazioni sulla protezione della rete dell'organizzazione e quindi è possibile pianificare le azioni per il miglioramento della protezione.
Inizio paginaMonitoraggio dei semafori e degli eventi registrati in Administration Console
Administration Console consente di valutare rapidamente lo stato attuale di Kaspersky Security Center e dei dispositivi gestiti controllando indicatori a semaforo. Gli indicatori a semaforo sono visualizzati nell'area di lavoro del nodo Administration Server, nella scheda Monitoraggio. La scheda fornisce sei riquadri informazioni con indicatori a semaforo ed eventi registrati. L'indicatore a semaforo è una barra verticale colorata a sinistra di un riquadro. Ogni riquadro con un indicatore corrisponde a uno specifico ambito funzionale di Kaspersky Security Center (vedere la tabella seguente).
Ambiti coperti dagli indicatori a semaforo in Administration Console
Nome del riquadro |
Ambito dell'indicatore |
---|---|
Distribuzione |
Installazione di Network Agent e delle applicazioni di protezione nei dispositivi nella rete di un'organizzazione |
Schema di gestione |
Struttura dei gruppi di amministrazione. Scansione della rete. Regole di spostamento dei dispositivi |
Impostazioni di protezione |
Funzionalità dell'applicazione di protezione: stato protezione, scansione malware |
Aggiornamento |
Aggiornamenti e patch |
Monitoraggio |
Stato protezione |
Administration Server |
Funzionalità e proprietà di Administration Server |
Ogni indicatore a semaforo può assumere quattro colori (vedere la tabella seguente). Il colore di un indicatore dipende dallo stato attuale di Kaspersky Security Center e dagli eventi che sono stati registrati.
Colori degli indicatori a semaforo
Stato |
Colore dell'indicatore |
Significato del colore dell'indicatore |
---|---|---|
Informativo |
Verde |
Non è richiesto l'intervento dell'amministratore. |
Avviso |
Giallo |
È richiesto l'intervento dell'amministratore. |
Critico |
Rosso |
Si sono verificati problemi gravi. È richiesto l'intervento dell'amministratore per risolverli. |
Informativo |
Azzurro |
Sono stati registrati eventi che non sono correlati a minacce potenziali o effettive per la sicurezza dei dispositivi gestiti. |
L'obiettivo dell'amministratore è quello di tenere attivi gli indicatori a semaforo in tutti i riquadri informazioni nella scheda Monitoraggio verde.
I riquadri informazioni mostrano anche gli eventi registrati che interessano i semafori e lo stato di Kaspersky Security Center (vedere la tabella seguente).
Nome, descrizione e colori dei semafori degli eventi registrati
Colore dell'indicatore |
Nome visualizzato del tipo di evento |
Tipo di evento |
Descrizione |
---|---|---|---|
Rosso |
Licenza scaduta in %1 dispositivi |
IDS_AK_STATUS_LIC_EXPAIRED |
Eventi di questo tipo si verificano alla scadenza della licenza commerciale. Una volta al giorno, Kaspersky Security Center verifica se la licenza nei dispositivi è scaduta. Alla scadenza della licenza commerciale, Kaspersky Security Center fornisce solo le funzionalità di base. Per continuare a utilizzare Kaspersky Security Center, rinnovare la licenza commerciale. |
Rosso |
Applicazione di protezione non in esecuzione in: %1 dispositivi |
IDS_AK_STATUS_AV_NOT_RUNNING |
Eventi di questo tipo si verificano quando l'applicazione di protezione installata nel dispositivo non è in esecuzione. Verificare che Kaspersky Endpoint Security sia in esecuzione nel dispositivo. |
Rosso |
Protezione disabilitata in: %1 dispositivi |
IDS_AK_STATUS_RTP_NOT_RUNNING |
Eventi di questo tipo si verificano quando l'applicazione di protezione nel dispositivo è stata disabilitata per un periodo superiore all'intervallo di tempo specificato. Verificare lo stato corrente della protezione in tempo reale nel dispositivo e assicurarsi che tutti i componenti di protezione necessari siano abilitati. |
Rosso |
Una vulnerabilità del software è stata rilevata nei dispositivi |
IDS_AK_STATUS_VULNERABILITIES_FOUND |
Eventi di questo tipo si verificano quando l'attività Trova vulnerabilità e aggiornamenti richiesti ha rilevato vulnerabilità con il livello di criticità specificato nelle applicazioni installate nel dispositivo. Verificare l'elenco degli aggiornamenti disponibili nella sottocartella Aggiornamenti software inclusa nella cartella Gestione applicazioni. Questa cartella contiene un elenco degli aggiornamenti per le applicazioni Microsoft e di altri fornitori di software recuperati da Administration Server che possono essere distribuiti ai dispositivi. Dopo aver visualizzato le informazioni sugli aggiornamenti disponibili, installarli nel dispositivo. |
Rosso |
Eventi critici registrati in Administration Server |
IDS_AK_STATUS_EVENTS_OCCURED |
Eventi di questo tipo si verificano quando vengono rilevati eventi critici di Administration Server. Verificare l'elenco degli eventi archiviati in Administration Server, quindi correggere singolarmente gli eventi critici. |
Rosso |
Sono stati registrati errori negli eventi in Administration Server |
IDS_AK_STATUS_ERROR_EVENTS_OCCURED |
Eventi di questo tipo si verificano quando vengono registrati errori imprevisti sul lato Administration Server. Verificare l'elenco degli eventi archiviati in Administration Server, quindi correggere singolarmente gli errori. |
Rosso |
Connessione a %1 dispositivi interrotta |
IDS_AK_STATUS_ADM_LOST_CONTROL1 |
Eventi di questo tipo si verificano quando si perde la connessione tra Administration Server e il dispositivo. Visualizzare l'elenco dei dispositivi disconnessi e provare a riconnetterli. |
Rosso |
%1 dispositivi non si connettono ad Administration Server da molto tempo |
IDS_AK_STATUS_ADM_NOT_CONNECTED1 |
Eventi di questo tipo si verificano quando il dispositivo non viene connesso ad Administration Server nell'intervallo di tempo specificato, perché il dispositivo era spento. Verificare che il dispositivo sia acceso e che Network Agent sia in esecuzione. |
Rosso |
Dispositivi con stato diverso da OK: %1 |
IDS_AK_STATUS_HOST_NOT_OK |
Eventi di questo tipo si verificano quando lo stato OK del dispositivo connesso ad Administration Server cambia in Critico o Avviso. È possibile risolvere il problema utilizzando l'utilità di diagnostica remota di Kaspersky Security Center. |
Rosso |
Database non aggiornati in: %1 dispositivi |
IDS_AK_STATUS_UPD_HOSTS_NOT_UPDATED |
Eventi di questo tipo si verificano quando i database anti-virus non sono stati aggiornati nel dispositivo nell'intervallo di tempo specificato. Seguire le istruzioni per aggiornare i database di Kaspersky. |
Rosso |
Dispositivi in cui la verifica della disponibilità di aggiornamenti di Windows Update non viene eseguita da molto tempo: %1 |
IDS_AK_STATUS_WUA_DATA_OBSOLETE |
Eventi di questo tipo si verificano quando l'attività Esegui sincronizzazione di Windows Update non viene eseguita nell'intervallo di tempo specificato. Seguire le istruzioni per sincronizzare gli aggiornamenti di Windows Update con Administration Server. |
Rosso |
È necessario installare %1 plug-in per Kaspersky Security Center |
IDS_AK_STATUS_PLUGINS_REQUIRED2 |
Eventi di questo tipo si verificano quando è necessario installare plug-in aggiuntivi per le applicazioni Kaspersky. Scaricare e installare i plug-in di gestione richiesti per l'applicazione Kaspersky dal sito Web del servizio di assistenza tecnica di Kaspersky. |
Rosso |
Rilevate minacce attive in %1 dispositivi |
IDS_AK_STATUS_NONCURED_FOUND |
Eventi di questo tipo si verificano quando vengono rilevate minacce attive nei dispositivi gestiti. Visualizzare le informazioni sulle minacce rilevate, quindi seguire i consigli. |
Rosso |
Attività %1 completata con un errore |
IDS_AK_STATUS_TASK_FAILED |
Gli eventi di questo tipo si verificano quando l'esecuzione di un'attività viene completata con un errore. Controllare le proprietà dell'attività, quindi riconfigurare l'attività. |
Rosso |
Troppi virus rilevati in: %1 dispositivi |
IDS_AK_STATUS_TOO_MANY_THREATS |
Eventi di questo tipo si verificano quando vengono rilevati virus nei dispositivi gestiti. Visualizzare le informazioni sui virus rilevati, quindi seguire i consigli. |
Rosso |
Epidemia di virus |
IDS_AK_STATUS_VIRUS_OUTBREAK |
Gli eventi di questo tipo si verificano quando il numero di oggetti dannosi rilevati in più dispositivi gestiti supera il limite in un periodo di tempo limitato. Visualizzare le informazioni sulle minacce rilevate, quindi seguire i consigli. |
Rosso |
I database nell'archivio non vengono aggiornati da molto tempo |
IDS_AK_STATUS_UPD_SERVER_NOT_UPTODATE |
Eventi di questo tipo si verificano quando i database anti-virus non sono stati aggiornati nel dispositivo per due giorni. Controllare la frequenza di aggiornamento dei database anti-virus, quindi aggiornare i database anti-virus. |
Giallo |
I database nell'archivio non vengono aggiornati da molto tempo |
IDS_AK_STATUS_UPD_SERVER_NOT_UPTODATE |
Eventi di questo tipo si verificano quando i database anti-virus non sono stati aggiornati nel dispositivo per più di un giorno ma per meno di due giorni. Controllare la frequenza di aggiornamento dei database anti-virus, quindi aggiornare i database anti-virus. |
Giallo |
Conflitto di nomi NetBIOS rilevato nei dispositivi |
IDS_AK_STATUS_ADM_NAME_CONFLICT |
Eventi di questo tipo si verificano quando i dispositivi hanno gli stessi nomi NetBIOS. Rinominare i dispositivi. |
Giallo |
In %s dispositivi il criptaggio dei dati è passato allo stato specificato nei criteri di rilevamento dello stato del dispositivo |
IDS_AK_STATUS_ENCRYPTION_FAULTS_FOUND |
Gli eventi di questo tipo si verificano quando il criptaggio dei dati non riesce nei dispositivi gestiti.
|
Giallo |
La licenza %1 scadrà tra %2 giorni |
IDS_AK_STATUS_LIC_EXPAIRING |
Gli eventi di questo tipo si verificano quando la licenza nel dispositivo scade entro un determinato numero di giorni. Per continuare a utilizzare Kaspersky Security Center, rinnovare la licenza commerciale. |
Giallo |
Dispositivi non assegnati in cui è installato Network Agent: %1 |
IDS_AK_STATUS_NAGENTS_IN_UNASSIGNED |
Eventi di questo tipo si verificano quando vengono rilevati nuovi dispositivi nella rete. Spostare i dispositivi con Network Agent nei gruppi di dispositivi gestiti. |
Giallo |
I Network Agent in %1 dispositivi non possono essere eseguiti fino al riavvio. Per la volta precedente, questo stato era %2 |
IDS_AK_STATUS_NAGENTS_NOT_RUNNING_UNTIL_REBOOT |
Gli eventi di questo tipo si verificano quando Network Agent non è in esecuzione nei dispositivi. Riavviare i dispositivi. |
Giallo |
È necessario inviare i file rilevati a Kaspersky per un'ulteriore analisi |
IDS_AK_STATUS_NEW_APS_FILE_APPEARED |
Eventi di questo tipo si verificano quando i file che sono probabilmente infetti da virus vengono rilevati e spostati in Quarantena. Inviare i file a Kaspersky per ulteriori analisi. |
Giallo |
Dispositivi gestiti: %1. L'applicazione di protezione è installata in: %2 dispositivi |
IDS_AK_STATUS_NO_AV |
Eventi di questo tipo si verificano quando Kaspersky Endpoint Security non è installato in tutti i dispositivi gestiti. Installare Kaspersky Endpoint Security in tutti i dispositivi gestiti. |
Giallo |
Attività di installazione %1 completata in %2 dispositivi; è necessario il riavvio in %3 dispositivi |
IDS_AK_STATUS_RI_NEED_REBOOT |
Eventi di questo tipo si verificano quando Kaspersky Endpoint Security è stato appena installato nei dispositivi gestiti. Riavviare i dispositivi dopo l'installazione di Kaspersky Endpoint Security. |
Giallo |
Scansione malware non eseguita da molto tempo in: %1 dispositivi |
IDS_AK_STATUS_SCAN_LATE |
Eventi di questo tipo si verificano quando è necessario eseguire una scansione malware nei dispositivi gestiti. Eseguire una scansione virus. |
Giallo |
Dispositivi con vulnerabilità del software rilevati: %1 |
IDS_AK_STATUS_VULNERABLE_HOSTS_FOUND |
Eventi di questo tipo si verificano quando vengono rilevate vulnerabilità in un dispositivo gestito. Visualizzare le informazioni sulle vulnerabilità rilevate e correggerle. |
Verde |
Dispositivi gestiti: %3. Dispositivi non assegnati rilevati: %1 |
IDS_AK_STATUS_ADM_OK1 |
Eventi di questo tipo si verificano quando vengono rilevati nuovi dispositivi nei gruppi di amministrazione. |
Verde |
Applicazione di protezione installata in tutti i dispositivi gestiti |
IDS_AK_STATUS_DEPLOYMENT_OK |
Eventi di questo tipo si verificano quando Kaspersky Endpoint Security è installato in tutti i dispositivi gestiti. |
Verde |
Kaspersky Security Center è correttamente in esecuzione |
IDS_AK_STATUS_GENERAL_OK |
Eventi di questo tipo si verificano quando Kaspersky Security Center funziona correttamente. |
Verde |
L'applicazione per la protezione in tempo reale non è installata |
IDS_AK_STATUS_RTP_NA |
Eventi di questo tipo si verificano quando l'applicazione anti-virus non è installata nei dispositivi gestiti. |
Verde |
La protezione è abilitata |
IDS_AK_STATUS_RTP_OK |
Eventi di questo tipo si verificano quando la protezione in tempo reale è abilitata nei dispositivi gestiti. |
Verde |
Applicazione di protezione non installata |
IDS_AK_STATUS_SCAN_NA |
Eventi di questo tipo si verificano quando l'applicazione anti-virus non è installata nei dispositivi gestiti. |
Verde |
Esecuzione puntuale della scansione malware |
IDS_AK_STATUS_SCAN_OK |
Eventi di questo tipo si verificano quando l'attività di scansione malware viene eseguita secondo la pianificazione. |
Verde |
Ultimo aggiornamento dell'archivio aggiornamenti: %1 |
IDS_AK_STATUS_UPD_OK |
Eventi di questo tipo si verificano quando l'archivio degli aggiornamenti viene aggiornato. |
Azzurro |
I database nell'archivio non vengono aggiornati da molto tempo |
IDS_AK_STATUS_UPD_SERVER_NOT_UPTODATE |
Eventi di questo tipo si verificano quando i database anti-virus sono stati aggiornati nel corso della giornata. |
Azzurro |
L'Informativa di Kaspersky Security Network accettata è obsoleta |
IDS_AK_STATUS_ACCEPTED_KSN_AGREEMENT_OBSOLETE |
Eventi di questo tipo si verificano quando l'Informativa di Kaspersky Security Network diventa obsoleta. |
Azzurro |
Aggiornamenti software Kaspersky non approvati |
IDS_AK_STATUS_APPLICABLE_KL_PATCHES_NOT_APPROVED |
Eventi di questo tipo si verificano quando l'amministratore non ha ancora approvato le patch applicabili per le applicazioni Kaspersky gestite. |
Azzurro |
Aggiornamenti delle applicazioni Kaspersky revocati |
IDS_AK_STATUS_APPLICABLE_KL_PATCHES_REVOKED |
Eventi di questo tipo si verificano quando l'amministratore non ha ancora rifiutato le patch revocate. |
Azzurro |
Contratto di licenza con l'utente finale per il software mobile Kaspersky non accettato |
IDS_AK_STATUS_KL_MOBILE_EULAS_NOT_ACCEPTED |
Eventi di questo tipo si verificano quando l'amministratore non ha ancora accettato il Contratto di licenza con l'utente finale per il software mobile Kaspersky. |
Azzurro |
Contratto di licenza con l'utente finale per gli aggiornamenti software Kaspersky non accettato |
IDS_AK_STATUS_KL_PATCHES_EULAS_NOT_ACCEPTED |
Eventi di questo tipo si verificano quando l'amministratore non ha ancora accettato il Contratto di licenza con l'utente finale per gli aggiornamenti software Kaspersky. |
Azzurro |
L'informativa di Kaspersky Security Network per gli aggiornamenti software Kaspersky non è stata accettata |
IDS_AK_STATUS_KL_PATCHES_KSN_AGREEMENTS_NOT_ACCEPTED |
Eventi di questo tipo si verificano quando l'amministratore non ha ancora accettato l'Informativa di Kaspersky Security Network per gli aggiornamenti software Kaspersky. |
Azzurro |
È necessario accettare il Contratto di licenza per installare gli aggiornamenti |
IDS_AK_STATUS_NEED_ACCEPT_EULA |
Eventi di questo tipo si verificano quando sono disponibili nuovi aggiornamenti per l'installazione, ma l'amministratore non ha ancora accettato il Contratto di licenza. |
Azzurro |
Sono disponibili nuove versioni delle applicazioni Kaspersky |
IDS_AK_STATUS_NEW_DISTRIBUTIVES_AVAILABLE |
Eventi di questo tipo si verificano quando sono disponibili nuove versioni delle applicazioni Kaspersky per l'installazione nei dispositivi gestiti. |
Azzurro |
Sono disponibili aggiornamenti per i componenti di Kaspersky Security Center |
IDS_AK_STATUS_NEW_KSC_VERSIONS_AVAILABLE |
Eventi di questo tipo si verificano quando sono disponibili aggiornamenti per i componenti di Kaspersky Security Center. |
Azzurro |
Sono disponibili aggiornamenti per le applicazioni Kaspersky |
IDS_AK_STATUS_NEW_VERSIONS_AVAILABLE |
Eventi di questo tipo si verificano quando sono disponibili aggiornamenti per le applicazioni Kaspersky. |
Azzurro |
Attività di installazione dell'applicazione %1 completata in %2 dispositivi, non riuscita in %3 dispositivi |
IDS_AK_STATUS_RI_FAILED |
Eventi di questo tipo si verificano quando l'attività di installazione dell'applicazione ha installato il software solo in alcuni dispositivi nel pool specificato. |
Azzurro |
Esecuzione dell'attività di distribuzione in corso - %1 (%2%%) |
IDS_AK_STATUS_RI_RUNNING |
Eventi di questo tipo si verificano quando un'attività di distribuzione è in esecuzione nei dispositivi gestiti. |
Azzurro |
Scansione completa mai eseguita in %1 dispositivi |
IDS_AK_STATUS_SCAN_NOT_SCANNED |
Eventi di questo tipo si verificano quando non è mai stata eseguita una scansione completa nel numero di dispositivi specificato. |
Azzurro |
Esecuzione dell'attività di download degli aggiornamenti (avanzamento: %1 %%) |
IDS_AK_STATUS_UPD_SRV_UPDATE_IN_PROGRESS |
Gli eventi di questo tipo si verificano quando un'attività per il download degli aggiornamenti è in esecuzione nei dispositivi gestiti. |
Utilizzo di rapporti, statistiche e notifiche
Questa sezione contiene informazioni sull'utilizzo dei rapporti, delle statistiche e delle selezioni eventi e dispositivi in Kaspersky Security Center, oltre che sulle modalità di configurazione delle notifiche di Administration Server.
Utilizzo dei rapporti
I rapporti in Kaspersky Security Center contengono informazioni sullo stato dei dispositivi gestiti. I rapporti vengono generati in base alle informazioni memorizzate in Administration Server. È possibile creare rapporti per i seguenti tipi di oggetti:
- Per selezioni dispositivi create in base a impostazioni specifiche.
- Per gruppi di amministrazione.
- Per dispositivi specifici in diversi gruppi di amministrazione.
- Per tutti i dispositivi della rete (nel rapporto sulla distribuzione).
L'applicazione dispone di una selezione di modelli di rapporto standard. È inoltre possibile creare modelli di rapporto personalizzati. I rapporti vengono visualizzati nella finestra principale dell'applicazione, nella cartella Administration Server della struttura della console.
Creazione di un modello di rapporto
Per creare un modello di rapporto:
- Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
- Nell'area di lavoro del nodo selezionare la scheda Rapporti.
- Fare clic sul pulsante Nuovo modello di rapporto.
Verrà avviata la Creazione guidata nuovo modello di rapporto. Seguire le istruzioni della procedura guidata.
Al termine della procedura guidata, il modello di rapporto creato verrà aggiunto nella cartella Administration Server selezionata nella struttura della console. È possibile utilizzare questo modello per la creazione e la visualizzazione dei rapporti.
Inizio paginaVisualizzazione e modifica delle proprietà dei modelli di rapporto
Espandi tutto | Comprimi tutto
È possibile visualizzare e modificare le proprietà di base di un modello di rapporto, ad esempio il nome del modello di rapporto o i campi visualizzati nel rapporto.
Per visualizzare e modificare le proprietà di un modello di rapporto:
- Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
- Nell'area di lavoro del nodo selezionare la scheda Rapporti.
- Nell'elenco dei modelli di rapporto selezionare il modello di rapporto desiderato.
- Selezionare Proprietà dal menu di scelta rapida del modello di rapporto selezionato.
In alternativa, è possibile generare il rapporto e quindi fare clic sul pulsante Apri proprietà del modello di rapporto o sul pulsante Configura colonne del rapporto.
- Nella finestra visualizzata modificare le proprietà del modello di rapporto. Le proprietà di ogni rapporto possono contenere solo alcune delle sezioni descritte di seguito.
- Sezione Generale:
- Nome del modello di rapporto
- Numero massimo di voci da visualizzare
- Versione per la stampa
- Sezione Campi.
Selezionare i campi che verranno visualizzati nel rapporto e l'ordine di questi campi e configurare se le informazioni nel rapporto devono essere ordinate e filtrate in base a ognuno dei campi.
- Sezione Intervallo.
Modificare il periodo del rapporto. I valori disponibili sono i seguenti:
- Tra le due date specificate
- Dalla data specificata alla data di creazione del rapporto
- Dalla data di creazione del rapporto meno il numero specificato di giorni alla data di creazione del rapporto
- Sezione Gruppo, Device selection o Devices.
Modificare il set di dispositivi client per cui creare il rapporto. Solo una di queste sezioni può essere presente, a seconda delle impostazioni specificate durante la creazione del modello di rapporto.
- Sezione Impostazioni.
Modificare le impostazioni del rapporto. Il set di impostazioni esatto dipende dallo specifico rapporto.
- Sezione Sicurezza. Eredita le impostazioni da Administration Server
La sezione Sicurezza è disponibile se la casella di controllo Visualizza le sezioni delle impostazioni di protezione è selezionata nella finestra delle impostazioni dell'interfaccia.
- Sezione Gerarchia di Administration Server:
- Includi i dati dagli Administration Server secondari e virtuali
- Fino al livello di nidificazione
- Intervallo di attesa dati (min.)
- Salva nella cache i dati degli Administration Server secondari
- Frequenza di aggiornamento cache (ore)
- Trasferisci informazioni dettagliate dagli Administration Server secondari
- Sezione Generale:
Formato filtro esteso nei modelli di rapporto
In Kaspersky Security Center 14.2 è possibile applicare il formato filtro esteso a un modello di rapporto. Il formato filtro esteso offre maggiore flessibilità rispetto al formato predefinito. È possibile creare condizioni di filtro complesse utilizzando un set di filtri, che verrà applicato al rapporto tramite l'operatore logico OR durante la creazione del rapporto, come illustrato di seguito:
Filtro[1](Campo[1] AND Filtro[2]... AND Campo[n]) OR Filtro[2](Campo[1] AND Campo[2]... AND Campo[n]) OR... Filtro[n](Campo[1] AND Campo[2]... AND Campo[n])
Con il formato filtro esteso è inoltre possibile impostare un valore di intervallo di tempo in un formato di tempo relativo (utilizzando ad esempio una condizione "Per gli ultimi N giorni") per determinati campi in un filtro. La disponibilità e il set di condizioni dell'intervallo di tempo dipendono dal tipo di modello di rapporto.
Conversione del filtro nel formato esteso
Il formato filtro esteso per i modelli di rapporto è supportato solo in Kaspersky Security Center 12 e versioni successive. Dopo la conversione del filtro predefinito nel formato esteso, il modello di rapporto diventa incompatibile con gli Administration Server della rete in cui sono installate versioni precedenti di Kaspersky Security Center. Le informazioni di questi Administration Server non verranno ricevute per il rapporto.
Per convertire il filtro predefinito del modello di rapporto nel formato esteso:
- Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
- Nell'area di lavoro del nodo selezionare la scheda Rapporti.
- Nell'elenco dei modelli di rapporto selezionare il modello di rapporto desiderato.
- Selezionare Proprietà dal menu di scelta rapida del modello di rapporto selezionato.
- Nella finestra delle proprietà visualizzata selezionare la sezione Campi.
- Nella scheda Campi dettagli fare clic sul collegamento Converti filtro.
- Nella finestra visualizzata fare clic sul pulsante OK.
La conversione nel formato di filtro esteso è irreversibile per il modello di rapporto a cui viene applicata. Se il collegamento Converti filtro è stato selezionato accidentalmente, è possibile annullare le modifiche facendo clic sul pulsante Annulla nella finestra delle proprietà del modello di rapporto.
- Per applicare le modifiche, chiudere la finestra delle proprietà del modello di rapporto facendo clic sul pulsante OK.
Quando si apre nuovamente la finestra delle proprietà del modello di rapporto, viene visualizzata la nuova sezione Filtri disponibile. In questa sezione è possibile configurare il filtro esteso.
Configurazione del filtro esteso
Per configurare il filtro esteso nelle proprietà del modello di rapporto:
- Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
- Nell'area di lavoro del nodo selezionare la scheda Rapporti.
- Nell'elenco dei modelli di rapporto, selezionare il modello di rapporto precedentemente convertito nel formato di filtro esteso.
- Selezionare Proprietà dal menu di scelta rapida del modello di rapporto selezionato.
- Nella finestra delle proprietà visualizzata selezionare la sezione Filtri.
La sezione Filtri non viene visualizzata se il modello di rapporto non è stato precedentemente convertito nel formato di filtro esteso.
Nella sezione Filtri della finestra delle proprietà del modello di rapporto è possibile esaminare e modificare l'elenco dei filtri applicati al rapporto. Ogni filtro nell'elenco ha un nome univoco e rappresenta un set di filtri per i campi corrispondenti nel rapporto.
- Aprire la finestra delle impostazioni di filtro in uno dei seguenti modi:
- Per creare un nuovo filtro, fare clic sul pulsante Aggiungi.
- Per modificare il filtro esistente, selezionare il filtro richiesto e fare clic sul pulsante Modifica.
- Nella finestra visualizzata selezionare e specificare i valori dei campi richiesti del filtro.
- Fare clic sul pulsante OK per salvare le modifiche e chiudere la finestra.
Se si sta creando un nuovo filtro, è necessario specificare il nome del filtro nel campo Nome filtro prima di fare clic sul pulsante OK.
- Chiudere la finestra delle proprietà del modello di rapporto facendo clic sul pulsante OK.
Il filtro esteso nel modello di rapporto è stato configurato. Adesso è possibile creare rapporti utilizzando questo modello di rapporto.
Creazione e visualizzazione di un rapporto
Per creare e visualizzare un rapporto:
- Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
- Nell'area di lavoro del nodo selezionare la scheda Rapporti.
- Nell'elenco dei modelli di rapporto fare doppio clic sul modello di rapporto desiderato.
Verrà visualizzato un rapporto per il modello selezionato.
Il rapporto include i seguenti dati:
- Nome e tipo di rapporto, breve descrizione e periodo di generazione del rapporto, oltre che informazioni sul gruppo di dispositivi per cui è stato generato il rapporto.
- Grafico con i dati più significativi del rapporto.
- Tabella consolidata con indicatori del rapporto calcolati.
- Tabella con dati dettagliati del rapporto.
Salvataggio di un rapporto
Per salvare un rapporto creato:
- Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
- Nell'area di lavoro del nodo selezionare la scheda Rapporti.
- Nell'elenco dei modelli di rapporto selezionare il modello di rapporto desiderato.
- Selezionare Salva nel menu di scelta rapida del rapporto selezionato.
Verrà avviato il Salvataggio guidato rapporto. Seguire le istruzioni della procedura guidata.
Al termine della procedura guidata, verrà aperta la cartella in cui è stato salvato il file del rapporto.
Quando si salva un rapporto come file XLS, tutte le immagini correlate, come il logo e il datagramma, vengono salvate come file separati.
Inizio paginaCreazione di un'attività di invio dei rapporti
I rapporti possono esser inviati tramite e-mail. L'invio di rapporti in Kaspersky Security Center viene eseguito utilizzando l'attività di invio dei rapporti.
Per creare un'attività di invio per un singolo rapporto:
- Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
- Nell'area di lavoro del nodo selezionare la scheda Rapporti.
- Nell'elenco dei modelli di rapporto selezionare il modello di rapporto desiderato.
- Selezionare Invia rapporti nel menu di scelta rapida del modello di rapporto selezionato.
Verrà avviata la Creazione guidata attività di invio rapporto. Seguire le istruzioni della procedura guidata.
Per creare un'attività di invio per più rapporti:
- Nella struttura della console, nel nodo con il nome dell'Administration Server desiderato, selezionare la cartella Attività.
- Nell'area di lavoro della cartella Attività fare clic sul pulsante Crea attività.
Verrà avviata la Creazione guidata nuova attività. Seguire le istruzioni della procedura guidata.
L'attività di invio del rapporto creata è visualizzata nella cartella Attività nella struttura della console.
L'attività per l'invio del rapporto viene creata automaticamente se sono stati specificati le impostazioni e-mail durante l'installazione di Kaspersky Security Center.
Passaggio 1. Selezione del tipo di attività
Nella finestra Selezionare il tipo di attività, nell'elenco delle attività selezionare Invia rapporti come tipo di attività.
Fare clic su Avanti per procedere al passaggio successivo.
Inizio paginaPassaggio 2. Selezione del tipo di rapporto
Nella finestra Selezionare il tipo di rapporto, nell'elenco dei modelli per la creazione delle attività, selezionare il tipo di rapporto.
Fare clic su Avanti per procedere al passaggio successivo.
Inizio paginaPassaggio 3. Azioni su un rapporto
Espandi tutto | Comprimi tutto
Nella finestra Azione da applicare ai rapporti specificare le seguenti impostazioni:
- Invia rapporti tramite e-mail
- Salva rapporti nella cartella condivisa
- Sovrascrivi i rapporti precedenti dello stesso tipo
- Specifica l'account per accedere alla cartella condivisa
Quando si salva o si invia un rapporto come file XLS, tutte le immagini correlate, come il logo e il datagramma, vengono salvate come file separati.
Fare clic su Avanti per procedere al passaggio successivo.
Inizio paginaPassaggio 4. Selezione dell'account per l'avvio dell'attività
Espandi tutto | Comprimi tutto
Nella finestra Selezione di un account per l'esecuzione dell'attività è possibile specificare l'account da utilizzare durante l'esecuzione dell'attività. Selezionare una delle seguenti opzioni:
Fare clic su Avanti per procedere al passaggio successivo.
Inizio paginaPassaggio 5. Configurazione di una pianificazione attività
Espandi tutto | Comprimi tutto
Nella pagina Configurare la pianificazione delle attività della procedura guidata è possibile creare una pianificazione per l'avvio delle attività. Se necessario, definire le seguenti impostazioni:
- Avvio pianificato:
- Esegui attività non effettuate
- Usa automaticamente il ritardo casuale per l'avvio delle attività
- Usa ritardo casuale per l'avvio delle attività con un intervallo di (min.)
Passaggio 6. Definizione del nome dell'attività
Nella finestra Definire il nome dell'attività specificare il nome dell'attività che si intende creare. Il nome di un'attività non può superare i 100 caratteri e non può includere caratteri speciali ("*<>?\:|
).
Fare clic su Avanti per procedere al passaggio successivo.
Inizio paginaPassaggio 7. Completamento della creazione dell'attività
Nella finestra Completare la creazione dell'attività fare clic sul pulsante Fine per completare la procedura guidata.
Se si desidera che l'attività venga avviata al termine della procedura guidata, selezionare la casella di controllo Esegui l'attività al termine della procedura guidata.
Inizio paginaGestione delle statistiche
Le statistiche sullo stato del sistema di protezione e dei dispositivi gestiti vengono visualizzate in riquadri informazioni che possono essere personalizzati. Le statistiche sono visualizzate nell'area di lavoro del nodo Administration Server, nella scheda Statistiche. La scheda contiene alcune schede di secondo livello (pagine). Ogni pagina a schede visualizza riquadri informazioni con statistiche, nonché collegamenti a notizie e altri materiali di Kaspersky. Le informazioni statistiche vengono visualizzate nei riquadri informazioni sotto forma di tabella o di grafico (a torta o a barre). I dati nei riquadri informazioni sono aggiornati mentre l'applicazione è in esecuzione e riflettono lo stato attuale dell'applicazione di protezione.
È possibile modificare il set di schede di secondo livello nella scheda Statistiche, il numero dei riquadri informazioni in ogni pagina a schede e la modalità di visualizzazione dei dati in tali riquadri.
Per aggiungere una nuova scheda di secondo livello con i riquadri informazioni nella scheda Statistiche:
- Fare clic sul pulsante Personalizza visualizzazione nell'angolo superiore destro della scheda Statistiche.
Verrà visualizzata la finestra delle proprietà delle statistiche. Questa finestra contiene un elenco di pagine a schede attualmente visualizzate nella scheda Statistiche. In questa finestra è possibile modificare l'ordine di visualizzazione delle pagine nella scheda, aggiungere e rimuovere pagine e procedere alla configurazione delle proprietà della pagina facendo clic sul pulsante Proprietà.
- Fare clic sul pulsante Aggiungi.
Verrà visualizzata la finestra delle proprietà di una nuova pagina.
- Configurare la nuova pagina:
- Nella sezione Generale specificare il nome della pagina.
- Nella sezione Riquadri informazioni fare clic sul pulsante Aggiungi per aggiungere i riquadri informazioni che devono essere visualizzati nella pagina.
Fare clic sul pulsante Proprietà nella sezione Riquadri informazioni per configurare le proprietà dei riquadri informazioni che sono stati aggiunti: nome, tipo e aspetto del grafico nel riquadro e i dati utilizzati per creare il grafico.
- Fare clic su OK.
La pagina a schede con i riquadri informazioni aggiunti verrà visualizzata nella scheda Statistiche. Fare clic sull'icona delle impostazioni () per procedere immediatamente alla configurazione della pagina o di un riquadro informazioni selezionato nella pagina.
Configurazione delle notifiche degli eventi
Espandi tutto | Comprimi tutto
Kaspersky Security Center consente di selezionare un metodo per la notifica all'amministratore degli eventi che si verificano nei dispositivi client e di configurare la notifica:
- E-mail. Quando si verifica un evento, l'applicazione invia una notifica agli indirizzi e-mail specificati. È possibile modificare il testo della notifica.
- SMS. Quando si verifica un evento, l'applicazione invia una notifica ai numeri di telefono specificati. È possibile configurare le notifiche SMS per l'invio tramite il gateway di posta.
- File eseguibile. Quando si verifica un evento in un dispositivo, il file eseguibile viene avviato nella workstation dell'amministratore. Utilizzando il file eseguibile, l'amministratore può ricevere i parametri di qualsiasi evento che si è verificato.
Per configurare le notifiche degli eventi che si verificano nei dispositivi client:
- Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
- Nell'area di lavoro del nodo selezionare la scheda Eventi.
- Fare clic sul collegamento Configura notifiche ed esportazione eventi e selezionare il valore Configura notifiche nell'elenco a discesa.
Verrà visualizzata la finestra Proprietà: Eventi.
- Nella sezione Notifica selezionare un metodo di notifica (via e-mail, SMS o attraverso un file eseguibile) e definire le impostazioni di notifica:
- Nel campo Messaggio di notifica immettere il testo che l'applicazione invierà quando si verifica un evento.
È possibile utilizzare l'elenco a discesa a destra del campo di testo per aggiungere impostazioni di sostituzione con dettagli sull'evento (ad esempio la descrizione dell'evento o l'ora in cui si è verificato).
Se il testo di notifica contiene una percentuale (%), è necessario specificarlo due volte di seguito per consentire l'invio del messaggio. Ad esempio, "Il carico della CPU è 100%%".
- Fare clic sul pulsante Invia messaggio di prova per verificare se la notifica è stata configurata correttamente.
L'applicazione invia una notifica test all'utente specificato.
- Fare clic su OK per salvare le modifiche.
Le impostazioni di notifica modificate verranno applicate a tutti gli eventi che si verificano nei dispositivi client.
È possibile sostituire le impostazioni di notifica per determinati eventi nella sezione Configurazione eventi delle impostazioni di Administration Server, delle impostazioni di un criterio o delle impostazioni di un'applicazione.
Creazione di un certificato per un server SMTP
Per creare un certificato per un server SMTP:
- Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
- Nell'area di lavoro del nodo selezionare la scheda Eventi.
- Fare clic sul collegamento Configura notifiche ed esportazione eventi e selezionare il valore Configura notifiche nell'elenco a discesa.
Verrà visualizzata la finestra delle proprietà dell'evento.
- Nella scheda E-mail fare clic sul collegamento Impostazioni per aprire la finestra Impostazioni.
- Nella finestra Impostazioni fare clic sul collegamento Specifica certificato per aprire la finestra Certificato per la firma.
- Nella finestra Certificato per la firma fare clic sul pulsante Sfoglia.
Verrà aperta la finestra Certificato.
- Nell'elenco a discesa Tipo di certificato specificare il tipo di certificato, pubblico o privato:
- Se è selezionato il tipo di certificato privato (Contenitore PKCS #12), specificare il file di certificato e la password.
- Se è selezionato il tipo di certificato pubblico (Certificato X.509):
- Specificare il file della chiave privata (con l'estensione *.prk o *.pem).
- Specificare la password della chiave privata.
- Specificare il file della chiave pubblica (con l'estensione * cer).
- Fare clic su OK.
Verrà emesso il certificato per il server SMTP.
Inizio paginaSelezioni eventi
Le informazioni sugli eventi che si verificano durante l'esecuzione di Kaspersky Security Center e delle applicazioni gestite sono salvate sia nel database di Administration Server che nel registro di sistema di Microsoft Windows. È possibile visualizzare informazioni del database di Administration Server nell'area di lavoro del nodo Administration Server, nella scheda Eventi.
Le informazioni nella scheda Eventi sono rappresentate come un elenco di selezioni eventi. Ogni selezione include solo gli eventi di un determinato tipo. Ad esempio, la selezione "Lo stato del dispositivo è Critico" contiene solo i record relativi alle modifiche degli stati del dispositivo in "Critico". Dopo l'installazione dell'applicazione, la scheda Eventi contiene alcune selezioni eventi standard. È possibile creare selezioni eventi aggiuntive (personalizzate) o esportare in un file le informazioni sugli eventi.
Visualizzazione di una selezione eventi
Per visualizzare la selezione eventi:
- Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
- Nell'area di lavoro del nodo selezionare la scheda Eventi.
- Nell'elenco a discesa Selezioni eventi selezionare la selezione eventi desiderata.
Se si desidera visualizzare sempre nell'area di lavoro gli eventi di questa selezione, fare clic sull'icona a forma di stella (
) accanto alla selezione.
Nell'area di lavoro verrà visualizzato l'elenco degli eventi memorizzati in Administration Server del tipo selezionato.
È possibile ordinare le informazioni nell'elenco degli eventi, in ordine crescente o decrescente in ogni colonna.
Personalizzazione di una selezione eventi
Per personalizzare una selezione eventi:
- Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
- Nell'area di lavoro del nodo selezionare la scheda Eventi.
- Aprire la selezione eventi desiderata nella scheda Eventi.
- Fare clic sul pulsante Proprietà selezione.
Nella finestra delle proprietà della selezione eventi visualizzata è possibile configurare la selezione eventi.
Creazione di una selezione eventi
Per creare una selezione eventi:
- Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
- Nell'area di lavoro del nodo selezionare la scheda Eventi.
- Fare clic sul pulsante Crea selezione.
- Nella finestra Nuova selezione eventi visualizzata immettere il nome della nuova selezione, quindi fare clic su OK.
Una selezione con il nome specificato verrà creata nell'elenco a discesa Selezioni eventi.
Per impostazione predefinita, una selezione eventi creata contiene tutti gli eventi memorizzati in Administration Server. Per visualizzare solo gli eventi desiderati, è necessario personalizzare la selezione.
Esportazione di una selezione eventi in un file di testo
Per esportare una selezione eventi in un file di testo:
- Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
- Nell'area di lavoro del nodo selezionare la scheda Eventi.
- Fare clic sul pulsante Importa/esporta.
- Nell'elenco a discesa selezionare Esporta eventi in un file.
Verrà avviata l'Esportazione guidata eventi. Seguire le istruzioni della procedura guidata.
Eliminazione di eventi da una selezione
Per eliminare gli eventi da una selezione:
- Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
- Nell'area di lavoro del nodo selezionare la scheda Eventi.
- Selezionare gli eventi da eliminare utilizzando il mouse, il tasto MAIUSC o il tasto CTRL.
- Eliminare gli eventi selezionati in uno dei seguenti modi:
- Selezionando Elimina nel menu di scelta rapida di uno degli eventi selezionati.
Se si seleziona Elimina tutto dal menu di scelta rapida, tutti gli eventi visualizzati saranno eliminati dalla selezione, a prescindere dalla selezione eventi dell'utente.
- Facendo clic sul collegamento Elimina evento (se è selezionato un solo evento) oppure sul collegamento Elimina eventi se sono selezionati più eventi nella finestra di informazioni di questi eventi.
- Selezionando Elimina nel menu di scelta rapida di uno degli eventi selezionati.
Gli eventi selezionati vengono eliminati.
Aggiunta di applicazioni alle esclusioni in base alle richieste utente
Quando si ricevono richieste da parte degli utenti per lo sblocco di applicazioni bloccate per errore, è possibile creare un'esclusione dalle regole di Sicurezza adattiva per queste applicazioni. In tal modo, le applicazioni non verranno più bloccate nei dispositivi degli utenti. È possibile tenere traccia del numero di richieste utente nella scheda Monitoraggio di Administration Server.
Per aggiungere alle esclusioni le applicazioni bloccate da Kaspersky Endpoint Security in base alle richieste utente:
- Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
- Nell'area di lavoro del nodo selezionare la scheda Eventi.
- Nell'elenco a discesa Selezioni eventi selezionare Richieste utente.
- Fare clic con il pulsante destro del mouse su una o più richieste utente che contengono le applicazioni da aggiungere alle esclusioni e quindi scegliere Aggiungi esclusione.
Verrà avviata l'Aggiunta guidata esclusioni. Seguire le istruzioni visualizzate.
Le applicazioni selezionate verranno escluse dall'elenco Attivazione delle regole con stato Smart Training (in Archivi nella struttura della console) dopo la successiva sincronizzazione del dispositivo client con Administration Server e non saranno più visualizzate nell'elenco.
Selezioni dispositivi
Le informazioni sullo stato dei dispositivi sono visualizzate nella cartella Selezioni dispositivi nella struttura della console.
Le informazioni nella cartella Selezioni dispositivi sono visualizzate come un elenco di selezioni dispositivi. Ogni selezione contiene i dispositivi che soddisfano specifiche condizioni. Ad esempio, la selezione Dispositivi con stato Critico contiene solo i dispositivi con lo stato Critico. Dopo l'installazione dell'applicazione, la cartella Selezioni dispositivi contiene alcune selezioni standard. È possibile creare selezioni dispositivi (personalizzate) aggiuntive, esportare le impostazioni di selezione in un file o creare selezioni con impostazioni importate da un altro file.
Visualizzazione di una selezione dispositivi
Per visualizzare una selezione dispositivi:
- Nella struttura della console selezionare la cartella Selezioni dispositivi.
- Nell'area di lavoro della cartella, nell'elenco Dispositivi in questa selezione, selezionare la selezione dispositivi attinente.
- Fare clic sul pulsante Esegui selezione.
- Fare clic sulla scheda Risultati selezione.
Nell'area di lavoro verrà visualizzato un elenco dei dispositivi che soddisfano i criteri di selezione.
È possibile ordinare le informazioni nell'elenco dei dispositivi, in ordine crescente o decrescente, in ogni colonna.
Inizio paginaConfigurazione di una selezione dispositivi
Espandi tutto | Comprimi tutto
Per configurare una selezione dispositivi:
- Nella struttura della console selezionare la cartella Selezioni dispositivi.
- Nell'area di lavoro fare clic sulla scheda Selezione e quindi scegliere la selezione dispositivi desiderata nell'elenco delle selezioni utente.
- Fare clic sul pulsante Proprietà selezione.
- Nella finestra delle proprietà visualizzata specificare le seguenti impostazioni:
- Proprietà generali della selezione.
- Condizioni da soddisfare per l'inclusione dei dispositivi nella selezione. Per configurare le condizioni, selezionare il nome di una condizione e fare clic sul pulsante Proprietà.
- Impostazioni della protezione.
- Fare clic su OK.
Le impostazioni verranno applicate e salvate.
Di seguito sono descritte le condizioni per l'assegnazione dei dispositivi a una selezione. Le condizioni vengono combinate tramite l'operatore logico OR: la selezione conterrà i dispositivi conformi ad almeno una delle condizioni elencate.
Generale
Nella sezione Generale è possibile modificare il nome della condizione di selezione e specificare se tale condizione deve essere invertita:
Rete
Nella sezione Rete è possibile specificare i criteri che verranno utilizzati per includere i dispositivi nella selezione in base ai dati della rete:
Tag
Nella sezione Tag è possibile configurare i criteri per l'inclusione dei dispositivi in una selezione in base alle parole chiave (tag) che sono state aggiunte in precedenza alle descrizioni dei dispositivi gestiti:
- Applica se almeno uno dei tag specificati corrisponde
- Il tag deve essere incluso
- Il tag deve essere escluso
Active Directory
Nella sezione Active Directory è possibile configurare i criteri per l'inclusione dei dispositivi in una selezione in base ai dati di Active Directory:
- Il dispositivo si trova in un'unità organizzativa di Active Directory
- Includi unità organizzative secondarie
- Il dispositivo fa parte di un gruppo di Active Directory
Attività di rete
Nella sezione Attività di rete è possibile specificare i criteri per l'inclusione dei dispositivi in una selezione in base alle relative attività della rete:
- Il dispositivo è un punto di distribuzione
- Non eseguire la disconnessione da Administration Server
- Profilo connessione cambiato
- Ultima connessione ad Administration Server
- Rilevati nuovi dispositivi durante il polling della rete
- Il dispositivo è visibile
Applicazione
Nella sezione Applicazione è possibile configurare i criteri per l'inclusione dei dispositivi in una selezione in base all'applicazione gestita selezionata:
- Nome applicazione
- Versione applicazione
- Nome aggiornamento critico
- Ultimo aggiornamento dei moduli
- Il dispositivo è gestito tramite Kaspersky Security Center
- L'applicazione di protezione è installata
Sistema operativo
Nella sezione Sistema operativo è possibile specificare i criteri per l'inclusione dei dispositivi in una selezione in base al tipo di sistema operativo.
- Versione del sistema operativo
- Dimensioni in bit del sistema operativo
- Versione Service Pack del sistema operativo
- Build del sistema operativo
- ID di rilascio del sistema operativo
Stato dispositivo
Nella sezione Stato dispositivo è possibile configurare i criteri per l'inclusione dei dispositivi in una selezione in base alla descrizione dello stato dei dispositivi ottenuta da un'applicazione gestita:
Componenti della protezione
Nella sezione Componenti della protezione è possibile configurare i criteri per l'inclusione dei dispositivi in una selezione in base allo stato della protezione:
Registro delle applicazioni
Nella sezione Registro delle applicazioni è possibile impostare i criteri di ricerca dei dispositivi in base alle applicazioni installate:
- Nome applicazione
- Versione applicazione
- Fornitore
- Stato applicazione
- Trova per aggiornamento
- Nome applicazione di protezione incompatibile
- Tag applicazione
- Applica ai dispositivi senza i tag specificati
Registro hardware
Nella sezione Registro hardware è possibile configurare i criteri per l'inclusione dei dispositivi in una selezione in base all'hardware installato:
- Dispositivo
- Fornitore
- Nome dispositivo
- Descrizione
- Produttore dispositivo
- Numero di serie
- Numero di inventario
- Utente
- Posizione
- Frequenza CPU (MHz)
- Core CPU virtuali
- Volume disco rigido (GB)
- Dimensione RAM (MB)
Macchine virtuali
Nella sezione Macchine virtuali è possibile configurare i criteri per l'inclusione dei dispositivi nella selezione in base al fatto che siano macchine virtuali o che facciano parte di Microsoft Virtual Desktop Infrastructure (VDI):
Vulnerabilità e aggiornamenti
Nella sezione Vulnerabilità e aggiornamenti è possibile specificare i criteri per l'inclusione dei dispositivi nella selezione in base all'origine di Windows Update:
WUA è passato ad Administration Server
Utenti
Nella sezione Utenti è possibile impostare i criteri per l'inclusione dei dispositivi nella selezione in base agli account degli utenti che hanno eseguito l'accesso al sistema operativo.
- Ultimo utente che ha eseguito l'accesso al sistema
- Utente che ha eseguito l'accesso al sistema almeno una volta
Problemi che influiscono sullo stato nelle applicazioni gestite
Nella sezione Problemi che influiscono sullo stato nelle applicazioni gestite è possibile specificare i criteri per l'inclusione dei dispositivi nella selezione in base all'elenco dei possibili problemi rilevati da un'applicazione gestita. Se è presente almeno un problema selezionato in un dispositivo, il dispositivo verrà incluso nella selezione. Quando si seleziona un problema elencato per diverse applicazioni, è possibile selezionare automaticamente questo problema in tutti gli elenchi.
Descrizione stato del dispositivo
Stati dei componenti nelle applicazioni gestite
Nella sezione Stati dei componenti nelle applicazioni gestite è possibile configurare i criteri per l'inclusione dei dispositivi in una selezione in base agli stati dei componenti nelle applicazioni gestite:
- Stato prevenzione fughe di dati
- Stato protezione server di collaborazione
- Stato protezione anti-virus server di posta
- Stato Sensore Endpoint
Criptaggio
Segmenti cloud
Nella sezione Segmenti cloud è possibile configurare i criteri per l'inclusione dei dispositivi in una selezione in base ai rispettivi segmenti cloud:
Componenti dell'applicazione
Questa sezione contiene un elenco dei componenti delle applicazioni per cui sono installati plug-in di gestione corrispondenti in Administration Console.
Nella sezione Componenti dell'applicazione è possibile specificare i criteri per l'inclusione dei dispositivi in una selezione in base agli stati e ai numeri di versione dei componenti che fanno riferimento all'applicazione selezionata:
Inizio paginaEsportazione delle impostazioni di una selezione dispositivi in un file
Per esportare le impostazioni di una selezione dispositivi in un file di testo:
- Nella struttura della console selezionare la cartella Selezioni dispositivi.
- Nella scheda Selezione dell'area di lavoro fare clic sulla selezione dispositivi desiderata nell'elenco delle selezioni utente.
Le impostazioni possono essere esportate solo dalle selezioni dispositivi create da un utente.
- Fare clic sul pulsante Esegui selezione.
- Nella scheda Risultati selezione fare clic sul pulsante Esporta impostazioni.
- Nella finestra Salva con nome visualizzata specificare un nome per il file di esportazione delle impostazioni della selezione, selezionare una cartella in cui salvarlo, quindi fare clic sul pulsante Salva.
Le impostazioni della selezione dispositivi verranno salvate nel file specificato.
Inizio paginaCreazione di una selezione dispositivi
Per creare una selezione dispositivi:
- Nella struttura della console selezionare la cartella Selezioni dispositivi.
- Nell'area di lavoro della cartella fare clic su Avanzate e selezionare Crea selezione nell'elenco a discesa.
- Nella finestra Nuova selezione dispositivi visualizzata immettere il nome della nuova selezione, quindi fare clic su OK.
Nella struttura della console, nella cartella Selezioni dispositivi, verrà visualizzata una nuova cartella con il nome immesso. Per impostazione predefinita, la nuova selezione dispositivi comprende tutti i dispositivi inclusi nei gruppi di amministrazione dell'Administration Server su cui è stata creata la selezione. Per fare in modo che una selezione visualizzi solo i dispositivi che interessano l'utente nello specifico, configurare la selezione facendo clic sul pulsante Proprietà selezione.
Inizio paginaCreazione di una selezione dispositivi in base a impostazioni importate
Per creare una selezione dispositivi in base a impostazioni importate:
- Nella struttura della console selezionare la cartella Selezioni dispositivi.
- Nell'area di lavoro della cartella fare clic sul pulsante Avanzate e selezionare Importa selezione da file nell'elenco a discesa.
- Nella finestra visualizzata specificare il percorso del file da cui importare le impostazioni di selezione. Fare clic sul pulsante Apri.
Viene creata una voce Nuova selezione nella cartella Selezioni dispositivi. Le impostazioni della nuova selezione vengono importate dal file specificato.
Se una selezione denominata Nuova selezione è già presente nella cartella Selezioni dispositivi, al nome della selezione creata viene aggiunto un indice nel formato (<numero progressivo successivo>), ad esempio: (1), (2).
Inizio paginaRimozione di dispositivi dai gruppi di amministrazione in una selezione
Durante l'utilizzo di una selezione dispositivi, è possibile rimuovere i dispositivi dai gruppi di amministrazione in questa selezione senza passare ai gruppi di amministrazione da cui devono essere rimossi i dispositivi.
Per rimuovere dispositivi dai gruppi di amministrazione:
- Nella struttura della console selezionare la cartella Selezioni dispositivi.
- Selezionare i dispositivi da rimuovere utilizzando i tasti MAIUSC o CTRL.
- Rimuovere i dispositivi selezionati dai gruppi di amministrazione in uno dei seguenti modi:
- Selezionare Elimina nel menu di scelta rapida dei dispositivi selezionati.
- Fare clic sul pulsante Esegui azione e selezionando Rimuovi dal gruppo nell'elenco a discesa.
I dispositivi selezionati verranno rimossi dai gruppi di amministrazione corrispondenti.
Inizio paginaMonitoraggio dell'installazione e della disinstallazione delle applicazioni
È possibile monitorare l'installazione e la disinstallazione di applicazioni specifiche nei dispositivi gestiti, ad esempio un browser specifico. Per utilizzare questa funzionalità, è possibile aggiungere applicazioni dal registro delle applicazioni all'elenco delle applicazioni monitorate. Quando un'applicazione monitorata viene installata o disinstallata, Network Agent pubblica i rispettivi eventi: Applicazione monitorata installata o Applicazione monitorata rimossa. È possibile monitorare questi eventi utilizzando, ad esempio, selezioni eventi o rapporti.
È possibile monitorare questi eventi solo se sono archiviati nel database di Administration Server.
Per aggiungere un'applicazione all'elenco delle applicazioni monitorate:
- Nella cartella Avanzate → Gestione applicazioni della struttura della console selezionare la sottocartella Registro delle applicazioni.
- Sopra l'elenco delle applicazioni visualizzato, fare clic sul pulsante Mostra la finestra delle proprietà del registro delle applicazioni.
- Nella finestra Applicazioni monitorate visualizzata fare clic sul pulsante Aggiungi.
- Nella finestra Seleziona nome applicazione visualizzata selezionare le applicazioni dal registro delle applicazioni per cui si desidera monitorare l'installazione o la disinstallazione.
- Nella finestra Seleziona nome applicazione fare clic sul pulsante OK.
In seguito alla configurazione dell'elenco delle applicazioni monitorate e all'installazione o disinstallazione di un'applicazione monitorata nei dispositivi gestiti dell'organizzazione, è possibile monitorare i rispettivi eventi, ad esempio utilizzando la selezione eventi Eventi recenti.
Inizio paginaEventi dei componenti di Kaspersky Security Center
Ogni componente Kaspersky Security Center dispone di uno specifico set di tipi di eventi. In questa sezione, sono elencati i tipi di eventi che si verificano in Kaspersky Security Center Administration Server, Network Agent, Server per dispositivi mobili MDM iOS e un server per dispositivi mobili Exchange. I tipi di eventi che si verificano nelle applicazioni Kaspersky non sono elencati in questa sezione.
Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Per l'Administration Server, è inoltre possibile visualizzare e configurare l'elenco degli eventi nelle proprietà dell'Administration Server. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.
Struttura dei dati della descrizione del tipo di evento
Per ogni tipo di evento, sono indicati il relativo nome visualizzato, l'identificatore (ID), il codice alfabetico, la descrizione e il periodo di archiviazione predefinito.
- Nome visualizzato del tipo di evento. Questo testo è visualizzato in Kaspersky Security Center durante la configurazione degli eventi e quando gli eventi si verificano.
- ID del tipo di evento. Questo codice numerico viene utilizzato durante l'elaborazione degli eventi tramite strumenti di terzi per l'analisi degli eventi.
- Tipo di evento (codice alfabetico). Questo codice viene utilizzato quando si esplorano e si elaborano gli eventi con le visualizzazione pubbliche disponibili nel database di Kaspersky Security Center e quando gli eventi vengono esportati in un sistema SIEM.
- Descrizione. Questo testo contiene le situazioni in cui si verifica un evento e come procedere in questo caso.
- Periodo di archiviazione predefinito. Rappresenta il numero di giorni per cui l'evento viene memorizzato nel database di Administration Server ed è visualizzato nell'elenco degli eventi in Administration Server. Al termine di questo periodo, l'evento viene eliminato. Se il valore per il periodo di archiviazione degli eventi è 0, gli eventi vengono rilevati ma non sono visualizzati nell'elenco degli eventi in Administration Server. Se è stato configurato il salvataggio di tali eventi nel registro eventi del sistema operativo, è possibile accedervi in tale posizione.
È possibile modificare il periodo di archiviazione per gli eventi:
- Administration Console: Impostazione del periodo di archiviazione per un evento
- Kaspersky Security Center Web Console: Impostazione del periodo di archiviazione per un evento
Tra gli altri dati possono essere inclusi i seguenti campi:
- event_id: numero univoco dell'evento nel database, generato e assegnato automaticamente; da non confondere con l'ID del tipo di evento.
- task_id: l'ID dell'attività che ha causato l'evento (se presente)
- criticità: uno dei seguenti livelli di criticità (in ordine di criticità crescente):
0) Livello di criticità non valido
1) Informazioni
2) Avviso
3) Errore
4) Critico
Eventi di Administration Server
Questa sezione contiene informazioni sugli eventi relativi ad Administration Server.
Eventi critici di Administration Server
La tabella seguente elenca i tipi di eventi di Kaspersky Security Center Administration Server con il livello di importanza Critico.
Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Per l'Administration Server, è inoltre possibile visualizzare e configurare l'elenco degli eventi nelle proprietà dell'Administration Server. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.
Se è stata specificata la porta nella finestra delle proprietà di Administration Server in Administration Console, Kaspersky Security Center pubblica le metriche e gli eventi critici che devono essere ottenuti da Prometheus, un sistema per il monitoraggio e gli avvisi. Prometheus ottiene le metriche e gli eventi critici, quindi genera avvisi per ciascun evento.
Eventi critici di Administration Server
Nome visualizzato del tipo di evento |
ID del tipo di evento |
Tipo di evento |
Descrizione |
Periodo di archiviazione predefinito |
---|---|---|---|---|
È stato superato il limite di licenze |
4099 |
KLSRV_EV_LICENSE_CHECK_MORE_110 |
Una volta al giorno Kaspersky Security Center verifica se è stato superato un limite di licenze. Gli eventi di questo tipo si verificano quando Administration Server rileva il superamento di alcune limitazioni di licenza da parte delle applicazioni Kaspersky installate nei dispositivi client e se il numero delle unità di licensing attualmente utilizzate coperte da una singola licenza supera il 110% del numero totale di unità coperte dalla licenza. Anche quando si verifica questo evento, i dispositivi client sono protetti. È possibile rispondere all'evento nei seguenti modi:
Kaspersky Security Center determina le regole per generare gli eventi quando viene superato un limite di licenze. |
180 giorni |
Epidemia di virus |
26 (per Protezione minacce file) |
GNRL_EV_VIRUS_OUTBREAK |
Gli eventi di questo tipo si verificano quando il numero di oggetti dannosi rilevati in più dispositivi gestiti supera il limite in un periodo limitato. È possibile rispondere all'evento nei seguenti modi:
|
180 giorni |
Epidemia di virus |
27 (per Protezione minacce di posta) |
GNRL_EV_VIRUS_OUTBREAK |
Gli eventi di questo tipo si verificano quando il numero di oggetti dannosi rilevati in più dispositivi gestiti supera il limite in un periodo limitato. È possibile rispondere all'evento nei seguenti modi:
|
180 giorni |
Epidemia di virus |
28 (per firewall) |
GNRL_EV_VIRUS_OUTBREAK |
Gli eventi di questo tipo si verificano quando il numero di oggetti dannosi rilevati in più dispositivi gestiti supera il limite in un periodo limitato. È possibile rispondere all'evento nei seguenti modi:
|
180 giorni |
Il dispositivo è diventato non gestito |
4111 |
KLSRV_HOST_OUT_CONTROL |
Eventi di questo tipo si verificano se un dispositivo gestito è visibile nella rete ma non si connette ad Administration Server da un periodo specifico. Determinare il motivo che impedisce il corretto funzionamento di Network Agent nel dispositivo. Le cause possibili includono i problemi di rete e la rimozione di Network Agent dal dispositivo. |
180 giorni |
Lo stato del dispositivo è Critico |
4113 |
KLSRV_HOST_STATUS_CRITICAL |
Eventi di questo tipo si verificano quando a un dispositivo gestito viene assegnato lo stato Critico. È possibile configurare le condizioni in cui lo stato del dispositivo diventa Critico. |
180 giorni |
Il file chiave è stato aggiunto alla lista vietati |
4124 |
KLSRV_LICENSE_BLACKLISTED |
Eventi di questo tipo si verificano quando Kaspersky ha aggiunto il codice di attivazione o il file chiave in uso alla lista vietati. Contattare il Servizio di assistenza tecnica per ulteriori dettagli. |
180 giorni |
Modalità con funzionalità limitate |
4130 |
KLSRV_EV_LICENSE_SRV_LIMITED_MODE |
Eventi di questo tipo si verificano quando Kaspersky Security Center viene avviato con funzionalità di base, senza le funzionalità Vulnerability e patch management e Mobile Device Management. Di seguito sono riportati i motivi dell'evento e le risposte appropriate:
|
180 giorni |
La licenza sta per scadere |
4129 |
KLSRV_EV_LICENSE_SRV_EXPIRE_SOON |
Eventi di questo tipo si verificano quando si avvicina la data di scadenza della licenza commerciale. Una volta al giorno Kaspersky Security Center verifica se si è in prossimità della data di scadenza della licenza. Gli eventi di questo tipo vengono pubblicati 30 giorni, 15 giorni, 5 giorni e 1 giorno prima della data di scadenza della licenza. Non è possibile modificare il numero di giorni. Se Administration Server è disattivato nel giorno specificato prima della data di scadenza della licenza, l'evento non verrà pubblicato fino al giorno successivo. Alla scadenza della licenza commerciale, Kaspersky Security Center fornisce solo le funzionalità di base. È possibile rispondere all'evento nei seguenti modi:
|
180 giorni |
Il certificato è scaduto |
4132 |
KLSRV_CERTIFICATE_EXPIRED |
Eventi di questo tipo si verificano allo scadere del certificato di Administration Server per Mobile Device Management. È necessario aggiornare il certificato scaduto. |
180 giorni |
Gli aggiornamenti per i moduli software Kaspersky sono stati revocati |
4142 |
KLSRV_SEAMLESS_UPDATE_REVOKED |
Eventi di questo tipo si verificano se gli aggiornamenti immediati sono stati revocati (per questi aggiornamenti viene visualizzato lo stato Revocato) dagli esperti di Kaspersky perché, ad esempio, devono essere aggiornati a una versione più recente. L'evento riguarda le patch di Kaspersky Security Center e non riguarda i moduli delle applicazioni gestite di Kaspersky. L'evento indica come motivo che gli aggiornamenti immediati non sono installati. |
180 giorni |
Eventi di errore funzionale di Administration Server
La tabella seguente elenca i tipi di eventi di Kaspersky Security Center Administration Server con il livello di importanza Errore funzionale.
Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Per l'Administration Server, è inoltre possibile visualizzare e configurare l'elenco degli eventi nelle proprietà dell'Administration Server. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.
Eventi di errore funzionale di Administration Server
Nome visualizzato del tipo di evento |
ID del tipo di evento |
Tipo di evento |
Descrizione |
Periodo di archiviazione predefinito |
---|---|---|---|---|
Errore di runtime |
4125 |
KLSRV_RUNTIME_ERROR |
Eventi di questo tipo si verificano a causa di problemi sconosciuti. La maggior parte delle volte si tratta di problemi DBMS, problemi di rete e altri problemi hardware e software. È possibile trovare i dettagli dell'evento nella descrizione dell'evento. |
180 giorni |
Limite di installazioni superato per uno dei gruppi di applicazioni concesse in licenza |
4126 |
KLSRV_INVLICPROD_EXCEDED |
Administration Server genera periodicamente eventi di questo tipo (ogni ora). Eventi di questo tipo si verificano se in Kaspersky Security Center si gestiscono chiavi di licenza di applicazioni di terze parti e se il numero di installazioni ha superato il limite impostato dalla chiave di licenza dell'applicazione di terze parti. È possibile rispondere all'evento nei seguenti modi:
È possibile gestire le chiavi di licenza di applicazioni di terze parti utilizzando le funzionalità dei gruppi di applicazioni concesse in licenza. Un gruppo di applicazioni concesse in licenza include le applicazioni di terzi che soddisfano i criteri impostati dall'utente. |
180 giorni |
Impossibile eseguire il polling del segmento cloud |
4143 |
KLSRV_KLCLOUD_SCAN_ERROR |
Eventi di questo tipo si verificano quando Administration Server non riesce a eseguire il polling di un segmento di rete in un ambiente cloud. Leggere i dettagli nella descrizione dell'evento e rispondere di conseguenza. |
Non archiviato |
Impossibile copiare gli aggiornamenti nella cartella specificata |
4123 |
KLSRV_UPD_REPL_FAIL |
Eventi di questo tipo si verificano quando gli aggiornamenti software vengono copiati in una cartella condivisa aggiuntiva. È possibile rispondere all'evento nei seguenti modi:
|
180 giorni |
Spazio su disco esaurito |
4107 |
KLSRV_DISK_FULL |
Eventi di questo tipo si verificano quando nel disco rigido del dispositivo in cui è installato Administration Server si esaurisce lo spazio disponibile. Liberare spazio su disco nel dispositivo. |
180 giorni |
La cartella condivisa non è disponibile |
4108 |
KLSRV_SHARED_FOLDER_UNAVAILABLE |
Eventi di questo tipo si verificano se la cartella condivisa di Administration Server non è disponibile. È possibile rispondere all'evento nei seguenti modi:
|
180 giorni |
Database di Administration Server non disponibile |
4109 |
KLSRV_DATABASE_UNAVAILABLE |
Eventi di questo tipo si verificano se il database di Administration Server diventa non disponibile. È possibile rispondere all'evento nei seguenti modi:
|
180 giorni |
Spazio disponibile esaurito nel database di Administration Server |
4110 |
KLSRV_DATABASE_FULL |
Eventi di questo tipo si verificano quando non è disponibile spazio nel database di Administration Server. Administration Server non funziona quando il database ha raggiunto la capacità massima e non è possibile eseguire ulteriori registrazioni nel database. Di seguito sono riportate le cause di questo evento, a seconda del DBMS in uso, e le risposte appropriate all'evento:
|
180 giorni |
Eventi di avviso di Administration Server
La tabella seguente elenca gli eventi di Kaspersky Security Center Administration Server con il livello di importanza Avviso.
Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Per l'Administration Server, è inoltre possibile visualizzare e configurare l'elenco degli eventi nelle proprietà dell'Administration Server. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.
Eventi di avviso di Administration Server
Nome visualizzato del tipo di evento |
ID del tipo di evento |
Tipo di evento |
Descrizione |
Periodo di archiviazione predefinito |
---|---|---|---|---|
È stato rilevato un evento frequente |
|
KLSRV_EVENT_SPAM_EVENTS_DETECTED |
Eventi di questo tipo si verificano quando Administration Server rileva un evento frequente in un dispositivo gestito. Per ulteriori dettagli, consultare la sezione seguente: Blocco degli eventi frequenti. |
90 giorni |
È stato superato il limite di licenze |
4098 |
KLSRV_EV_LICENSE_CHECK_100_110 |
Una volta al giorno Kaspersky Security Center verifica se è stato superato un limite di licenze. Gli eventi di questo tipo si verificano quando Administration Server rileva il superamento di alcune limitazioni di licenza da parte delle applicazioni Kaspersky installate nei dispositivi client e se il numero delle unità di licensing attualmente utilizzate coperte da una singola licenza costituisce dal 100% al 110% del numero totale di unità coperte dalla licenza. Anche quando si verifica questo evento, i dispositivi client sono protetti. È possibile rispondere all'evento nei seguenti modi:
Kaspersky Security Center determina le regole per generare gli eventi quando viene superato un limite di licenze. |
90 giorni |
Il dispositivo è rimasto inattivo nella rete per molto tempo |
4103 |
KLSRV_EVENT_HOSTS_NOT_VISIBLE |
Eventi di questo tipo si verificano quando un dispositivo gestito risulta inattivo per un determinato periodo di tempo. Molto spesso ciò accade quando un dispositivo gestito viene disattivato. È possibile rispondere all'evento nei seguenti modi:
|
90 giorni |
Conflitto dei nomi di dispositivo |
4102 |
KLSRV_EVENT_HOSTS_CONFLICT |
Eventi di questo tipo si verificano quando Administration Server considera due o più dispositivi gestiti come un unico dispositivo. Molto spesso questo accade quando un disco rigido clonato è stato utilizzato per la distribuzione del software nei dispositivi gestiti e senza eseguire il passaggio di Network Agent alla modalità di clonazione del disco dedicata in un dispositivo di riferimento. Per evitare questo problema, eseguire il passaggio di Network Agent alla modalità di clonazione del disco in un dispositivo di riferimento prima di clonare il disco rigido di questo dispositivo. |
90 giorni |
Lo stato del dispositivo è Avviso |
4114 |
KLSRV_HOST_STATUS_WARNING |
Eventi di questo tipo si verificano quando a un dispositivo gestito viene assegnato lo stato Avviso. È possibile configurare le condizioni in cui lo stato del dispositivo diventa Avviso. |
90 giorni |
Il limite di installazioni sta per essere superato per uno dei gruppi di applicazioni concesse in licenza |
4127 |
KLSRV_INVLICPROD_FILLED |
Eventi di questo tipo si verificano quando il numero di installazioni per applicazioni di terze parti incluse in un gruppo di applicazioni concesse in licenza raggiunge il 90% del valore massimo consentito specificato nelle proprietà della chiave di licenza. È possibile rispondere all'evento nei seguenti modi:
È possibile gestire le chiavi di licenza di applicazioni di terze parti utilizzando le funzionalità dei gruppi di applicazioni concesse in licenza. |
90 giorni |
Il certificato è stato richiesto |
4133 |
KLSRV_CERTIFICATE_REQUESTED |
Eventi di questo tipo si verificano quando un certificato per Mobile Device Management non viene riemesso automaticamente. Di seguito sono elencate le possibili cause e le risposte appropriate all'evento:
|
90 giorni |
Il certificato è stato rimosso |
4134 |
KLSRV_CERTIFICATE_REMOVED |
Eventi di questo tipo si verificano quando un amministratore rimuove qualsiasi tipo di certificato (generale, posta, VPN) per Mobile Device Management. Dopo aver rimosso un certificato, i dispositivi mobili connessi tramite questo certificato non riusciranno a connettersi ad Administration Server. Questo evento potrebbe essere utile quando si esaminano malfunzionamenti associati alla gestione dei dispositivi mobili. |
90 giorni |
Il certificato sta per scadere |
6128 |
KLSRV_EV_SRV_CERT_EXPIRES_SOON |
Eventi di questo tipo si verificano quando il certificato di Administration Server scade entro 30 giorni o prima e non è disponibile alcun certificato di riserva. |
90 giorni |
Il certificato APNs è scaduto |
4135 |
KLSRV_APN_CERTIFICATE_EXPIRED |
Eventi di questo tipo si verificano allo scadere di un certificato APNs. È necessario rinnovare manualmente il certificato APNs e installarlo in un server per dispositivi mobili MDM iOS. |
Non archiviato |
Il certificato APNs sta per scadere |
4136 |
KLSRV_APN_CERTIFICATE_EXPIRES_SOON |
Eventi di questo tipo si verificano quando mancano meno di 14 giorni allo scadere del certificato APNs. Allo scadere del certificato APNs, è necessario rinnovare manualmente il certificato APNs e installarlo in un server per dispositivi mobili MDM iOS. È consigliabile pianificare il rinnovo del certificato APNs prima della data di scadenza. |
Non archiviato |
Impossibile inviare il messaggio FCM al dispositivo mobile |
4138 |
KLSRV_GCM_DEVICE_ERROR |
Eventi di questo tipo si verificano quando Mobile Device Management è configurato per l'utilizzo di Firebase Cloud Messaging (FCM) per la connessione a dispositivi mobili gestiti con un sistema operativo Android e FCM Server non riesce a gestire alcune delle richieste ricevute da Administration Server. Questo vuol dire che alcuni dei dispositivi mobili gestiti non riceveranno una notifica push. Leggere il codice HTTP nei dettagli della descrizione dell'evento e rispondere di conseguenza. Per ulteriori informazioni sui codici HTTP ricevuti da FCM Server e sugli errori correlati, fare riferimento alla documentazione del servizio Firebase (vedere il capitolo "Codici di risposta dell'errore dei messaggi downstream"). |
90 giorni |
Errore HTTP durante l'invio del messaggio FCM al server FCM |
4139 |
KLSRV_GCM_HTTP_ERROR |
Eventi di questo tipo si verificano quando Mobile Device Management è configurato per l'utilizzo di Firebase Cloud Messaging (FCM) per la connessione dei dispositivi mobili gestiti con il sistema operativo Android e FCM Server ripristina in Administration Server una richiesta con un codice HTTP diverso da 200 (OK). Di seguito sono elencate le possibili cause e le risposte appropriate all'evento:
|
90 giorni |
Impossibile inviare il messaggio FCM al server FCM |
4140 |
KLSRV_GCM_GENERAL_ERROR |
Eventi di questo tipo si verificano a causa di errori imprevisti sul lato Administration Server quando si utilizza il protocollo HTTP di Firebase Cloud Messaging. Leggere i dettagli nella descrizione dell'evento e rispondere di conseguenza. Se non si riesce a trovare autonomamente la soluzione a un problema, è consigliabile contattare il Servizio di assistenza tecnica Kaspersky. |
90 giorni |
Poco spazio libero nel disco rigido |
4105 |
KLSRV_NO_SPACE_ON_VOLUMES |
Eventi di questo tipo si verificano quando nel disco rigido del dispositivo in cui è installato Administration Server si esaurisce quasi totalmente lo spazio disponibile. Liberare spazio su disco nel dispositivo. |
90 giorni |
Spazio libero insufficiente nel database di Administration Server |
4106 |
KLSRV_NO_SPACE_IN_DATABASE |
Eventi di questo tipo si verificano se lo spazio in Administration Server è troppo limitato. Se non si ovvierà alla situazione, il database di Administration Server raggiungerà in breve tempo la capacità massima e Administration Server non funzionerà. Di seguito sono riportate le cause di questo evento, a seconda del DBMS in uso, e le risposte appropriate all'evento. Si utilizza il DBMS SQL Server Express Edition:
Si utilizza un DBMS diverso da SQL Server Express Edition:
Rivedere le informazioni sulla selezione DBMS. |
90 giorni |
La connessione all'Administration Server secondario è stata interrotta |
4116 |
KLSRV_EV_SLAVE_SRV_DISCONNECTED |
Eventi di questo tipo si verificano quando una connessione all'Administration Server secondario viene interrotta. Leggere il registro eventi Kaspersky nel dispositivo in cui è installato l'Administration Server secondario e rispondere di conseguenza. |
90 giorni |
La connessione all'Administration Server primario è stata interrotta |
4118 |
KLSRV_EV_MASTER_SRV_DISCONNECTED |
Eventi di questo tipo si verificano quando una connessione all'Administration Server primario viene interrotta. Leggere il registro eventi Kaspersky nel dispositivo in cui è installato l'Administration Server primario e rispondere di conseguenza. |
90 giorni |
Sono stati registrati nuovi aggiornamenti per i moduli software Kaspersky |
4141 |
KLSRV_SEAMLESS_UPDATE_REGISTERED |
Eventi di questo tipo si verificano quando Administration Server registra nuovi aggiornamenti per il software Kaspersky installato nei dispositivi gestiti la cui installazione richiede l'approvazione. Approvare o rifiutare gli aggiornamenti utilizzando Administration Console o Kaspersky Security Center Web Console. |
90 giorni |
Poiché è stato superato il limite relativo al numero di eventi nel database, è stata avviata l'eliminazione degli eventi |
4145 |
KLSRV_EVP_DB_TRUNCATING |
Eventi di questo tipo si verificano quando viene avviata l'eliminazione degli eventi precedenti dal database di Administration Server dopo il raggiungimento della capacità massima del database di Administration Server. È possibile rispondere all'evento nei seguenti modi: |
Non archiviato |
Poiché è stato superato il limite relativo al numero di eventi nel database, gli eventi sono stati eliminati |
4146 |
KLSRV_EVP_DB_TRUNCATED |
Eventi di questo tipo si verificano dopo l'eliminazione degli eventi precedenti dal database di Administration Server in seguito al raggiungimento della capacità massima del database di Administration Server. È possibile rispondere all'evento nei seguenti modi: |
Non archiviato |
Impossibile emettere il certificato automaticamente |
|
KLSRV_CERTIFICATE_AUTO_ISSUE_ERROR |
Questo evento si verifica in caso di errore durante la creazione di un certificato client per un dispositivo mobile (un dispositivo eseguito con un protocollo mobile). |
90 giorni |
Eventi informativi di Administration Server
La tabella seguente elenca gli eventi di Kaspersky Security Center Administration Server con il livello di importanza Informazioni.
Eventi informativi di Administration Server
Nome visualizzato del tipo di evento |
ID del tipo di evento |
Tipo di evento |
Periodo di archiviazione predefinito |
Osservazioni |
---|---|---|---|---|
Utilizzo della chiave di licenza superiore al 90% |
4097 |
KLSRV_EV_LICENSE_CHECK_90 |
30 giorni |
|
Nuovo dispositivo rilevato |
4100 |
KLSRV_EVENT_HOSTS_NEW_DETECTED |
30 giorni |
|
Il dispositivo è stato aggiunto automaticamente al gruppo |
4101 |
KLSRV_EVENT_HOSTS_NEW_REDIRECTED |
30 giorni |
|
Il dispositivo è stato rimosso dal gruppo poiché inattivo nella rete per molto tempo |
4104 |
KLSRV_INVISIBLE_HOSTS_REMOVED |
30 giorni |
|
Sta per essere superato il limite di installazioni (è stato utilizzato più del 95%) per uno dei gruppi di applicazioni concesse in licenza |
4128 |
KLSRV_INVLICPROD_EXPIRED_SOON |
30 giorni |
|
Sono disponibili alcuni file da inviare a Kaspersky per l'analisi |
4131 |
KLSRV_APS_FILE_APPEARED |
30 giorni |
|
L'ID istanza FCM è stato modificato in questo dispositivo mobile |
4137 |
KLSRV_GCM_DEVICE_REGID_CHANGED |
30 giorni |
|
Aggiornamenti copiati nella cartella specificata |
4122 |
KLSRV_UPD_REPL_OK |
30 giorni |
|
La connessione all'Administration Server secondario è stata stabilita |
4115 |
KLSRV_EV_SLAVE_SRV_CONNECTED |
30 giorni |
|
La connessione all'Administration Server primario è stata stabilita |
4117 |
KLSRV_EV_MASTER_SRV_CONNECTED |
30 giorni |
|
I database sono stati aggiornati |
4144 |
KLSRV_UPD_BASES_UPDATED |
30 giorni |
|
Controllo: la connessione ad Administration Server è stata stabilita |
4147 |
KLAUD_EV_SERVERCONNECT |
30 giorni |
|
Controllo: l'oggetto è stato modificato |
4148 |
KLAUD_EV_OBJECTMODIFY |
30 giorni |
Questo evento monitora le modifiche nei seguenti oggetti:
|
Controllo: lo stato dell'oggetto è stato modificato |
4150 |
KLAUD_EV_TASK_STATE_CHANGED |
30 giorni |
Ad esempio, questo evento si verifica quando un'attività non è riuscita con un errore. |
Controllo: le impostazioni del gruppo sono state modificate |
4149 |
KLAUD_EV_ADMGROUP_CHANGED |
30 giorni |
|
Controllo: la connessione ad Administration Server è stata terminata |
4151 |
KLAUD_EV_SERVERDISCONNECT |
30 giorni |
|
Controllo: le proprietà dell'oggetto sono state modificate |
4152 |
KLAUD_EV_OBJECTPROPMODIFIED |
30 giorni |
Questo evento monitora le modifiche nelle seguenti proprietà:
|
Controllo: le autorizzazioni dell'utente sono state modificate |
4153 |
KLAUD_EV_OBJECTACLMODIFIED |
30 giorni |
|
Controllo: le chiavi di criptaggio sono state importate o esportate da Administration Server |
5100 |
KLAUD_EV_DPEKEYSEXPORT |
30 giorni |
|
Certificato emesso automaticamente e correttamente |
|
KLSRV_CERTIFICATE_AUTO_ISSUED |
30 giorni |
Questo evento si verifica quando è stato creato correttamente un certificato per un dispositivo mobile (un dispositivo eseguito con un protocollo mobile). |
Eventi di Network Agent
Questa sezione contiene informazioni sugli eventi relativi a Network Agent.
Eventi di errore funzionale di Network Agent
La tabella seguente elenca i tipi di eventi di Kaspersky Security Center Network Agent con il livello di criticità Errore funzionale.
Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.
Eventi di errore funzionale di Network Agent
Nome visualizzato del tipo di evento |
ID del tipo di evento |
Tipo di evento |
Descrizione |
Periodo di archiviazione predefinito |
---|---|---|---|---|
Errore durante l'installazione dell'aggiornamento |
7702 |
KLNAG_EV_PATCH_INSTALL_ERROR |
Gli eventi di questo tipo si verificano se l'installazione automatica di aggiornamenti e patch per i componenti Kaspersky Security Center non è andata a buon fine. L'evento non riguarda gli aggiornamenti delle applicazioni gestite Kaspersky. Leggere la descrizione dell'evento. Un problema di Windows in Administration Server potrebbe essere la causa dell'evento. Se nella descrizione vengono menzionati problemi relativi alla configurazione di Windows, risolvere il problema. |
30 giorni |
Impossibile installare l'aggiornamento software di terze parti |
7697 |
KLNAG_EV_3P_PATCH_INSTALL_ERROR |
Gli eventi di questo tipo si verificano se sono in uso le funzionalità Vulnerability e patch management e Mobile Device Management e se l'aggiornamento del software di terze parti non è andato a buon fine. Verificare che il collegamento al software di terze parti sia valido. Leggere la descrizione dell'evento. |
30 giorni |
Impossibile installare gli aggiornamenti di Windows Update |
7717 |
KLNAG_EV_WUA_INSTALL_ERROR |
Gli eventi di questo tipo si verificano se gli aggiornamenti di Windows non sono andati a buon fine. Configurare gli aggiornamenti di Windows in un criterio di Network Agent. Leggere la descrizione dell'evento. Cercare l'errore nella Microsoft Knowledge Base. Contattare il supporto tecnico Microsoft se non si riesce a risolvere autonomamente il problema. |
30 giorni |
Eventi di avviso di Network Agent
La tabella seguente elenca gli eventi di Kaspersky Security Center Network Agent con il livello di gravità Avviso.
Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.
Eventi di avviso di Network Agent
Nome visualizzato del tipo di evento |
ID del tipo di evento |
Tipo di evento |
Periodo di archiviazione predefinito |
---|---|---|---|
È stato restituito un avviso durante l'installazione dell'aggiornamento dei moduli software |
7701 |
KLNAG_EV_PATCH_INSTALL_WARNING |
30 giorni |
Installazione dell'aggiornamento software di terze parti completata con un avviso |
7696 |
KLNAG_EV_3P_PATCH_INSTALL_WARNING |
30 giorni |
Installazione dell'aggiornamento software di terze parti rimandata |
7698 |
KLNAG_EV_3P_PATCH_INSTALL_SLIPPED |
30 giorni |
Si è verificato un incidente |
549 |
GNRL_EV_APP_INCIDENT_OCCURED |
30 giorni |
Proxy KSN avviato. Impossibile verificare la disponibilità di KSN |
7718 |
KSNPROXY_STARTED_CON_CHK_FAILED |
30 giorni |
Eventi informativi di Network Agent
La tabella seguente elenca gli eventi di Kaspersky Security Center Network Agent con il livello di gravità Informazioni.
Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.
Eventi informativi di Network Agent
Nome visualizzato del tipo di evento |
ID del tipo di evento |
Tipo di evento |
Periodo di archiviazione predefinito |
---|---|---|---|
Installazione dell'aggiornamento per i moduli software completata |
7699 |
KLNAG_EV_PATCH_INSTALLED_SUCCESSFULLY |
30 giorni |
Installazione dell'aggiornamento dei moduli software avviata |
7700 |
KLNAG_EV_PATCH_INSTALL_STARTING |
30 giorni |
Applicazione installata |
7703 |
KLNAG_EV_INV_APP_INSTALLED |
30 giorni |
Applicazione rimossa |
7704 |
KLNAG_EV_INV_APP_UNINSTALLED |
30 giorni |
Applicazione monitorata installata |
7705 |
KLNAG_EV_INV_OBS_APP_INSTALLED |
30 giorni |
Applicazione monitorata rimossa |
7706 |
KLNAG_EV_INV_OBS_APP_UNINSTALLED |
30 giorni |
Applicazione di terze parti installata |
7707 |
KLNAG_EV_INV_CMPTR_APP_INSTALLED |
30 giorni |
Nuovo dispositivo aggiunto |
7708 |
KLNAG_EV_DEVICE_ARRIVAL |
30 giorni |
Dispositivo rimosso |
7709 |
KLNAG_EV_DEVICE_REMOVE |
30 giorni |
Nuovo dispositivo rilevato |
7710 |
KLNAG_EV_NAC_DEVICE_DISCOVERED |
30 giorni |
Dispositivo autorizzato |
7711 |
KLNAG_EV_NAC_HOST_AUTHORIZED |
30 giorni |
Condivisione desktop Windows: file letto |
7712 |
KLUSRLOG_EV_FILE_READ |
30 giorni |
Condivisione desktop Windows: file modificato |
7713 |
KLUSRLOG_EV_FILE_MODIFIED |
30 giorni |
Condivisione desktop Windows: applicazione avviata |
7714 |
KLUSRLOG_EV_PROCESS_LAUNCHED |
30 giorni |
Condivisione desktop Windows: avviata |
7715 |
KLUSRLOG_EV_WDS_BEGIN |
30 giorni |
Condivisione desktop Windows: arrestata |
7716 |
KLUSRLOG_EV_WDS_END |
30 giorni |
Installazione dell'aggiornamento software di terze parti completata |
7694 |
KLNAG_EV_3P_PATCH_INSTALLED_SUCCESSFULLY |
30 giorni |
Installazione dell'aggiornamento software di terze parti avviata |
7695 |
KLNAG_EV_3P_PATCH_INSTALL_STARTING |
30 giorni |
Proxy KSN avviato. La verifica della disponibilità di KSN è stata completata |
7719 |
KSNPROXY_STARTED_CON_CHK_OK |
30 giorni |
Proxy KSN arrestato |
7720 |
KSNPROXY_STOPPED |
30 giorni |
Eventi di Server per dispositivi mobili MDM iOS
Questa sezione contiene informazioni sugli eventi relativi al server MDM iOS.
Eventi di errore funzionale di Server per dispositivi mobili MDM iOS
La tabella seguente elenca gli eventi del server per dispositivi mobili MDM iOS di Kaspersky Security Center con il livello di criticità Errore funzionale.
Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.
Eventi di errore funzionale di Server per dispositivi mobili MDM iOS
Nome visualizzato del tipo di evento |
Tipo di evento |
Periodo di archiviazione predefinito |
---|---|---|
Impossibile richiedere l'elenco dei profili |
PROFILELIST_COMMAND_FAILED |
30 giorni |
Impossibile installare il profilo |
INSTALLPROFILE_COMMAND_FAILED |
30 giorni |
Impossibile rimuovere il profilo |
REMOVEPROFILE_COMMAND_FAILED |
30 giorni |
Impossibile richiedere l'elenco dei profili di provisioning |
PROVISIONINGPROFILELIST_COMMAND_FAILED |
30 giorni |
Impossibile installare il profilo di provisioning |
INSTALLPROVISIONINGPROFILE_COMMAND_FAILED |
30 giorni |
Impossibile eliminare il profilo di provisioning |
REMOVEPROVISIONINGPROFILE_COMMAND_FAILED |
30 giorni |
Impossibile richiedere l'elenco dei certificati digitali |
CERTIFICATELIST_COMMAND_FAILED |
30 giorni |
Impossibile richiedere l'elenco di applicazioni installate |
INSTALLEDAPPLICATIONLIST_COMMAND_FAILED |
30 giorni |
Impossibile richiedere le informazioni generali sul dispositivo mobile |
DEVICEINFORMATION_COMMAND_FAILED |
30 giorni |
Impossibile richiedere le informazioni di protezione |
SECURITYINFO_COMMAND_FAILED |
30 giorni |
Impossibile bloccare il dispositivo mobile |
DEVICELOCK_COMMAND_FAILED |
30 giorni |
Impossibile reimpostare la password |
CLEARPASSCODE_COMMAND_FAILED |
30 giorni |
Impossibile cancellare i dati dal dispositivo mobile |
ERASEDEVICE_COMMAND_FAILED |
30 giorni |
Impossibile installare l'app |
INSTALLAPPLICATION_COMMAND_FAILED |
30 giorni |
Impossibile impostare il codice di riscatto per l'app |
APPLYREDEMPTIONCODE_COMMAND_FAILED |
30 giorni |
Impossibile richiedere l'elenco delle app gestite |
MANAGEDAPPLICATIONLIST_COMMAND_FAILED |
30 giorni |
Impossibile rimuovere l'app gestita |
REMOVEAPPLICATION_COMMAND_FAILED |
30 giorni |
Impostazioni roaming rifiutate |
SETROAMINGSETTINGS_COMMAND_FAILED |
30 giorni |
Si è verificato un errore durante l'esecuzione dell'app |
PRODUCT_FAILURE |
30 giorni |
Il risultato del comando contiene dati non validi |
MALFORMED_COMMAND |
30 giorni |
Impossibile inviare la notifica push |
SEND_PUSH_NOTIFICATION_FAILED |
30 giorni |
Impossibile inviare il comando |
SEND_COMMAND_FAILED |
30 giorni |
Dispositivo non trovato |
DEVICE_NOT_FOUND |
30 giorni |
Eventi di avviso di Server per dispositivi mobili MDM iOS
La tabella seguente elenca gli eventi di Server per dispositivi mobili MDM iOS di Kaspersky Security Center con il livello di gravità Avviso.
Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.
Eventi di avviso di Server per dispositivi mobili MDM iOS
Nome visualizzato del tipo di evento |
Tipo di evento |
Periodo di archiviazione predefinito |
---|---|---|
È stato rilevato un tentativo di connessione di un dispositivo mobile |
INACTICE_DEVICE_TRY_CONNECTED |
30 giorni |
Il profilo è stato rimosso |
MDM_PROFILE_WAS_REMOVED |
30 giorni |
Tentativo di utilizzare un certificato client già in uso |
CLIENT_CERT_ALREADY_IN_USE |
30 giorni |
È stato rilevato un dispositivo inattivo |
FOUND_INACTIVE_DEVICE |
30 giorni |
È necessario il codice di riscatto |
NEED_REDEMPTION_CODE |
30 giorni |
Profilo incluso in un criterio rimosso dal dispositivo |
UMDM_PROFILE_WAS_REMOVED |
30 giorni |
Eventi informativi di Server per dispositivi mobili MDM iOS
La tabella seguente elenca gli eventi di Server per dispositivi mobili MDM iOS di Kaspersky Security Center con il livello di gravità Informazioni.
Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.
Eventi informativi di Server per dispositivi mobili MDM iOS
Nome visualizzato del tipo di evento |
Tipo di evento |
Periodo di archiviazione predefinito |
---|---|---|
Un nuovo dispositivo mobile è stato connesso |
NEW_DEVICE_CONNECTED |
30 giorni |
L'elenco dei profili è stato richiesto |
PROFILELIST_COMMAND_SUCCESSFULL |
30 giorni |
Il profilo è stato installato |
INSTALLPROFILE_COMMAND_SUCCESSFULL |
30 giorni |
Il profilo è stato rimosso |
REMOVEPROFILE_COMMAND_SUCCESSFULL |
30 giorni |
L'elenco dei profili di provisioning è stato richiesto |
PROVISIONINGPROFILELIST_COMMAND_SUCCESSFULL |
30 giorni |
L'installazione del profilo di provisioning è stata completata |
INSTALLPROVISIONINGPROFILE_COMMAND_SUCCESSFULL |
30 giorni |
La rimozione del profilo di provisioning è stata completata |
REMOVEPROVISIONINGPROFILE_COMMAND_SUCCESSFULL |
30 giorni |
L'elenco dei certificati digitali è stato richiesto |
CERTIFICATELIST_COMMAND_SUCCESSFULL |
30 giorni |
L'elenco delle applicazioni installate è stato richiesto |
INSTALLEDAPPLICATIONLIST_COMMAND_SUCCESSFULL |
30 giorni |
Informazioni generali sul dispositivo mobile richieste |
DEVICEINFORMATION_COMMAND_SUCCESSFULL |
30 giorni |
Le informazioni di protezione sono state richieste |
SECURITYINFO_COMMAND_SUCCESSFULL |
30 giorni |
Il dispositivo mobile è stato bloccato |
DEVICELOCK_COMMAND_SUCCESSFULL |
30 giorni |
La password è stata reimpostata |
CLEARPASSCODE_COMMAND_SUCCESSFULL |
30 giorni |
I dati sono stati cancellati dal dispositivo mobile |
ERASEDEVICE_COMMAND_SUCCESSFULL |
30 giorni |
L'applicazione è stata installata |
INSTALLAPPLICATION_COMMAND_SUCCESSFULL |
30 giorni |
Il codice di riscatto è stato impostato per l'app |
APPLYREDEMPTIONCODE_COMMAND_SUCCESSFULL |
30 giorni |
L'elenco delle app gestite è stato richiesto |
MANAGEDAPPLICATIONLIST_COMMAND_SUCCESSFULL |
30 giorni |
L'app gestita è stata rimossa |
REMOVEAPPLICATION_COMMAND_SUCCESSFULL |
30 giorni |
Impostazioni roaming applicate |
SETROAMINGSETTINGS_COMMAND_SUCCESSFUL |
30 giorni |
Eventi di Server per dispositivi mobili Exchange
Questa sezione contiene informazioni sugli eventi relativi a un server per dispositivi mobili Exchange.
Eventi di errore funzionale di Server per dispositivi mobili Exchange
La tabella seguente elenca gli eventi di Server per dispositivi mobili Exchange di Kaspersky Security Center con il livello di criticità Errore funzionale.
Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.
Eventi di errore funzionale di Server per dispositivi mobili Exchange
Nome visualizzato del tipo di evento |
Tipo di evento |
Periodo di archiviazione predefinito |
---|---|---|
Impossibile cancellare i dati dal dispositivo mobile |
WIPE_FAILED |
30 giorni |
Impossibile eliminare le informazioni sulla connessione del dispositivo mobile alla casella di posta |
DEVICE_REMOVE_FAILED |
30 giorni |
Impossibile applicare il criterio ActiveSync alla casella di posta |
POLICY_APPLY_FAILED |
30 giorni |
Errore durante l'esecuzione dell'applicazione |
PRODUCT_FAILURE |
30 giorni |
Impossibile modificare lo stato della funzionalità ActiveSync |
CHANGE_ACTIVE_SYNC_STATE_FAILED |
30 giorni |
Eventi informativi di Server per dispositivi mobili Exchange
La tabella seguente elenca gli eventi di Server per dispositivi mobili Exchange di Kaspersky Security Center con il livello di criticità Informazioni.
Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.
Eventi informativi di Server per dispositivi mobili Exchange
Nome visualizzato del tipo di evento |
Tipo di evento |
Periodo di archiviazione predefinito |
---|---|---|
È stato connesso un nuovo dispositivo mobile |
NEW_DEVICE_CONNECTED |
30 giorni |
I dati sono stati cancellati dal dispositivo mobile |
WIPE_SUCCESSFULL |
30 giorni |
Blocco degli eventi frequenti
Questa sezione fornisce informazioni sulla gestione del blocco degli eventi frequenti, sulla rimozione del blocco degli eventi frequenti e sull'esportazione dell'elenco degli eventi frequenti in un file.
Informazioni sul blocco degli eventi frequenti
Un'applicazione gestita, ad esempio Kaspersky Endpoint Security for Windows, installata in uno o più dispositivi gestiti può inviare molti eventi dello stesso tipo ad Administration Server. La ricezione di eventi frequenti può sovraccaricare il database di Administration Server e sovrascrivere altri eventi. Administration Server inizia a bloccare gli eventi più frequenti quando il numero di tutti gli eventi ricevuti supera il limite specificato per il database.
Administration Server blocca la ricezione automatica degli eventi frequenti. Non è possibile bloccare autonomamente gli eventi frequenti o scegliere quali eventi bloccare.
Se si desidera scoprire se un evento è bloccato, è possibile verificare se questo evento è presente nella sezione Blocco degli eventi frequenti delle proprietà di Administration Server. Se l'evento è bloccato, è possibile eseguire le seguenti operazioni:
- Se si desidera impedire la sovrascrittura del database, è possibile continuare a bloccare la ricezione di questo tipo di eventi.
- Se ad esempio si desidera individuare il motivo dell'invio degli eventi frequenti ad Administration Server, è possibile sbloccare gli eventi frequenti e continuare a ricevere comunque gli eventi di questo tipo.
- Se si desidera continuare a ricevere gli eventi frequenti finché non vengono nuovamente bloccati, è possibile rimuovere dal blocco gli eventi frequenti.
Gestione del blocco degli eventi frequenti
Administration Server blocca automaticamente la ricezione degli eventi frequenti, ma è possibile interrompere il blocco e continuare a ricevere gli eventi frequenti. È inoltre possibile bloccare la ricezione degli eventi frequenti sbloccati in precedenza.
Per gestire il blocco degli eventi frequenti:
- Nella struttura della console di Kaspersky Security Center aprire il menu di scelta rapida della cartella Administration Server, quindi selezionare Proprietà.
- Nella finestra delle proprietà di Administration Server accedere al riquadro Sezioni e selezionare Blocco degli eventi frequenti.
- Nella sezione Blocco degli eventi frequenti:
- Selezionare le opzioni Tipo di evento degli eventi per cui si desidera bloccare la ricezione.
- Deselezionare le opzioni Tipo di evento degli eventi che si desidera continuare a ricevere.
- Fare clic sul pulsante Applica.
- Fare clic sul pulsante OK.
Administration Server riceve gli eventi frequenti per i quali è stata deselezionata l'opzione Tipo di evento e blocca la ricezione degli eventi frequenti per i quali è stata selezionata l'opzione Tipo di evento.
Rimozione del blocco degli eventi frequenti
È possibile rimuovere il blocco per gli eventi frequenti e iniziare a riceverli fino a quando Administration Server bloccherà nuovamente questo tipo di eventi frequenti.
Per rimuovere il blocco degli eventi frequenti:
- Nella struttura della console di Kaspersky Security Center aprire il menu di scelta rapida della cartella Administration Server, quindi selezionare Proprietà.
- Nella finestra delle proprietà di Administration Server accedere al riquadro Sezioni e selezionare Blocco degli eventi frequenti.
- Nella sezione Blocco degli eventi frequenti fare clic sulla riga dell'evento frequente per il quale si desidera rimuovere il blocco.
- Fare clic sul pulsante Elimina.
L'evento frequente viene rimosso dall'elenco degli eventi frequenti. Administration Server riceverà gli eventi di questo tipo.
Esportazione di un elenco degli eventi frequenti in un file
Per esportare un elenco degli eventi frequenti in un file:
- Nella struttura della console di Kaspersky Security Center aprire il menu di scelta rapida della cartella Administration Server, quindi selezionare Proprietà.
- Nella finestra delle proprietà di Administration Server accedere al riquadro Sezioni e selezionare Blocco degli eventi frequenti.
- Fare clic sul pulsante Esporta in un file.
- Nella finestra Salva con nome visualizzata specificare il percorso del file in cui si desidera salvare l'elenco.
- Fare clic sul pulsante Salva.
Tutti i record nell'elenco degli eventi frequenti vengono esportati in un file.
Controllo delle modifiche di stato delle macchine virtuali
Administration Server archivia le informazioni sullo stato dei dispositivi gestiti, come il registro hardware e l'elenco delle applicazioni installate, e le impostazioni di applicazioni gestite, attività e criteri. Se una macchina virtuale opera come dispositivo gestito, l'utente può ripristinarne lo stato in qualsiasi momento utilizzando uno snapshot della macchina virtuale creato in precedenza. Le informazioni sullo stato della macchina virtuale in Administration Server possono diventare obsolete.
Ad esempio, si supponga che alle 12:00 l'amministratore crei in Administration Server un criterio di protezione, di cui viene avviata l'esecuzione nella macchina virtuale VM_1 alle 12:01. Alle 12:30, l'utente della macchina virtuale VM_1 ne modifica lo stato ripristinandola da uno snapshot eseguito alle 11:00. Viene interrotta l'esecuzione del criterio di protezione nella macchina virtuale. Tuttavia, le informazioni obsolete archiviate in Administration Server indicano che il criterio di protezione nella macchina virtuale VM_1 continua.
Kaspersky Security Center aiuta a monitorare tutte le modifiche dello stato delle macchine virtuali.
Dopo ogni sincronizzazione con un dispositivo, Administration Server genera un ID univoco, che viene archiviato sia nel dispositivo che nell'Administration Server. Prima di avviare la sincronizzazione successiva, Administration Server confronta i valori di entrambi questi ID. Se i valori degli ID non corrispondono, Administration Server riconosce la macchina virtuale come ripristinata da uno snapshot. Administration Server reimposta tutte le impostazioni di criteri e attività attivi per la macchina virtuale e invia alla macchina virtuale i criteri aggiornati e l'elenco delle attività di gruppo.
Inizio paginaMonitoraggio dello stato della protezione anti-virus tramite le informazioni del Registro di sistema
Per monitorare lo stato della protezione anti-virus in un dispositivo client utilizzando le informazioni registrate da Network Agent, a seconda del sistema operativo del dispositivo:
- Nei dispositivi che eseguono Windows:
- Aprire il Registro di sistema del dispositivo client (ad esempio, in locale, utilizzando il comando regedit nel menu Start → Esegui).
- Passare al seguente hive:
- Per i sistemi a 32 bit:
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\34\1103\1.0.0.0\Statistics\AVState
- Per i sistemi a 64 bit:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\Components\34\1103\1.0.0.0\Statistics\AVState
Nel Registro di sistema vengono visualizzate informazioni sullo stato della protezione anti-virus del dispositivo client.
- Per i sistemi a 32 bit:
- Nei dispositivi che eseguono Linux:
- Le informazioni sono racchiuse in file di testo separati, uno per ciascun tipo di dati, disponibili in /var/opt/kaspersky/klnagent/1103/1.0.0.0/Statistics/AVState/.
- Nei dispositivi che eseguono macOS:
- Le informazioni sono racchiuse in file di testo separati, uno per ciascun tipo di dati, disponibili in /Library/Application Support/Kaspersky Lab/klnagent/Data/1103/1.0.0.0/Statistics/AVState/.
Lo stato della protezione anti-virus corrisponde ai valori delle chiavi descritti nella tabella seguente.
Chiavi del Registro di sistema e possibili valori
Chiave (tipo di dati) |
Valore |
Descrizione |
---|---|---|
|
DD-MM-YYYY HH-MM-SS |
Data e ora (in formato UTC) dell'ultima connessione all'Administration Server |
|
IP, nome DNS o nome NetBIOS |
Nome dell'Administration Server che gestisce il dispositivo |
|
a.b.c.d |
Numero della build di Network Agent installata nel dispositivo |
|
a.b.c.d (patch1; patch2; ...; patchN) |
Numero completo della versione di Network Agent (con patch) installata nel dispositivo |
|
ID dispositivo |
ID del dispositivo |
|
0 — no 1 — yes |
Network Agent è installato in modalità VDI dinamica |
|
0 — no 1 — yes |
Un'applicazione di protezione è installata nel dispositivo |
|
0 — no 1 — yes |
La protezione in tempo reale è abilitata nel dispositivo |
|
0 — no 1 — yes |
Un componente per la protezione in tempo reale è installato |
|
Stato protezione in tempo reale: |
|
0 |
Sconosciuto |
|
1 |
Disabilitata |
|
2 |
Sospesa |
|
3 |
Avvio in corso |
|
4 |
Abilitata |
|
5 |
Abilitato con livello di protezione elevato (protezione massima) |
|
6 |
Abilitato con livello di protezione basso (velocità massima) |
|
7 |
Abilitato con impostazioni predefinite (opzione consigliata) |
|
8 |
Abilitato con impostazioni personalizzate |
|
9 |
Operazione non riuscita |
|
|
DD-MM-YYYY HH-MM-SS |
Data e ora (in formato UTC) dell'ultima scansione completa |
|
DD-MM-YYYY HH-MM-SS |
Data e ora (in formato UTC) di rilascio dei database dell'applicazione |
Visualizzazione e configurazione delle azioni per i dispositivi inattivi
Espandi tutto | Comprimi tutto
È possibile ottenere notifiche relative ai dispositivi client all'interno di un gruppo che risultano inattivi. È anche possibile eliminare automaticamente tali dispositivi.
Per visualizzare o configurare le azioni eseguite quando i dispositivi nel gruppo risultano inattivi:
- Nella struttura della console fare clic con il pulsante destro del mouse sul nome del gruppo di amministrazione desiderato.
- Nel menu di scelta rapida selezionare Proprietà.
Verrà visualizzata la finestra delle proprietà del gruppo di amministrazione.
- Nella finestra Proprietà, passare alla sezione Dispositivi.
- Se necessario, abilitare o disabilitare le seguenti opzioni:
- Fare clic su OK.
Le modifiche verranno salvate e applicate.
Inizio paginaDisabilitazione degli annunci di Kaspersky
In Kaspersky Security Center Web Console la sezione Annunci Kaspersky (Monitoraggio e generazione dei rapporti → Annunci Kaspersky) consente di rimanere informati fornendo informazioni relative alla versione in uso di Kaspersky Security Center e alle applicazioni gestite installate nei dispositivi gestiti. Se non si desidera ricevere gli annunci di Kaspersky, è possibile disabilitare questa funzionalità.
Gli annunci Kaspersky includono due tipi di informazioni: annunci relativi alla sicurezza e annunci di marketing. È possibile disabilitare separatamente gli annunci di ciascun tipo.
Per disabilitare gli annunci relativi alla sicurezza:
- Nella struttura della console selezionare l'Administration Server per cui si desidera disabilitare gli annunci relativi alla sicurezza.
- Fare clic con il pulsante destro del mouse e, nel menu di scelta rapida visualizzato, selezionare Proprietà.
- Nella finestra delle proprietà di Administration Server visualizzata, nella sezione Annunci Kaspersky, disabilitare l'opzione Abilita la visualizzazione degli annunci Kaspersky in Kaspersky Security Center Web Console.
- Fare clic su OK.
Gli annunci di Kaspersky vengono disabilitati.
Gli annunci di marketing sono disabilitati per impostazione predefinita. Gli annunci di marketing vengono ricevuti solo se è stato abilitato Kaspersky Security Network (KSN). È possibile disabilitare questo tipo di annunci disabilitando KSN.