Kaspersky Security Center 14.2 Windows

Sommario

Monitoraggio e generazione dei rapporti

Questa sezione illustra le funzionalità di monitoraggio e reportistica di Kaspersky Security Center. Queste funzionalità offrono una panoramica dell'infrastruttura, degli stati di protezione e delle statistiche.

Dopo la distribuzione di Kaspersky Security Center o durante l'esecuzione, è possibile configurare le funzionalità di monitoraggio e generazione dei rapporti in base alle esigenze.

  • Indicatori a semaforo

    Administration Console consente di valutare rapidamente lo stato attuale di Kaspersky Security Center e dei dispositivi gestiti controllando indicatori a semaforo.

  • Statistiche

    Le statistiche sullo stato del sistema di protezione e dei dispositivi gestiti vengono visualizzate in riquadri informazioni che possono essere personalizzati.

  • Rapporti

    La funzionalità Rapporti consente di ottenere informazioni numeriche dettagliate sulla sicurezza della rete dell'organizzazione, nonché di salvare le informazioni in un file, inviarlo tramite e-mail e stamparlo.

  • Eventi

    Le selezioni eventi consentono di visualizzare i set denominati degli eventi selezionati dal database di Administration Server. Questi set di eventi sono raggruppati in base alle seguenti categorie:

    • In base al livello di importanza: Eventi critici, Errori funzionali, Avvisi e Eventi informativi
    • In base al tempo: Eventi recenti
    • In base al tipo: Richieste utente e Eventi di controllo

È possibile creare e visualizzare le selezioni eventi definite dall'utente in base alle impostazioni disponibili per la configurazione nell'interfaccia di Kaspersky Security Center Web Console.

In questa sezione

Scenario: monitoraggio e generazione dei rapporti

Monitoraggio dei semafori e degli eventi registrati in Administration Console

Utilizzo di rapporti, statistiche e notifiche

Monitoraggio dell'installazione e della disinstallazione delle applicazioni

Eventi dei componenti di Kaspersky Security Center

Blocco degli eventi frequenti

Controllo delle modifiche di stato delle macchine virtuali

Monitoraggio dello stato della protezione anti-virus tramite le informazioni del Registro di sistema

Visualizzazione e configurazione delle azioni per i dispositivi inattivi

Disabilitazione degli annunci di Kaspersky

Inizio pagina
[Topic 179074]

Scenario: monitoraggio e generazione dei rapporti

Questa sezione fornisce uno scenario per la configurazione della funzionalità di monitoraggio e generazione dei rapporti in Kaspersky Security Center.

Prerequisiti

Dopo aver distribuito Kaspersky Security Center nella rete di un'organizzazione, è possibile iniziare a monitorarlo e generare rapporti sul relativo funzionamento.

Passaggi

Il monitoraggio e la generazione dei rapporti nella rete di un'organizzazione prevede diversi passaggi:

  1. Configurazione del passaggio degli stati del dispositivo

    Acquisire familiarità con le impostazioni che definiscono l'assegnazione degli stati del dispositivo in base a condizioni specifiche. Modificando queste impostazioni, è possibile modificare il numero di eventi con livelli di importanza Critico o Avviso.

    Quando si configura la modifica degli stati del dispositivo, assicurarsi che le nuove impostazioni non siano in conflitto con i criteri di protezione delle informazioni della propria organizzazione e di essere in grado di reagire tempestivamente agli eventi di sicurezza importanti nella rete dell'organizzazione.

  2. Configurazione delle notifiche degli eventi nei dispositivi client

    Configurare la notifica (tramite e-mail, SMS o avviando un file eseguibile) degli eventi nei dispositivi client in base alle esigenze dell'organizzazione.

  3. Modifica della risposta della rete di sicurezza all'evento Epidemia di virus

    Per regolare la risposta della rete ai nuovi eventi, è possibile modificare le specifiche soglie nelle proprietà di Administration Server. È inoltre possibile creare un criterio più rigoroso da attivare o creare un'attività da eseguire quando si verifica l'evento.

  4. Gestione delle statistiche

    Configurare la visualizzazione delle statistiche in base alle esigenze dell'organizzazione.

  5. Analisi dello stato di sicurezza della rete dell'organizzazione

    Per analizzare lo stato di sicurezza della rete dell'organizzazione, è possibile eseguire una delle seguenti operazioni:

  6. Individuazione dei dispositivi client che non sono protetti

    Per individuare i dispositivi client non protetti, accedere all'area di lavoro del nodo di Administration Server, nella scheda Statistiche aprire la scheda di secondo livello (pagina) Stato protezione ed esaminare il riquadro informazioni Cronologia di individuazione dei nuovi dispositivi nella rete. È inoltre possibile generare ed esaminare il Rapporto sulla distribuzione della protezione.

  7. Verifica della protezione dei dispositivi client

    Per verificare la protezione dei dispositivi client, accedere all'area di lavoro del nodo di Administration Server, nella scheda Statistiche aprire la scheda di secondo livello (pagina) Distribuzione o Statistiche delle minacce ed esaminare i relativi riquadri informazioni. È inoltre possibile avviare ed esaminare la selezione eventi Eventi critici.

  8. Valutazione e limitazione del carico di eventi nel database

    Le informazioni sugli eventi che si verificano durante il funzionamento delle applicazioni gestite vengono trasferite da un dispositivo client e registrate nel database di Administration Server. Per ridurre il carico su Administration Server, valutare e limitare il numero massimo di eventi che possono essere archiviati nel database.

    Per valutare il carico di eventi sul database, calcolare lo spazio nel database. È inoltre possibile limitare il numero massimo di eventi per evitare l'overflow del database.

  9. Analisi delle informazioni sulla licenza

    Per esaminare le informazioni sulla licenza, accedere all'area di lavoro del nodo di Administration Server, nella scheda Statistiche aprire la scheda di secondo livello (pagina) Distribuzione ed esaminare il riquadro informazioni Utilizzo chiavi di licenza. È inoltre possibile generare ed esaminare il Rapporto sull'utilizzo delle chiavi di licenza.

Risultati

Al termine dello scenario, si dispone di informazioni sulla protezione della rete dell'organizzazione e quindi è possibile pianificare le azioni per il miglioramento della protezione.

Inizio pagina
[Topic 214326]

Monitoraggio dei semafori e degli eventi registrati in Administration Console

Administration Console consente di valutare rapidamente lo stato attuale di Kaspersky Security Center e dei dispositivi gestiti controllando indicatori a semaforo. Gli indicatori a semaforo sono visualizzati nell'area di lavoro del nodo Administration Server, nella scheda Monitoraggio. La scheda fornisce sei riquadri informazioni con indicatori a semaforo ed eventi registrati. L'indicatore a semaforo è una barra verticale colorata a sinistra di un riquadro. Ogni riquadro con un indicatore corrisponde a uno specifico ambito funzionale di Kaspersky Security Center (vedere la tabella seguente).

Ambiti coperti dagli indicatori a semaforo in Administration Console

Nome del riquadro

Ambito dell'indicatore

Distribuzione

Installazione di Network Agent e delle applicazioni di protezione nei dispositivi nella rete di un'organizzazione

Schema di gestione

Struttura dei gruppi di amministrazione. Scansione della rete. Regole di spostamento dei dispositivi

Impostazioni di protezione

Funzionalità dell'applicazione di protezione: stato protezione, scansione malware

Aggiornamento

Aggiornamenti e patch

Monitoraggio

Stato protezione

Administration Server

Funzionalità e proprietà di Administration Server

Ogni indicatore a semaforo può assumere quattro colori (vedere la tabella seguente). Il colore di un indicatore dipende dallo stato attuale di Kaspersky Security Center e dagli eventi che sono stati registrati.

Colori degli indicatori a semaforo

Stato

Colore dell'indicatore

Significato del colore dell'indicatore

Informativo

Verde

Non è richiesto l'intervento dell'amministratore.

Avviso

Giallo

È richiesto l'intervento dell'amministratore.

Critico

Rosso

Si sono verificati problemi gravi. È richiesto l'intervento dell'amministratore per risolverli.

Informativo

Azzurro

Sono stati registrati eventi che non sono correlati a minacce potenziali o effettive per la sicurezza dei dispositivi gestiti.

L'obiettivo dell'amministratore è quello di tenere attivi gli indicatori a semaforo in tutti i riquadri informazioni nella scheda Monitoraggio verde.

I riquadri informazioni mostrano anche gli eventi registrati che interessano i semafori e lo stato di Kaspersky Security Center (vedere la tabella seguente).

Nome, descrizione e colori dei semafori degli eventi registrati

Colore dell'indicatore

Nome visualizzato del tipo di evento

Tipo di evento

Descrizione

Rosso

Licenza scaduta in %1 dispositivi

IDS_AK_STATUS_LIC_EXPAIRED

Eventi di questo tipo si verificano alla scadenza della licenza commerciale.

Una volta al giorno, Kaspersky Security Center verifica se la licenza nei dispositivi è scaduta.

Alla scadenza della licenza commerciale, Kaspersky Security Center fornisce solo le funzionalità di base.

Per continuare a utilizzare Kaspersky Security Center, rinnovare la licenza commerciale.

Rosso

Applicazione di protezione non in esecuzione in: %1 dispositivi

IDS_AK_STATUS_AV_NOT_RUNNING

Eventi di questo tipo si verificano quando l'applicazione di protezione installata nel dispositivo non è in esecuzione.

Verificare che Kaspersky Endpoint Security sia in esecuzione nel dispositivo.

Rosso

Protezione disabilitata in: %1 dispositivi

IDS_AK_STATUS_RTP_NOT_RUNNING

Eventi di questo tipo si verificano quando l'applicazione di protezione nel dispositivo è stata disabilitata per un periodo superiore all'intervallo di tempo specificato.

Verificare lo stato corrente della protezione in tempo reale nel dispositivo e assicurarsi che tutti i componenti di protezione necessari siano abilitati.

Rosso

Una vulnerabilità del software è stata rilevata nei dispositivi

IDS_AK_STATUS_VULNERABILITIES_FOUND

Eventi di questo tipo si verificano quando l'attività Trova vulnerabilità e aggiornamenti richiesti ha rilevato vulnerabilità con il livello di criticità specificato nelle applicazioni installate nel dispositivo.

Verificare l'elenco degli aggiornamenti disponibili nella sottocartella Aggiornamenti software inclusa nella cartella Gestione applicazioni. Questa cartella contiene un elenco degli aggiornamenti per le applicazioni Microsoft e di altri fornitori di software recuperati da Administration Server che possono essere distribuiti ai dispositivi.

Dopo aver visualizzato le informazioni sugli aggiornamenti disponibili, installarli nel dispositivo.

Rosso

Eventi critici registrati in Administration Server

IDS_AK_STATUS_EVENTS_OCCURED

Eventi di questo tipo si verificano quando vengono rilevati eventi critici di Administration Server.

Verificare l'elenco degli eventi archiviati in Administration Server, quindi correggere singolarmente gli eventi critici.

Rosso

Sono stati registrati errori negli eventi in Administration Server

IDS_AK_STATUS_ERROR_EVENTS_OCCURED

Eventi di questo tipo si verificano quando vengono registrati errori imprevisti sul lato Administration Server.

Verificare l'elenco degli eventi archiviati in Administration Server, quindi correggere singolarmente gli errori.

Rosso

Connessione a %1 dispositivi interrotta

IDS_AK_STATUS_ADM_LOST_CONTROL1

Eventi di questo tipo si verificano quando si perde la connessione tra Administration Server e il dispositivo.

Visualizzare l'elenco dei dispositivi disconnessi e provare a riconnetterli.

Rosso

%1 dispositivi non si connettono ad Administration Server da molto tempo

IDS_AK_STATUS_ADM_NOT_CONNECTED1

Eventi di questo tipo si verificano quando il dispositivo non viene connesso ad Administration Server nell'intervallo di tempo specificato, perché il dispositivo era spento.

Verificare che il dispositivo sia acceso e che Network Agent sia in esecuzione.

Rosso

Dispositivi con stato diverso da OK: %1

IDS_AK_STATUS_HOST_NOT_OK

Eventi di questo tipo si verificano quando lo stato OK del dispositivo connesso ad Administration Server cambia in Critico o Avviso.

È possibile risolvere il problema utilizzando l'utilità di diagnostica remota di Kaspersky Security Center.

Rosso

Database non aggiornati in: %1 dispositivi

IDS_AK_STATUS_UPD_HOSTS_NOT_UPDATED

Eventi di questo tipo si verificano quando i database anti-virus non sono stati aggiornati nel dispositivo nell'intervallo di tempo specificato.

Seguire le istruzioni per aggiornare i database di Kaspersky.

Rosso

Dispositivi in cui la verifica della disponibilità di aggiornamenti di Windows Update non viene eseguita da molto tempo: %1

IDS_AK_STATUS_WUA_DATA_OBSOLETE

Eventi di questo tipo si verificano quando l'attività Esegui sincronizzazione di Windows Update non viene eseguita nell'intervallo di tempo specificato.

Seguire le istruzioni per sincronizzare gli aggiornamenti di Windows Update con Administration Server.

Rosso

È necessario installare %1 plug-in per Kaspersky Security Center

IDS_AK_STATUS_PLUGINS_REQUIRED2

Eventi di questo tipo si verificano quando è necessario installare plug-in aggiuntivi per le applicazioni Kaspersky.

Scaricare e installare i plug-in di gestione richiesti per l'applicazione Kaspersky dal sito Web del servizio di assistenza tecnica di Kaspersky.

Rosso

Rilevate minacce attive in %1 dispositivi

IDS_AK_STATUS_NONCURED_FOUND

Eventi di questo tipo si verificano quando vengono rilevate minacce attive nei dispositivi gestiti.

Visualizzare le informazioni sulle minacce rilevate, quindi seguire i consigli.

Rosso

Attività %1 completata con un errore

IDS_AK_STATUS_TASK_FAILED

Gli eventi di questo tipo si verificano quando l'esecuzione di un'attività viene completata con un errore.

Controllare le proprietà dell'attività, quindi riconfigurare l'attività.

Rosso

Troppi virus rilevati in: %1 dispositivi

IDS_AK_STATUS_TOO_MANY_THREATS

Eventi di questo tipo si verificano quando vengono rilevati virus nei dispositivi gestiti.

Visualizzare le informazioni sui virus rilevati, quindi seguire i consigli.

Rosso

Epidemia di virus

IDS_AK_STATUS_VIRUS_OUTBREAK

Gli eventi di questo tipo si verificano quando il numero di oggetti dannosi rilevati in più dispositivi gestiti supera il limite in un periodo di tempo limitato.

Visualizzare le informazioni sulle minacce rilevate, quindi seguire i consigli.

Rosso

I database nell'archivio non vengono aggiornati da molto tempo

IDS_AK_STATUS_UPD_SERVER_NOT_UPTODATE

Eventi di questo tipo si verificano quando i database anti-virus non sono stati aggiornati nel dispositivo per due giorni.

Controllare la frequenza di aggiornamento dei database anti-virus, quindi aggiornare i database anti-virus.

Giallo

I database nell'archivio non vengono aggiornati da molto tempo

IDS_AK_STATUS_UPD_SERVER_NOT_UPTODATE

Eventi di questo tipo si verificano quando i database anti-virus non sono stati aggiornati nel dispositivo per più di un giorno ma per meno di due giorni.

Controllare la frequenza di aggiornamento dei database anti-virus, quindi aggiornare i database anti-virus.

Giallo

Conflitto di nomi NetBIOS rilevato nei dispositivi

IDS_AK_STATUS_ADM_NAME_CONFLICT

Eventi di questo tipo si verificano quando i dispositivi hanno gli stessi nomi NetBIOS.

Rinominare i dispositivi.

Giallo

In %s dispositivi il criptaggio dei dati è passato allo stato specificato nei criteri di rilevamento dello stato del dispositivo

IDS_AK_STATUS_ENCRYPTION_FAULTS_FOUND

Gli eventi di questo tipo si verificano quando il criptaggio dei dati non riesce nei dispositivi gestiti.

 

Giallo

La licenza %1 scadrà tra %2 giorni

IDS_AK_STATUS_LIC_EXPAIRING

Gli eventi di questo tipo si verificano quando la licenza nel dispositivo scade entro un determinato numero di giorni.

Per continuare a utilizzare Kaspersky Security Center, rinnovare la licenza commerciale.

Giallo

Dispositivi non assegnati in cui è installato Network Agent: %1

IDS_AK_STATUS_NAGENTS_IN_UNASSIGNED

Eventi di questo tipo si verificano quando vengono rilevati nuovi dispositivi nella rete.

Spostare i dispositivi con Network Agent nei gruppi di dispositivi gestiti.

Giallo

I Network Agent in %1 dispositivi non possono essere eseguiti fino al riavvio. Per la volta precedente, questo stato era %2

IDS_AK_STATUS_NAGENTS_NOT_RUNNING_UNTIL_REBOOT

Gli eventi di questo tipo si verificano quando Network Agent non è in esecuzione nei dispositivi.

Riavviare i dispositivi.

Giallo

È necessario inviare i file rilevati a Kaspersky per un'ulteriore analisi

IDS_AK_STATUS_NEW_APS_FILE_APPEARED

Eventi di questo tipo si verificano quando i file che sono probabilmente infetti da virus vengono rilevati e spostati in Quarantena.

Inviare i file a Kaspersky per ulteriori analisi.

Giallo

Dispositivi gestiti: %1. L'applicazione di protezione è installata in: %2 dispositivi

IDS_AK_STATUS_NO_AV

Eventi di questo tipo si verificano quando Kaspersky Endpoint Security non è installato in tutti i dispositivi gestiti.

Installare Kaspersky Endpoint Security in tutti i dispositivi gestiti.

Giallo

Attività di installazione %1 completata in %2 dispositivi; è necessario il riavvio in %3 dispositivi

IDS_AK_STATUS_RI_NEED_REBOOT

Eventi di questo tipo si verificano quando Kaspersky Endpoint Security è stato appena installato nei dispositivi gestiti.

Riavviare i dispositivi dopo l'installazione di Kaspersky Endpoint Security.

Giallo

Scansione malware non eseguita da molto tempo in: %1 dispositivi

IDS_AK_STATUS_SCAN_LATE

Eventi di questo tipo si verificano quando è necessario eseguire una scansione malware nei dispositivi gestiti.

Eseguire una scansione virus.

Giallo

Dispositivi con vulnerabilità del software rilevati: %1

IDS_AK_STATUS_VULNERABLE_HOSTS_FOUND

Eventi di questo tipo si verificano quando vengono rilevate vulnerabilità in un dispositivo gestito.

Visualizzare le informazioni sulle vulnerabilità rilevate e correggerle.

Verde

Dispositivi gestiti: %3. Dispositivi non assegnati rilevati: %1

IDS_AK_STATUS_ADM_OK1

Eventi di questo tipo si verificano quando vengono rilevati nuovi dispositivi nei gruppi di amministrazione.

Verde

Applicazione di protezione installata in tutti i dispositivi gestiti

IDS_AK_STATUS_DEPLOYMENT_OK

Eventi di questo tipo si verificano quando Kaspersky Endpoint Security è installato in tutti i dispositivi gestiti.

Verde

Kaspersky Security Center è correttamente in esecuzione

IDS_AK_STATUS_GENERAL_OK

Eventi di questo tipo si verificano quando Kaspersky Security Center funziona correttamente.

Verde

L'applicazione per la protezione in tempo reale non è installata

IDS_AK_STATUS_RTP_NA

Eventi di questo tipo si verificano quando l'applicazione anti-virus non è installata nei dispositivi gestiti.

Verde

La protezione è abilitata

IDS_AK_STATUS_RTP_OK

Eventi di questo tipo si verificano quando la protezione in tempo reale è abilitata nei dispositivi gestiti.

Verde

Applicazione di protezione non installata

IDS_AK_STATUS_SCAN_NA

Eventi di questo tipo si verificano quando l'applicazione anti-virus non è installata nei dispositivi gestiti.

Verde

Esecuzione puntuale della scansione malware

IDS_AK_STATUS_SCAN_OK

Eventi di questo tipo si verificano quando l'attività di scansione malware viene eseguita secondo la pianificazione.

Verde

Ultimo aggiornamento dell'archivio aggiornamenti: %1

IDS_AK_STATUS_UPD_OK

Eventi di questo tipo si verificano quando l'archivio degli aggiornamenti viene aggiornato.

Azzurro

I database nell'archivio non vengono aggiornati da molto tempo

IDS_AK_STATUS_UPD_SERVER_NOT_UPTODATE

Eventi di questo tipo si verificano quando i database anti-virus sono stati aggiornati nel corso della giornata.

Azzurro

L'Informativa di Kaspersky Security Network accettata è obsoleta

IDS_AK_STATUS_ACCEPTED_KSN_AGREEMENT_OBSOLETE

Eventi di questo tipo si verificano quando l'Informativa di Kaspersky Security Network diventa obsoleta.

Azzurro

Aggiornamenti software Kaspersky non approvati

IDS_AK_STATUS_APPLICABLE_KL_PATCHES_NOT_APPROVED

Eventi di questo tipo si verificano quando l'amministratore non ha ancora approvato le patch applicabili per le applicazioni Kaspersky gestite.

Azzurro

Aggiornamenti delle applicazioni Kaspersky revocati

IDS_AK_STATUS_APPLICABLE_KL_PATCHES_REVOKED

Eventi di questo tipo si verificano quando l'amministratore non ha ancora rifiutato le patch revocate.

Azzurro

Contratto di licenza con l'utente finale per il software mobile Kaspersky non accettato

IDS_AK_STATUS_KL_MOBILE_EULAS_NOT_ACCEPTED

Eventi di questo tipo si verificano quando l'amministratore non ha ancora accettato il Contratto di licenza con l'utente finale per il software mobile Kaspersky.

Azzurro

Contratto di licenza con l'utente finale per gli aggiornamenti software Kaspersky non accettato

IDS_AK_STATUS_KL_PATCHES_EULAS_NOT_ACCEPTED

Eventi di questo tipo si verificano quando l'amministratore non ha ancora accettato il Contratto di licenza con l'utente finale per gli aggiornamenti software Kaspersky.

Azzurro

L'informativa di Kaspersky Security Network per gli aggiornamenti software Kaspersky non è stata accettata

IDS_AK_STATUS_KL_PATCHES_KSN_AGREEMENTS_NOT_ACCEPTED

Eventi di questo tipo si verificano quando l'amministratore non ha ancora accettato l'Informativa di Kaspersky Security Network per gli aggiornamenti software Kaspersky.

Azzurro

È necessario accettare il Contratto di licenza per installare gli aggiornamenti

IDS_AK_STATUS_NEED_ACCEPT_EULA

Eventi di questo tipo si verificano quando sono disponibili nuovi aggiornamenti per l'installazione, ma l'amministratore non ha ancora accettato il Contratto di licenza.

Azzurro

Sono disponibili nuove versioni delle applicazioni Kaspersky

IDS_AK_STATUS_NEW_DISTRIBUTIVES_AVAILABLE

Eventi di questo tipo si verificano quando sono disponibili nuove versioni delle applicazioni Kaspersky per l'installazione nei dispositivi gestiti.

Azzurro

Sono disponibili aggiornamenti per i componenti di Kaspersky Security Center

IDS_AK_STATUS_NEW_KSC_VERSIONS_AVAILABLE

Eventi di questo tipo si verificano quando sono disponibili aggiornamenti per i componenti di Kaspersky Security Center.

Azzurro

Sono disponibili aggiornamenti per le applicazioni Kaspersky

IDS_AK_STATUS_NEW_VERSIONS_AVAILABLE

Eventi di questo tipo si verificano quando sono disponibili aggiornamenti per le applicazioni Kaspersky.

Azzurro

Attività di installazione dell'applicazione %1 completata in %2 dispositivi, non riuscita in %3 dispositivi

IDS_AK_STATUS_RI_FAILED

Eventi di questo tipo si verificano quando l'attività di installazione dell'applicazione ha installato il software solo in alcuni dispositivi nel pool specificato.

Azzurro

Esecuzione dell'attività di distribuzione in corso - %1 (%2%%)

IDS_AK_STATUS_RI_RUNNING

Eventi di questo tipo si verificano quando un'attività di distribuzione è in esecuzione nei dispositivi gestiti.

Azzurro

Scansione completa mai eseguita in %1 dispositivi

IDS_AK_STATUS_SCAN_NOT_SCANNED

Eventi di questo tipo si verificano quando non è mai stata eseguita una scansione completa nel numero di dispositivi specificato.

Azzurro

Esecuzione dell'attività di download degli aggiornamenti (avanzamento: %1 %%)

IDS_AK_STATUS_UPD_SRV_UPDATE_IN_PROGRESS

Gli eventi di questo tipo si verificano quando un'attività per il download degli aggiornamenti è in esecuzione nei dispositivi gestiti.

Inizio pagina
[Topic 92536]

Utilizzo di rapporti, statistiche e notifiche

Questa sezione contiene informazioni sull'utilizzo dei rapporti, delle statistiche e delle selezioni eventi e dispositivi in Kaspersky Security Center, oltre che sulle modalità di configurazione delle notifiche di Administration Server.

In questa sezione

Utilizzo dei rapporti

Gestione delle statistiche

Configurazione delle notifiche degli eventi

Creazione di un certificato per un server SMTP

Selezioni eventi

Selezioni dispositivi

Inizio pagina
[Topic 3635]

Utilizzo dei rapporti

I rapporti in Kaspersky Security Center contengono informazioni sullo stato dei dispositivi gestiti. I rapporti vengono generati in base alle informazioni memorizzate in Administration Server. È possibile creare rapporti per i seguenti tipi di oggetti:

  • Per selezioni dispositivi create in base a impostazioni specifiche.
  • Per gruppi di amministrazione.
  • Per dispositivi specifici in diversi gruppi di amministrazione.
  • Per tutti i dispositivi della rete (nel rapporto sulla distribuzione).

L'applicazione dispone di una selezione di modelli di rapporto standard. È inoltre possibile creare modelli di rapporto personalizzati. I rapporti vengono visualizzati nella finestra principale dell'applicazione, nella cartella Administration Server della struttura della console.

In questa sezione

Creazione di un modello di rapporto

Visualizzazione e modifica delle proprietà dei modelli di rapporto

Formato filtro esteso nei modelli di rapporto

Creazione e visualizzazione di un rapporto

Salvataggio di un rapporto

Creazione di un'attività di invio dei rapporti

Vedere anche:

Scenario: Distribuzione per un ambiente cloud

Inizio pagina
[Topic 52059]

Creazione di un modello di rapporto

Per creare un modello di rapporto:

  1. Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
  2. Nell'area di lavoro del nodo selezionare la scheda Rapporti.
  3. Fare clic sul pulsante Nuovo modello di rapporto.

Verrà avviata la Creazione guidata nuovo modello di rapporto. Seguire le istruzioni della procedura guidata.

Al termine della procedura guidata, il modello di rapporto creato verrà aggiunto nella cartella Administration Server selezionata nella struttura della console. È possibile utilizzare questo modello per la creazione e la visualizzazione dei rapporti.

Inizio pagina
[Topic 3636]

Visualizzazione e modifica delle proprietà dei modelli di rapporto

Espandi tutto | Comprimi tutto

È possibile visualizzare e modificare le proprietà di base di un modello di rapporto, ad esempio il nome del modello di rapporto o i campi visualizzati nel rapporto.

Per visualizzare e modificare le proprietà di un modello di rapporto:

  1. Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
  2. Nell'area di lavoro del nodo selezionare la scheda Rapporti.
  3. Nell'elenco dei modelli di rapporto selezionare il modello di rapporto desiderato.
  4. Selezionare Proprietà dal menu di scelta rapida del modello di rapporto selezionato.

    In alternativa, è possibile generare il rapporto e quindi fare clic sul pulsante Apri proprietà del modello di rapporto o sul pulsante Configura colonne del rapporto.

  5. Nella finestra visualizzata modificare le proprietà del modello di rapporto. Le proprietà di ogni rapporto possono contenere solo alcune delle sezioni descritte di seguito.
    • Sezione Generale:
      • Nome del modello di rapporto
      • Numero massimo di voci da visualizzare

        Se questa opzione è abilitata, il numero di voci visualizzate nella tabella con i dati dettagliati del rapporto non supera il valore specificato.

        Le voci nei rapporti vengono prima ordinate in base alle regole specificate nella sezione CampiCampi dettagli delle proprietà del modello di rapporto, quindi vengono mantenute solo le prime voci risultanti. Il titolo della tabella con i dati dettagliati del rapporto mostra il numero di voci visualizzate e il numero totale di voci disponibili, corrispondenti alle altre impostazioni del modello di rapporto.

        Se questa opzione è disabilitata, la tabella con i dati dettagliati del rapporto conterrà tutte le voci disponibili. Non è consigliabile disabilitare questa opzione. La limitazione del numero di voci visualizzate nel rapporto consente di ridurre il carico sul sistema di gestione database (DBMS) e il tempo necessario per la creazione e l'esportazione del rapporto. Alcuni rapporti contengono un numero eccessivo di voci. In questi casi, potrebbe essere difficile leggerle e analizzarle tutte. Inoltre, nel dispositivo potrebbe verificarsi l'esaurimento della memoria durante la generazione di un rapporto e, in questo caso, non sarà possibile visualizzare il rapporto.

        Per impostazione predefinita, questa opzione è abilitata. Il valore predefinito è 1000.

      • Versione per la stampa

        L'output del rapporto viene ottimizzato per la stampa, aggiungendo spazi tra alcuni valori per una maggiore leggibilità.

        Per impostazione predefinita, questa opzione è abilitata.

    • Sezione Campi.

      Selezionare i campi che verranno visualizzati nel rapporto e l'ordine di questi campi e configurare se le informazioni nel rapporto devono essere ordinate e filtrate in base a ognuno dei campi.

    • Sezione Intervallo.

      Modificare il periodo del rapporto. I valori disponibili sono i seguenti:

      • Tra le due date specificate
      • Dalla data specificata alla data di creazione del rapporto
      • Dalla data di creazione del rapporto meno il numero specificato di giorni alla data di creazione del rapporto
    • Sezione Gruppo, Device selection o Devices.

      Modificare il set di dispositivi client per cui creare il rapporto. Solo una di queste sezioni può essere presente, a seconda delle impostazioni specificate durante la creazione del modello di rapporto.

    • Sezione Impostazioni.

      Modificare le impostazioni del rapporto. Il set di impostazioni esatto dipende dallo specifico rapporto.

    • Sezione Sicurezza. Eredita le impostazioni da Administration Server

      Se questa opzione è abilitata, le impostazioni di protezione del rapporto vengono ereditate dall'Administration Server.

      Se questa opzione è disabilitata, è possibile configurare le impostazioni di protezione per il rapporto. È possibile assegnare un ruolo a un utente o un gruppo di utenti o assegnare autorizzazioni a un utente o un gruppo di utenti, come applicabile per il rapporto.

      Per impostazione predefinita, questa opzione è abilitata.

      La sezione Sicurezza è disponibile se la casella di controllo Visualizza le sezioni delle impostazioni di protezione è selezionata nella finestra delle impostazioni dell'interfaccia.

    • Sezione Gerarchia di Administration Server:
      • Includi i dati dagli Administration Server secondari e virtuali

        Se questa opzione è abilitata, il rapporto include le informazioni ottenute dagli Administration Server secondari e virtuali subordinati all'Administration Server per cui viene creato il modello di rapporto.

        Disabilitare questa opzione per visualizzare solo i dati relativi all'Administration Server corrente.

        Per impostazione predefinita, questa opzione è abilitata.

      • Fino al livello di nidificazione

        Il rapporto include i dati degli Administration Server secondari e virtuali posizionati al di sotto dell'Administration Server corrente a un livello di nidificazione minore o uguale al valore specificato.

        Il valore predefinito è 1. È consigliabile modificare questo valore se è necessario recuperare informazioni da Administration Server secondari posizionati a livelli inferiori della struttura.

      • Intervallo di attesa dati (min.)

        Prima della generazione del rapporto, l'Administration Server per cui viene creato il modello di rapporto attende i dati dagli Administration Server secondari per il numero di minuti specificato. Se non viene ricevuto alcun dato da un Administration Server secondario al termine di questo periodo, il rapporto viene eseguito comunque. Anziché i dati effettivi, il rapporto mostra i dati recuperati dalla cache (se è abilitata l'opzione Salva nella cache i dati degli Administration Server secondari) oppure N/D (non disponibile) in caso contrario.

        Il valore predefinito è 5 (minuti).

      • Salva nella cache i dati degli Administration Server secondari

        Gli Administration Server secondari trasferiscono regolarmente i dati all'Administration Server per cui viene creato il modello di rapporto. I dati trasferiti vengono quindi archiviati nella cache.

        Se l'Administration Server corrente non riesce a ricevere i dati da un Administration Server secondario durante la generazione del rapporto, il rapporto mostra i dati recuperati dalla cache. Verrà anche visualizzata la data in cui i dati sono stati trasferiti nella cache.

        Se questa opzione è abilitata, è possibile visualizzare le informazioni dagli Administration Server secondari, anche se non è possibile recuperare i dati aggiornati. I dati visualizzati potrebbero tuttavia essere obsoleti.

        Per impostazione predefinita, questa opzione è disabilitata.

      • Frequenza di aggiornamento cache (ore)

        A intervalli regolari gli Administration Server secondari trasferiscono i dati all'Administration Server per cui viene creato il modello di rapporto. È possibile specificare questo periodo in ore. Se si specificano 0 ore, i dati vengono trasferiti solo al momento della generazione del rapporto.

        Il valore predefinito è 0.

      • Trasferisci informazioni dettagliate dagli Administration Server secondari

        Nel rapporto generato, la tabella con i dati dettagliati del rapporto include i dati ottenuti dagli Administration Server secondari dell'Administration Server per cui viene creato il modello di rapporto.

        L'abilitazione di questa opzione rallenta la generazione dei rapporti e aumenta il traffico tra gli Administration Server. È tuttavia possibile visualizzare tutti i dati in un solo rapporto.

        Anziché attivare questa opzione, può essere preferibile analizzare i dati dettagliati del rapporto per identificare un Administration Server secondario che presenta problemi e quindi generare lo stesso rapporto solo per tale Administration Server.

        Per impostazione predefinita, questa opzione è disabilitata.

Inizio pagina
[Topic 174017]

Formato filtro esteso nei modelli di rapporto

In Kaspersky Security Center 14.2 è possibile applicare il formato filtro esteso a un modello di rapporto. Il formato filtro esteso offre maggiore flessibilità rispetto al formato predefinito. È possibile creare condizioni di filtro complesse utilizzando un set di filtri, che verrà applicato al rapporto tramite l'operatore logico OR durante la creazione del rapporto, come illustrato di seguito:

Filtro[1](Campo[1] AND Filtro[2]... AND Campo[n]) OR Filtro[2](Campo[1] AND Campo[2]... AND Campo[n]) OR... Filtro[n](Campo[1] AND Campo[2]... AND Campo[n])

Con il formato filtro esteso è inoltre possibile impostare un valore di intervallo di tempo in un formato di tempo relativo (utilizzando ad esempio una condizione "Per gli ultimi N giorni") per determinati campi in un filtro. La disponibilità e il set di condizioni dell'intervallo di tempo dipendono dal tipo di modello di rapporto.

In questa sezione

Conversione del filtro nel formato esteso

Configurazione del filtro esteso

Inizio pagina
[Topic 189575]

Conversione del filtro nel formato esteso

Il formato filtro esteso per i modelli di rapporto è supportato solo in Kaspersky Security Center 12 e versioni successive. Dopo la conversione del filtro predefinito nel formato esteso, il modello di rapporto diventa incompatibile con gli Administration Server della rete in cui sono installate versioni precedenti di Kaspersky Security Center. Le informazioni di questi Administration Server non verranno ricevute per il rapporto.

Per convertire il filtro predefinito del modello di rapporto nel formato esteso:

  1. Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
  2. Nell'area di lavoro del nodo selezionare la scheda Rapporti.
  3. Nell'elenco dei modelli di rapporto selezionare il modello di rapporto desiderato.
  4. Selezionare Proprietà dal menu di scelta rapida del modello di rapporto selezionato.
  5. Nella finestra delle proprietà visualizzata selezionare la sezione Campi.
  6. Nella scheda Campi dettagli fare clic sul collegamento Converti filtro.
  7. Nella finestra visualizzata fare clic sul pulsante OK.

    La conversione nel formato di filtro esteso è irreversibile per il modello di rapporto a cui viene applicata. Se il collegamento Converti filtro è stato selezionato accidentalmente, è possibile annullare le modifiche facendo clic sul pulsante Annulla nella finestra delle proprietà del modello di rapporto.

  8. Per applicare le modifiche, chiudere la finestra delle proprietà del modello di rapporto facendo clic sul pulsante OK.

    Quando si apre nuovamente la finestra delle proprietà del modello di rapporto, viene visualizzata la nuova sezione Filtri disponibile. In questa sezione è possibile configurare il filtro esteso.

Inizio pagina
[Topic 189734]

Configurazione del filtro esteso

Per configurare il filtro esteso nelle proprietà del modello di rapporto:

  1. Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
  2. Nell'area di lavoro del nodo selezionare la scheda Rapporti.
  3. Nell'elenco dei modelli di rapporto, selezionare il modello di rapporto precedentemente convertito nel formato di filtro esteso.
  4. Selezionare Proprietà dal menu di scelta rapida del modello di rapporto selezionato.
  5. Nella finestra delle proprietà visualizzata selezionare la sezione Filtri.

    La sezione Filtri non viene visualizzata se il modello di rapporto non è stato precedentemente convertito nel formato di filtro esteso.

    Nella sezione Filtri della finestra delle proprietà del modello di rapporto è possibile esaminare e modificare l'elenco dei filtri applicati al rapporto. Ogni filtro nell'elenco ha un nome univoco e rappresenta un set di filtri per i campi corrispondenti nel rapporto.

  6. Aprire la finestra delle impostazioni di filtro in uno dei seguenti modi:
    • Per creare un nuovo filtro, fare clic sul pulsante Aggiungi.
    • Per modificare il filtro esistente, selezionare il filtro richiesto e fare clic sul pulsante Modifica.
  7. Nella finestra visualizzata selezionare e specificare i valori dei campi richiesti del filtro.
  8. Fare clic sul pulsante OK per salvare le modifiche e chiudere la finestra.

    Se si sta creando un nuovo filtro, è necessario specificare il nome del filtro nel campo Nome filtro prima di fare clic sul pulsante OK.

  9. Chiudere la finestra delle proprietà del modello di rapporto facendo clic sul pulsante OK.

    Il filtro esteso nel modello di rapporto è stato configurato. Adesso è possibile creare rapporti utilizzando questo modello di rapporto.

Inizio pagina
[Topic 189735]

Creazione e visualizzazione di un rapporto

Per creare e visualizzare un rapporto:

  1. Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
  2. Nell'area di lavoro del nodo selezionare la scheda Rapporti.
  3. Nell'elenco dei modelli di rapporto fare doppio clic sul modello di rapporto desiderato.

    Verrà visualizzato un rapporto per il modello selezionato.

Il rapporto include i seguenti dati:

  • Nome e tipo di rapporto, breve descrizione e periodo di generazione del rapporto, oltre che informazioni sul gruppo di dispositivi per cui è stato generato il rapporto.
  • Grafico con i dati più significativi del rapporto.
  • Tabella consolidata con indicatori del rapporto calcolati.
  • Tabella con dati dettagliati del rapporto.

Vedere anche:

Scenario: Aggiornamento di software di terze parti

Scenario: monitoraggio e generazione dei rapporti

Inizio pagina
[Topic 3638]

Salvataggio di un rapporto

Per salvare un rapporto creato:

  1. Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
  2. Nell'area di lavoro del nodo selezionare la scheda Rapporti.
  3. Nell'elenco dei modelli di rapporto selezionare il modello di rapporto desiderato.
  4. Selezionare Salva nel menu di scelta rapida del rapporto selezionato.

Verrà avviato il Salvataggio guidato rapporto. Seguire le istruzioni della procedura guidata.

Al termine della procedura guidata, verrà aperta la cartella in cui è stato salvato il file del rapporto.

Quando si salva un rapporto come file XLS, tutte le immagini correlate, come il logo e il datagramma, vengono salvate come file separati.

Inizio pagina
[Topic 52064]

Creazione di un'attività di invio dei rapporti

I rapporti possono esser inviati tramite e-mail. L'invio di rapporti in Kaspersky Security Center viene eseguito utilizzando l'attività di invio dei rapporti.

Per creare un'attività di invio per un singolo rapporto:

  1. Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
  2. Nell'area di lavoro del nodo selezionare la scheda Rapporti.
  3. Nell'elenco dei modelli di rapporto selezionare il modello di rapporto desiderato.
  4. Selezionare Invia rapporti nel menu di scelta rapida del modello di rapporto selezionato.

Verrà avviata la Creazione guidata attività di invio rapporto. Seguire le istruzioni della procedura guidata.

Per creare un'attività di invio per più rapporti:

  1. Nella struttura della console, nel nodo con il nome dell'Administration Server desiderato, selezionare la cartella Attività.
  2. Nell'area di lavoro della cartella Attività fare clic sul pulsante Crea attività.

Verrà avviata la Creazione guidata nuova attività. Seguire le istruzioni della procedura guidata.

L'attività di invio del rapporto creata è visualizzata nella cartella Attività nella struttura della console.

L'attività per l'invio del rapporto viene creata automaticamente se sono stati specificati le impostazioni e-mail durante l'installazione di Kaspersky Security Center.

In questa sezione

Passaggio 1. Selezione del tipo di attività

Passaggio 2. Selezione del tipo di rapporto

Passaggio 3. Azioni su un rapporto

Passaggio 4. Selezione dell'account per l'avvio dell'attività

Passaggio 5. Configurazione di una pianificazione attività

Passaggio 6. Definizione del nome dell'attività

Passaggio 7. Completamento della creazione dell'attività

Inizio pagina
[Topic 3639]

Passaggio 1. Selezione del tipo di attività

Nella finestra Selezionare il tipo di attività, nell'elenco delle attività selezionare Invia rapporti come tipo di attività.

Fare clic su Avanti per procedere al passaggio successivo.

Inizio pagina
[Topic 151874]

Passaggio 2. Selezione del tipo di rapporto

Nella finestra Selezionare il tipo di rapporto, nell'elenco dei modelli per la creazione delle attività, selezionare il tipo di rapporto.

Fare clic su Avanti per procedere al passaggio successivo.

Inizio pagina
[Topic 151875]

Passaggio 3. Azioni su un rapporto

Espandi tutto | Comprimi tutto

Nella finestra Azione da applicare ai rapporti specificare le seguenti impostazioni:

  • Invia rapporti tramite e-mail

    Se questa opzione è abilitata, l'applicazione invia i rapporti generati tramite e-mail.

    È possibile configurare l'invio del rapporto tramite e-mail facendo clic sul collegamento Impostazioni di notifica e-mail. Il collegamento è disponibile se l'opzione è abilitata.

    Se questa opzione è disabilitata, l'applicazione salva i rapporti nella cartella specificata per l'archiviazione.

    Per impostazione predefinita, questa opzione è disabilitata.

  • Salva rapporti nella cartella condivisa

    Se questa opzione è abilitata, l'applicazione salva i rapporti nella cartella specificata nel campo sotto la casella di controllo. Per salvare i rapporti in una cartella condivisa, specificare il percorso UNC della cartella. In questo caso, nella finestra Selezione di un account per l'esecuzione dell'attività è necessario specificare l'account utente e la password per l'accesso a questa cartella.

    Se questa opzione è disabilitata, l'applicazione non salva i rapporti nella cartella ma li invia tramite e-mail.

    Per impostazione predefinita, questa opzione è disabilitata.

  • Sovrascrivi i rapporti precedenti dello stesso tipo

    Se questa opzione è abilitata, a ogni avvio dell'attività il nuovo file di rapporto sovrascriverà il file salvato nella cartella dei rapporti al precedente avvio dell'attività.

    Se questa opzione è disabilitata, i file di rapporto non verranno sovrascritti. Un nuovo file di rapporto viene archiviato nella cartella dei rapporti a ogni avvio dell'attività.

    La casella di controllo è disponibile se l'opzione Salva rapporto nella cartella è selezionata.

    Per impostazione predefinita, questa opzione è disabilitata.

  • Specifica l'account per accedere alla cartella condivisa

    Se questa opzione è abilitata, è possibile specificare l'account con cui il rapporto verrà salvato nella cartella. Se viene specificato un percorso UNC di una cartella condivisa per l'impostazione Salva rapporto nella cartella nella finestra Azione da applicare al rapporto, è necessario specificare l'account utente e la password per l'accesso a questa cartella.

    Se questa opzione è disabilitata, il rapporto viene salvato nella cartella con l'account di Administration Server.

    La casella di controllo è disponibile se l'opzione Salva rapporto nella cartella è selezionata.

    Per impostazione predefinita, questa opzione è disabilitata.

Quando si salva o si invia un rapporto come file XLS, tutte le immagini correlate, come il logo e il datagramma, vengono salvate come file separati.

Fare clic su Avanti per procedere al passaggio successivo.

Inizio pagina
[Topic 151876]

Passaggio 4. Selezione dell'account per l'avvio dell'attività

Espandi tutto | Comprimi tutto

Nella finestra Selezione di un account per l'esecuzione dell'attività è possibile specificare l'account da utilizzare durante l'esecuzione dell'attività. Selezionare una delle seguenti opzioni:

  • Account predefinito

    L'attività verrà eseguita tramite lo stesso account dell'applicazione che esegue l'attività.

    Per impostazione predefinita, questa opzione è selezionata.

  • Specifica account

    Compilare i campi Account e Password per specificare i dettagli di un account con cui viene eseguita l'attività. L'account deve disporre di diritti sufficienti per questa attività.

    • Account

      Account tramite il quale viene eseguita l'attività.

    • Password

      Password dell'account con cui verrà eseguita l'attività.

Fare clic su Avanti per procedere al passaggio successivo.

Inizio pagina
[Topic 151877]

Passaggio 5. Configurazione di una pianificazione attività

Espandi tutto | Comprimi tutto

Nella pagina Configurare la pianificazione delle attività della procedura guidata è possibile creare una pianificazione per l'avvio delle attività. Se necessario, definire le seguenti impostazioni:

  • Avvio pianificato:

    Selezionare la pianificazione per l'esecuzione dell'attività e configurare la pianificazione selezionata.

    • Ogni N ore

      L'attività viene eseguita periodicamente, con l'intervallo specificato in ore, a partire dalla data e dall'ora specificate.

      Per impostazione predefinita, l'attività viene eseguita ogni sei ore, a partire dalla data e dall'ora di sistema correnti.

    • Ogni N giorni

      L'attività viene eseguita periodicamente, con l'intervallo specificato in giorni. È inoltre possibile specificare data e ora della prima esecuzione dell'attività. Queste opzioni aggiuntive diventano disponibili se sono supportate dall'applicazione per cui viene creata l'attività.

      Per impostazione predefinita, l'attività viene eseguita ogni giorno, a partire dalla data e dall'ora di sistema correnti.

    • Ogni N settimane

      L'attività viene eseguita periodicamente, con l'intervallo specificato in settimane, nel giorno della settimana specificato e all'ora specificata.

      Per impostazione predefinita, l'attività viene eseguita ogni lunedì all'ora di sistema corrente.

    • Ogni N minuti

      L'attività viene eseguita periodicamente, con l'intervallo specificato in minuti, a partire dall'ora specificata nel giorno in cui viene creata l'attività.

      Per impostazione predefinita, l'attività viene eseguita ogni 30 minuti, a partire dall'ora di sistema corrente.

    • Giornaliera (ora legale non supportata)

      L'attività viene eseguita periodicamente, con l'intervallo specificato in giorni. Questa pianificazione non supporta l'ora legale. In altre parole, se l'orologio del sistema si sposta avanti o indietro di un'ora all'inizio o alla fine dell'ora legale, l'ora di inizio effettiva dell'attività non cambia.

      Non è consigliabile utilizzare questa pianificazione. È necessaria per la compatibilità con le versioni precedenti di Kaspersky Security Center.

      Per impostazione predefinita, l'attività viene avviata ogni giorno all'ora di sistema corrente.

    • Settimanale

      L'attività viene eseguita ogni settimana nel giorno specificato e all'ora specificata.

    • In base ai giorni della settimana

      L'attività viene eseguita periodicamente, nei giorni specificati della settimana, all'ora specificata.

      Per impostazione predefinita, l'attività viene eseguita ogni venerdì alle 18:00:00.

    • Mensile

      L'attività viene eseguita periodicamente, nel giorno del mese specificato, all'ora specificata.

      Nei mesi che non comprendono il giorno specificato, l'attività viene eseguita l'ultimo giorno.

      Per impostazione predefinita, l'attività viene eseguita il primo giorno di ogni mese, all'ora di sistema corrente.

    • Manualmente

      L'attività non viene eseguita automaticamente. È possibile avviarla solo manualmente.

      Per impostazione predefinita, questa opzione è selezionata.

    • Ogni mese nei giorni specificati delle settimane selezionate

      L'attività viene eseguita periodicamente, nei giorni specificati di ogni mese, all'ora specificata.

      Per impostazione predefinita, non sono selezionati giorni del mese. L'ora di inizio predefinita è le 18:00.

    • Durante un'epidemia di virus

      L'attività viene eseguita dopo che si verifica un evento Epidemia di virus. Selezionare i tipi di applicazione da cui dovranno essere monitorate le epidemie di virus. Sono disponibili i seguenti tipi di applicazione:

      • Anti-virus per workstation e file server
      • Anti-virus per la difesa perimetrale
      • Anti-virus per i sistemi di posta

      Per impostazione predefinita, sono selezionati tutti i tipi di applicazione.

      Può essere utile eseguire differenti attività a seconda del tipo di applicazione di protezione che segnala un'epidemia di virus. In questo caso, rimuovere la selezione dei tipi di applicazione non necessari.

    • Al completamento di un'altra attività

      L'attività corrente viene avviata dopo il completamento di un'altra attività. È possibile selezionare la modalità di completamento dell'attività precedente (correttamente o con errori) per l'attivazione dell'avvio dell'attività corrente. È ad esempio possibile eseguire l'attività Gestisci dispositivi con l'opzione Accendi il dispositivo e, al termine, eseguire l'attività Scansione virus. Questo parametro funziona solo se entrambe le attività sono assegnate agli stessi dispositivi.

  • Esegui attività non effettuate

    Questa opzione determina il comportamento di un'attività se un dispositivo client non è visibile nella rete al momento dell'avvio dell'attività.

    Se questa opzione è abilitata, il sistema tenta di avviare l'attività alla successiva esecuzione di un'applicazione Kaspersky in un dispositivo client. Se la pianificazione dell'attività è Manualmente, Una sola volta o Immediatamente, l'attività viene avviata non appena il dispositivo diventa visibile nella rete o subito dopo che il dispositivo viene incluso nell'ambito dell'attività.

    Se questa opzione è disabilitata, solo le attività pianificate vengono eseguite nei dispositivi client. Per i tipi di pianificazione Manualmente, Una sola volta e Immediatamente, le attività vengono eseguite solo nei dispositivi client visibili nella rete. È ad esempio possibile disabilitare questa opzione per un'attività con un notevole utilizzo di risorse che si desidera eseguire solo in orario non lavorativo.

    Per impostazione predefinita, questa opzione è disabilitata.

  • Usa automaticamente il ritardo casuale per l'avvio delle attività

    Se questa opzione è abilitata, l'attività viene avviata nei dispositivi client in modo casuale all'interno di un intervallo di tempo specificato (avvio distribuito dell'attività). L'avvio distribuito dell'attività consente di evitare che Administration Server riceva numerose richieste simultanee da parte dei dispositivi client durante l'esecuzione di un'attività pianificata.

    Il periodo di avvio distribuito viene calcolato automaticamente durante la creazione di un'attività, in base al numero di dispositivi client a cui è assegnata l'attività. Successivamente, l'attività viene sempre eseguita all'ora di inizio calcolata. Tuttavia, quando si modificano le impostazioni dell'attività o l'attività viene avviata manualmente, il valore calcolato dell'ora di inizio dell'attività cambia.

    Se questa opzione è disabilitata, l'attività viene avviata nei dispositivi client in base alla pianificazione.

  • Usa ritardo casuale per l'avvio delle attività con un intervallo di (min.)

    Se questa opzione è abilitata, l'attività viene avviata nei dispositivi client in modo casuale all'interno dell'intervallo di tempo specificato. L'avvio distribuito dell'attività consente di evitare che Administration Server riceva numerose richieste simultanee da parte dei dispositivi client durante l'esecuzione di un'attività pianificata.

    Se questa opzione è disabilitata, l'attività viene avviata nei dispositivi client in base alla pianificazione.

    Per impostazione predefinita, questa opzione è disabilitata. Il periodo di tempo predefinito è 1 minuto.

Inizio pagina
[Topic 151878]

Passaggio 6. Definizione del nome dell'attività

Nella finestra Definire il nome dell'attività specificare il nome dell'attività che si intende creare. Il nome di un'attività non può superare i 100 caratteri e non può includere caratteri speciali ("*<>?\:|).

Fare clic su Avanti per procedere al passaggio successivo.

Inizio pagina
[Topic 151879]

Passaggio 7. Completamento della creazione dell'attività

Nella finestra Completare la creazione dell'attività fare clic sul pulsante Fine per completare la procedura guidata.

Se si desidera che l'attività venga avviata al termine della procedura guidata, selezionare la casella di controllo Esegui l'attività al termine della procedura guidata.

Inizio pagina
[Topic 151880]

Gestione delle statistiche

Le statistiche sullo stato del sistema di protezione e dei dispositivi gestiti vengono visualizzate in riquadri informazioni che possono essere personalizzati. Le statistiche sono visualizzate nell'area di lavoro del nodo Administration Server, nella scheda Statistiche. La scheda contiene alcune schede di secondo livello (pagine). Ogni pagina a schede visualizza riquadri informazioni con statistiche, nonché collegamenti a notizie e altri materiali di Kaspersky. Le informazioni statistiche vengono visualizzate nei riquadri informazioni sotto forma di tabella o di grafico (a torta o a barre). I dati nei riquadri informazioni sono aggiornati mentre l'applicazione è in esecuzione e riflettono lo stato attuale dell'applicazione di protezione.

È possibile modificare il set di schede di secondo livello nella scheda Statistiche, il numero dei riquadri informazioni in ogni pagina a schede e la modalità di visualizzazione dei dati in tali riquadri.

Per aggiungere una nuova scheda di secondo livello con i riquadri informazioni nella scheda Statistiche:

  1. Fare clic sul pulsante Personalizza visualizzazione nell'angolo superiore destro della scheda Statistiche.

    Verrà visualizzata la finestra delle proprietà delle statistiche. Questa finestra contiene un elenco di pagine a schede attualmente visualizzate nella scheda Statistiche. In questa finestra è possibile modificare l'ordine di visualizzazione delle pagine nella scheda, aggiungere e rimuovere pagine e procedere alla configurazione delle proprietà della pagina facendo clic sul pulsante Proprietà.

  2. Fare clic sul pulsante Aggiungi.

    Verrà visualizzata la finestra delle proprietà di una nuova pagina.

  3. Configurare la nuova pagina:
    • Nella sezione Generale specificare il nome della pagina.
    • Nella sezione Riquadri informazioni fare clic sul pulsante Aggiungi per aggiungere i riquadri informazioni che devono essere visualizzati nella pagina.

      Fare clic sul pulsante Proprietà nella sezione Riquadri informazioni per configurare le proprietà dei riquadri informazioni che sono stati aggiunti: nome, tipo e aspetto del grafico nel riquadro e i dati utilizzati per creare il grafico.

  4. Fare clic su OK.

La pagina a schede con i riquadri informazioni aggiunti verrà visualizzata nella scheda Statistiche. Fare clic sull'icona delle impostazioni () per procedere immediatamente alla configurazione della pagina o di un riquadro informazioni selezionato nella pagina.

Vedere anche

Scenario: monitoraggio e generazione dei rapporti

Inizio pagina
[Topic 10592]

Configurazione delle notifiche degli eventi

Espandi tutto | Comprimi tutto

Kaspersky Security Center consente di selezionare un metodo per la notifica all'amministratore degli eventi che si verificano nei dispositivi client e di configurare la notifica:

  • E-mail. Quando si verifica un evento, l'applicazione invia una notifica agli indirizzi e-mail specificati. È possibile modificare il testo della notifica.
  • SMS. Quando si verifica un evento, l'applicazione invia una notifica ai numeri di telefono specificati. È possibile configurare le notifiche SMS per l'invio tramite il gateway di posta.
  • File eseguibile. Quando si verifica un evento in un dispositivo, il file eseguibile viene avviato nella workstation dell'amministratore. Utilizzando il file eseguibile, l'amministratore può ricevere i parametri di qualsiasi evento che si è verificato.

Per configurare le notifiche degli eventi che si verificano nei dispositivi client:

  1. Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
  2. Nell'area di lavoro del nodo selezionare la scheda Eventi.
  3. Fare clic sul collegamento Configura notifiche ed esportazione eventi e selezionare il valore Configura notifiche nell'elenco a discesa.

    Verrà visualizzata la finestra Proprietà: Eventi.

  4. Nella sezione Notifica selezionare un metodo di notifica (via e-mail, SMS o attraverso un file eseguibile) e definire le impostazioni di notifica:
    • E-mail

      La scheda E-mail consente di configurare le notifiche degli eventi tramite e-mail.

      Nel campo Destinatari (indirizzi e-mail) specificare gli indirizzi e-mail a cui l'applicazione invierà le notifiche. È possibile specificare più indirizzi in questo campo, separandoli con punto e virgola.

      Nel campo Server SMTP specificare gli indirizzi dei server di posta, separandoli con punto e virgola. È possibile utilizzare i seguenti valori:

      • Indirizzo IPv4 o IPv6
      • Nome di rete Windows (nome NetBIOS) del dispositivo
      • Nome DNS del server SMTP

      Nel campo Porta server SMTP specificare il numero di una porta di comunicazione del server SMTP. Il numero di porta predefinito è 25.

      Se si abilita l'opzione Usa ricerca DNS MX, è possibile utilizzare più record MX degli indirizzi IP per lo stesso nome DNS del server SMTP. Lo stesso nome DNS può avere diversi record MX con valori di priorità differenti di ricezione dei messaggi e-mail. Administration Server tenta di inviare notifiche e-mail al server SMTP in ordine crescente di priorità dei record MX. Per impostazione predefinita, questa opzione è disabilitata.

      Se si abilita l'opzione Usa ricerca DNS MX e non si abilita l'utilizzo delle impostazioni TLS, è consigliabile utilizzare le impostazioni DNSSEC nel dispositivo server come misura di protezione aggiuntiva per l'invio di notifiche e-mail.

      Fare clic sul collegamento Impostazioni per definire impostazioni di notifica aggiuntive:

      • Nome dell'oggetto (nome dell'oggetto di un messaggio e-mail)
      • Indirizzo e-mail del mittente
      • Impostazioni di autenticazione ESMTP

      È necessario specificare un account per l'autenticazione in un server SMTP se l'opzione di autenticazione ESMTP è abilitata per il server SMTP.

      • Impostazioni TLS per il server SMTP:
        • Non utilizzare TLS

        È possibile selezionare questa opzione se si desidera disabilitare il criptaggio dei messaggi e-mail.

        • Usa TLS se supportato dal server SMTP

        È possibile selezionare questa opzione se si desidera utilizzare una connessione TLS in un server SMTP. Se il server SMTP non supporta TLS, Administration Server si connette al server SMTP senza utilizzare TLS.

        • Usa sempre TLS, controlla la validità del certificato del server

        È possibile selezionare questa opzione se si desidera utilizzare le impostazioni di autenticazione TLS. Se il server SMTP non supporta TLS, Administration Server non può connettersi al server SMTP.

      È consigliabile utilizzare questa opzione per una protezione più efficace della connessione con un server SMTP. Se si seleziona questa opzione, è possibile configurare le impostazioni di autenticazione per una connessione TLS.

      Se si sceglie il valore Usa sempre TLS, controlla la validità del certificato del server, è possibile specificare un certificato per l'autenticazione del server SMTP e scegliere se si desidera abilitare la comunicazione tramite qualsiasi versione di TLS o solo tramite TLS 1.2 o versioni successive. È inoltre possibile specificare un certificato per l'autenticazione del client nel server SMTP.

      È possibile specificare le impostazioni TLS per un server SMTP:

      • Cercare un file di certificato del server SMTP:

      È possibile ricevere un file con l'elenco dei certificati da un'autorità di certificazione attendibile e caricare il file in Administration Server. Kaspersky Security Center verifica se anche il certificato di un server SMTP è firmato da un'autorità di certificazione attendibile. Kaspersky Security Center non può connettersi a un server SMTP se il certificato del server SMTP non viene ricevuto da un'autorità di certificazione attendibile.

      • Cercare un file di certificato del client:

      È possibile utilizzare un certificato ricevuto da qualsiasi origine, ad esempio da qualsiasi autorità di certificazione attendibile. È necessario specificare il certificato e la relativa chiave privata utilizzando uno dei seguenti tipi di certificato:

      • Certificato X-509:

      È necessario specificare un file con il certificato e un file con la chiave privata. Entrambi i file non dipendono l'uno dall'altro e l'ordine di caricamento dei file non è significativo. Quando entrambi i file vengono caricati, è necessario specificare la password per la decodifica della chiave privata. La password può avere un valore vuoto se la chiave privata non è codificata.

      • Contenitore pkcs12:

      È necessario caricare un singolo file che contenga il certificato e la relativa chiave privata. Quando il file viene caricato, è necessario specificare la password per la decodifica della chiave privata. La password può avere un valore vuoto se la chiave privata non è codificata.

      Il campo Messaggio di notifica contiene testo standard con informazioni sull'evento inviate dall'applicazione quando si verifica un evento. Il testo include parametri sostitutivi, ad esempio il nome dell'evento, il nome del dispositivo e il nome di dominio. È possibile modificare il testo del messaggio aggiungendo altri parametri sostitutivi con dettagli più pertinenti dell'evento. L'elenco dei parametri sostitutivi è disponibile facendo clic sul pulsante a destra del campo.

      Se il testo di notifica contiene un segno percentuale (%), è necessario digitarlo due volte di seguito per consentire l'invio del messaggio. Ad esempio, "Il carico della CPU è 100%%".

      Fare clic sul collegamento Configura un limite numerico per le notifiche per specificare il numero massimo di notifiche che l'applicazione può inviare durante l'intervallo di tempo specificato.

      Fare clic sul pulsante Invia messaggio di prova per verificare se le notifiche sono state configurate correttamente. L'applicazione dovrebbe inviare una notifica di prova agli indirizzi e-mail specificati.

    • SMS

      La scheda SMS consente di configurare la trasmissione delle notifiche SMS di diversi eventi a un cellulare. I messaggi SMS vengono inviati tramite un gateway di posta.

      Nel campo Destinatari (indirizzi e-mail) specificare gli indirizzi e-mail a cui l'applicazione invierà le notifiche. È possibile specificare più indirizzi in questo campo, separandoli con punto e virgola. Le notifiche verranno inviate ai numeri di telefono associati agli indirizzi e-mail specificati.

      Nel campo Server SMTP specificare gli indirizzi dei server di posta, separandoli con punto e virgola. È possibile utilizzare i seguenti valori:

      • Indirizzo IPv4 o IPv6
      • Nome di rete Windows (nome NetBIOS) del dispositivo
      • Nome DNS del server SMTP

      Nel campo Porta server SMTP specificare il numero di una porta di comunicazione del server SMTP. Il numero di porta predefinito è 25.

      Fare clic sul collegamento Impostazioni per definire impostazioni di notifica aggiuntive:

      • Nome dell'oggetto (nome dell'oggetto di un messaggio e-mail)
      • Indirizzo e-mail del mittente
      • Impostazioni di autenticazione ESMTP

      Se necessario, è possibile specificare un account per l'autenticazione in un server SMTP se l'opzione di autenticazione ESMTP è abilitata per il server SMTP.

      • Impostazioni TLS per un server SMTP

      È possibile disabilitare l'utilizzo di TLS, utilizzare TLS se il server SMTP supporta questo protocollo oppure forzare solo l'utilizzo di TLS. Se si sceglie di utilizzare solo TLS, è possibile specificare un certificato per l'autenticazione del server SMTP e scegliere se si desidera abilitare la comunicazione tramite qualsiasi versione di TLS o solo tramite TLS 1.2 o versioni successive. Inoltre, se si sceglie di utilizzare solo TLS, è possibile specificare un certificato per l'autenticazione client nel server SMTP.

      • Cercare un file di certificato del server SMTP

      È possibile ricevere un file con l'elenco dei certificati da un'autorità di certificazione attendibile e caricare il file in Kaspersky Security Center. Kaspersky Security Center verifica se anche il certificato del server SMTP è firmato da un'autorità di certificazione attendibile. Kaspersky Security Center non può connettersi al server SMTP se il certificato del server SMTP non viene ricevuto da un'autorità di certificazione attendibile.

      È necessario caricare un singolo file che contenga il certificato e la relativa chiave privata. Quando il file viene caricato, è necessario specificare la password per la decodifica della chiave privata. La password può avere un valore vuoto se la chiave privata non è codificata. Il campo Messaggio di notifica contiene testo standard con informazioni sull'evento che l'applicazione invia quando si verifica un evento. Il testo include parametri sostitutivi, ad esempio il nome dell'evento, il nome del dispositivo e il nome di dominio. È possibile modificare il testo del messaggio aggiungendo altri parametri sostitutivi con dettagli più pertinenti dell'evento. L'elenco dei parametri sostitutivi è disponibile facendo clic sul pulsante a destra del campo.

      Se il testo di notifica contiene un segno percentuale (%), è necessario digitarlo due volte di seguito per consentire l'invio del messaggio. Ad esempio, "Il carico della CPU è 100%%".

      Fare clic sul collegamento Configura un limite numerico per le notifiche per specificare il numero massimo di notifiche che l'applicazione può inviare nell'intervallo di tempo specificato.

      Fare clic sul pulsante Invia messaggio di prova per verificare se le notifiche sono state configurate correttamente. L'applicazione dovrebbe inviare una notifica di prova al destinatario specificato.

    • File eseguibile da avviare

      Se è selezionato questo metodo di notifica, nel campo di immissione è possibile specificare l'applicazione che verrà avviata quando si verifica un evento.

      Il collegamento Configurare un limite numerico per la notifica consente di specificare il numero massimo di notifiche che l'applicazione può inviare nell'intervallo di tempo specificato.

      Il pulsante Invia messaggio di prova consente di verificare se le notifiche sono state configurate correttamente: l'applicazione invia una notifica di prova all'indirizzo e-mail specificato.

  5. Nel campo Messaggio di notifica immettere il testo che l'applicazione invierà quando si verifica un evento.

    È possibile utilizzare l'elenco a discesa a destra del campo di testo per aggiungere impostazioni di sostituzione con dettagli sull'evento (ad esempio la descrizione dell'evento o l'ora in cui si è verificato).

    Se il testo di notifica contiene una percentuale (%), è necessario specificarlo due volte di seguito per consentire l'invio del messaggio. Ad esempio, "Il carico della CPU è 100%%".

  6. Fare clic sul pulsante Invia messaggio di prova per verificare se la notifica è stata configurata correttamente.

    L'applicazione invia una notifica test all'utente specificato.

  7. Fare clic su OK per salvare le modifiche.

Le impostazioni di notifica modificate verranno applicate a tutti gli eventi che si verificano nei dispositivi client.

È possibile sostituire le impostazioni di notifica per determinati eventi nella sezione Configurazione eventi delle impostazioni di Administration Server, delle impostazioni di un criterio o delle impostazioni di un'applicazione.

Vedere anche:

Elaborazione e archiviazione di eventi in Administration Server

Scenario: monitoraggio e generazione dei rapporti

Inizio pagina
[Topic 4944_1]

Creazione di un certificato per un server SMTP

Per creare un certificato per un server SMTP:

  1. Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
  2. Nell'area di lavoro del nodo selezionare la scheda Eventi.
  3. Fare clic sul collegamento Configura notifiche ed esportazione eventi e selezionare il valore Configura notifiche nell'elenco a discesa.

    Verrà visualizzata la finestra delle proprietà dell'evento.

  4. Nella scheda E-mail fare clic sul collegamento Impostazioni per aprire la finestra Impostazioni.
  5. Nella finestra Impostazioni fare clic sul collegamento Specifica certificato per aprire la finestra Certificato per la firma.
  6. Nella finestra Certificato per la firma fare clic sul pulsante Sfoglia.

    Verrà aperta la finestra Certificato.

  7. Nell'elenco a discesa Tipo di certificato specificare il tipo di certificato, pubblico o privato:
    • Se è selezionato il tipo di certificato privato (Contenitore PKCS #12), specificare il file di certificato e la password.
    • Se è selezionato il tipo di certificato pubblico (Certificato X.509):
      1. Specificare il file della chiave privata (con l'estensione *.prk o *.pem).
      2. Specificare la password della chiave privata.
      3. Specificare il file della chiave pubblica (con l'estensione * cer).
  8. Fare clic su OK.

Verrà emesso il certificato per il server SMTP.

Inizio pagina
[Topic 110329]

Selezioni eventi

Le informazioni sugli eventi che si verificano durante l'esecuzione di Kaspersky Security Center e delle applicazioni gestite sono salvate sia nel database di Administration Server che nel registro di sistema di Microsoft Windows. È possibile visualizzare informazioni del database di Administration Server nell'area di lavoro del nodo Administration Server, nella scheda Eventi.

Le informazioni nella scheda Eventi sono rappresentate come un elenco di selezioni eventi. Ogni selezione include solo gli eventi di un determinato tipo. Ad esempio, la selezione "Lo stato del dispositivo è Critico" contiene solo i record relativi alle modifiche degli stati del dispositivo in "Critico". Dopo l'installazione dell'applicazione, la scheda Eventi contiene alcune selezioni eventi standard. È possibile creare selezioni eventi aggiuntive (personalizzate) o esportare in un file le informazioni sugli eventi.

In questa sezione

Visualizzazione di una selezione eventi

Personalizzazione di una selezione eventi

Creazione di una selezione eventi

Esportazione di una selezione eventi in un file di testo

Eliminazione di eventi da una selezione

Aggiunta di applicazioni alle esclusioni in base alle richieste utente

Inizio pagina
[Topic 3628]

Visualizzazione di una selezione eventi

Per visualizzare la selezione eventi:

  1. Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
  2. Nell'area di lavoro del nodo selezionare la scheda Eventi.
  3. Nell'elenco a discesa Selezioni eventi selezionare la selezione eventi desiderata.

    Se si desidera visualizzare sempre nell'area di lavoro gli eventi di questa selezione, fare clic sull'icona a forma di stella () accanto alla selezione.

Nell'area di lavoro verrà visualizzato l'elenco degli eventi memorizzati in Administration Server del tipo selezionato.

È possibile ordinare le informazioni nell'elenco degli eventi, in ordine crescente o decrescente in ogni colonna.

Vedere anche

Scenario: monitoraggio e generazione dei rapporti

Inizio pagina
[Topic 3629]

Personalizzazione di una selezione eventi

Per personalizzare una selezione eventi:

  1. Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
  2. Nell'area di lavoro del nodo selezionare la scheda Eventi.
  3. Aprire la selezione eventi desiderata nella scheda Eventi.
  4. Fare clic sul pulsante Proprietà selezione.

Nella finestra delle proprietà della selezione eventi visualizzata è possibile configurare la selezione eventi.

Vedere anche:

Scenario: monitoraggio e generazione dei rapporti

Inizio pagina
[Topic 3632]

Creazione di una selezione eventi

Per creare una selezione eventi:

  1. Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
  2. Nell'area di lavoro del nodo selezionare la scheda Eventi.
  3. Fare clic sul pulsante Crea selezione.
  4. Nella finestra Nuova selezione eventi visualizzata immettere il nome della nuova selezione, quindi fare clic su OK.

Una selezione con il nome specificato verrà creata nell'elenco a discesa Selezioni eventi.

Per impostazione predefinita, una selezione eventi creata contiene tutti gli eventi memorizzati in Administration Server. Per visualizzare solo gli eventi desiderati, è necessario personalizzare la selezione.

Vedere anche:

Scenario: monitoraggio e generazione dei rapporti

Inizio pagina
[Topic 3631]

Esportazione di una selezione eventi in un file di testo

Per esportare una selezione eventi in un file di testo:

  1. Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
  2. Nell'area di lavoro del nodo selezionare la scheda Eventi.
  3. Fare clic sul pulsante Importa/esporta.
  4. Nell'elenco a discesa selezionare Esporta eventi in un file.

Verrà avviata l'Esportazione guidata eventi. Seguire le istruzioni della procedura guidata.

Vedere anche:

Scenario: monitoraggio e generazione dei rapporti

Inizio pagina
[Topic 3633]

Eliminazione di eventi da una selezione

Per eliminare gli eventi da una selezione:

  1. Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
  2. Nell'area di lavoro del nodo selezionare la scheda Eventi.
  3. Selezionare gli eventi da eliminare utilizzando il mouse, il tasto MAIUSC o il tasto CTRL.
  4. Eliminare gli eventi selezionati in uno dei seguenti modi:
    • Selezionando Elimina nel menu di scelta rapida di uno degli eventi selezionati.

      Se si seleziona Elimina tutto dal menu di scelta rapida, tutti gli eventi visualizzati saranno eliminati dalla selezione, a prescindere dalla selezione eventi dell'utente.

    • Facendo clic sul collegamento Elimina evento (se è selezionato un solo evento) oppure sul collegamento Elimina eventi se sono selezionati più eventi nella finestra di informazioni di questi eventi.

Gli eventi selezionati vengono eliminati.

Vedere anche:

Scenario: monitoraggio e generazione dei rapporti

Inizio pagina
[Topic 3634]

Aggiunta di applicazioni alle esclusioni in base alle richieste utente

Quando si ricevono richieste da parte degli utenti per lo sblocco di applicazioni bloccate per errore, è possibile creare un'esclusione dalle regole di Sicurezza adattiva per queste applicazioni. In tal modo, le applicazioni non verranno più bloccate nei dispositivi degli utenti. È possibile tenere traccia del numero di richieste utente nella scheda Monitoraggio di Administration Server.

Per aggiungere alle esclusioni le applicazioni bloccate da Kaspersky Endpoint Security in base alle richieste utente:

  1. Nella struttura della console selezionare il nodo con il nome dell'Administration Server desiderato.
  2. Nell'area di lavoro del nodo selezionare la scheda Eventi.
  3. Nell'elenco a discesa Selezioni eventi selezionare Richieste utente.
  4. Fare clic con il pulsante destro del mouse su una o più richieste utente che contengono le applicazioni da aggiungere alle esclusioni e quindi scegliere Aggiungi esclusione.

    Verrà avviata l'Aggiunta guidata esclusioni. Seguire le istruzioni visualizzate.

Le applicazioni selezionate verranno escluse dall'elenco Attivazione delle regole con stato Smart Training (in Archivi nella struttura della console) dopo la successiva sincronizzazione del dispositivo client con Administration Server e non saranno più visualizzate nell'elenco.

Vedere anche:

Scenario: monitoraggio e generazione dei rapporti

Inizio pagina
[Topic 173819]

Selezioni dispositivi

Le informazioni sullo stato dei dispositivi sono visualizzate nella cartella Selezioni dispositivi nella struttura della console.

Le informazioni nella cartella Selezioni dispositivi sono visualizzate come un elenco di selezioni dispositivi. Ogni selezione contiene i dispositivi che soddisfano specifiche condizioni. Ad esempio, la selezione Dispositivi con stato Critico contiene solo i dispositivi con lo stato Critico. Dopo l'installazione dell'applicazione, la cartella Selezioni dispositivi contiene alcune selezioni standard. È possibile creare selezioni dispositivi (personalizzate) aggiuntive, esportare le impostazioni di selezione in un file o creare selezioni con impostazioni importate da un altro file.

In questa sezione

Visualizzazione di una selezione dispositivi

Configurazione di una selezione dispositivi

Esportazione delle impostazioni di una selezione dispositivi in un file

Creazione di una selezione dispositivi

Creazione di una selezione dispositivi in base a impostazioni importate

Rimozione di dispositivi dai gruppi di amministrazione in una selezione

Inizio pagina
[Topic 3652]

Visualizzazione di una selezione dispositivi

Per visualizzare una selezione dispositivi:

  1. Nella struttura della console selezionare la cartella Selezioni dispositivi.
  2. Nell'area di lavoro della cartella, nell'elenco Dispositivi in questa selezione, selezionare la selezione dispositivi attinente.
  3. Fare clic sul pulsante Esegui selezione.
  4. Fare clic sulla scheda Risultati selezione.

Nell'area di lavoro verrà visualizzato un elenco dei dispositivi che soddisfano i criteri di selezione.

È possibile ordinare le informazioni nell'elenco dei dispositivi, in ordine crescente o decrescente, in ogni colonna.

Inizio pagina
[Topic 3654]

Configurazione di una selezione dispositivi

Espandi tutto | Comprimi tutto

Per configurare una selezione dispositivi:

  1. Nella struttura della console selezionare la cartella Selezioni dispositivi.
  2. Nell'area di lavoro fare clic sulla scheda Selezione e quindi scegliere la selezione dispositivi desiderata nell'elenco delle selezioni utente.
  3. Fare clic sul pulsante Proprietà selezione.
  4. Nella finestra delle proprietà visualizzata specificare le seguenti impostazioni:
    • Proprietà generali della selezione.
    • Condizioni da soddisfare per l'inclusione dei dispositivi nella selezione. Per configurare le condizioni, selezionare il nome di una condizione e fare clic sul pulsante Proprietà.
    • Impostazioni della protezione.
  5. Fare clic su OK.

Le impostazioni verranno applicate e salvate.

Di seguito sono descritte le condizioni per l'assegnazione dei dispositivi a una selezione. Le condizioni vengono combinate tramite l'operatore logico OR: la selezione conterrà i dispositivi conformi ad almeno una delle condizioni elencate.

Generale

Nella sezione Generale è possibile modificare il nome della condizione di selezione e specificare se tale condizione deve essere invertita:

Inverti condizione selezione

Se questa opzione è abilitata, la condizione di selezione specificata verrà invertita. La selezione includerà tutti i dispositivi che non soddisfano la condizione.

Per impostazione predefinita, questa opzione è disabilitata.

Rete

Nella sezione Rete è possibile specificare i criteri che verranno utilizzati per includere i dispositivi nella selezione in base ai dati della rete:

  • Nome o indirizzo IP dispositivo

    Nome di rete Windows (nome NetBIOS) del dispositivo o indirizzo IPv4 o IPv6.

  • Dominio Windows

    Visualizza tutti i dispositivi inclusi nel dominio Windows specificato.

  • Gruppo di amministrazione

    Visualizza i dispositivi inclusi nel gruppo di amministrazione specificato.

  • Descrizione

    Testo contenuto nella finestra delle proprietà del dispositivo: nel campo Descrizione della sezione Generale.

    Per inserire il testo nel campo Descrizione, è possibile utilizzare i seguenti caratteri:

    • All'interno di una parola:
      • *. Sostituisce qualsiasi stringa con qualsiasi numero di caratteri.

      Esempio:

      Per descrivere parole come Server o Server's, è possibile immettere Server*.

      • ?. Sostituisce qualsiasi carattere singolo.

      Esempio:

      Per descrivere parole come Finestra o Finestre, è possibile immettere Finestr?.

      Non è possibile utilizzare l'asterisco (*) o il punto interrogativo (?) come primo carattere nella query.

    • Per trovare più parole:
      • Spazio. Visualizza tutti i dispositivi le cui descrizioni contengono una delle parole elencate.

      Esempio:

      Per trovare una frase contenente le parole Secondario o Virtuale, è possibile includere la riga Secondario Virtuale nella query.

      • +. Quando una parola è preceduta dal segno +, tutti i risultati della ricerca conterranno tale parola.

      Esempio:

      Per trovare una frase contenente sia Secondario che Virtuale, immettere la query +Secondario+Virtuale.

      • -. Quando una parola è preceduta dal segno -, nessun risultato della ricerca conterrà tale parola.

      Esempio:

      Per trovare una frase contenente Secondario e non contenente Virtuale, immettere la query +Secondario-Virtuale.

      • "<testo>". Verranno visualizzati i risultati che contengono il testo racchiuso tra virgolette.

      Esempio:

      Per trovare una frase contenente la combinazione di parole Server secondario, è possibile immettere "Server secondario" nella query.

  • Intervallo IP

    Se questa opzione è abilitata, è possibile immettere gli indirizzi IP iniziale e finale dell'intervallo IP in cui i dispositivi rilevanti devono essere inclusi.

    Per impostazione predefinita, questa opzione è disabilitata.

Tag

Nella sezione Tag è possibile configurare i criteri per l'inclusione dei dispositivi in una selezione in base alle parole chiave (tag) che sono state aggiunte in precedenza alle descrizioni dei dispositivi gestiti:

  • Applica se almeno uno dei tag specificati corrisponde

    Se questa opzione è abilitata, i risultati di ricerca visualizzeranno i dispositivi con descrizioni contenenti almeno uno dei tag selezionati.

    Se questa opzione è disabilitata, i risultati di ricerca visualizzeranno solo i dispositivi con descrizioni contenenti tutti i tag selezionati.

    Per impostazione predefinita, questa opzione è disabilitata.

  • Il tag deve essere incluso

    Se questa opzione è selezionata, i risultati di ricerca visualizzeranno i dispositivi le cui descrizioni contengono il tag selezionato. Per trovare i dispositivi è possibile utilizzare l'asterisco, che rappresenta qualsiasi stringa con qualsiasi numero di caratteri.

    Per impostazione predefinita, questa opzione è selezionata.

  • Il tag deve essere escluso

    Se questa opzione è selezionata, i risultati di ricerca visualizzeranno i dispositivi le cui descrizioni non contengono il tag selezionato. Per trovare i dispositivi è possibile utilizzare l'asterisco, che rappresenta qualsiasi stringa con qualsiasi numero di caratteri.

Active Directory

Nella sezione Active Directory è possibile configurare i criteri per l'inclusione dei dispositivi in una selezione in base ai dati di Active Directory:

Attività di rete

Nella sezione Attività di rete è possibile specificare i criteri per l'inclusione dei dispositivi in una selezione in base alle relative attività della rete:

  • Il dispositivo è un punto di distribuzione

    Nell'elenco a discesa è possibile impostare un criterio per l'inclusione dei dispositivi nella selezione durante l'esecuzione di una ricerca:

    • . La selezione include i dispositivi che operano come punti di distribuzione.
    • No. I dispositivi che operano come punti di distribuzione non sono inclusi nella selezione.
    • Nessun valore selezionato. Il criterio non verrà applicato.
  • Non eseguire la disconnessione da Administration Server

    Nell'elenco a discesa è possibile impostare un criterio per l'inclusione dei dispositivi nella selezione durante l'esecuzione di una ricerca:

    • Abilitata. La selezione includerà i dispositivi in cui la casella di controllo Non eseguire la disconnessione da Administration Server è selezionata.
    • Disabilitata. La selezione includerà i dispositivi in cui la casella di controllo Non eseguire la disconnessione da Administration Server è deselezionata.
    • Nessun valore selezionato. Il criterio non verrà applicato.
  • Profilo connessione cambiato

    Nell'elenco a discesa è possibile impostare un criterio per l'inclusione dei dispositivi nella selezione durante l'esecuzione di una ricerca:

    • . La selezione includerà i dispositivi che hanno eseguito la connessione ad Administration Server dopo la modifica del profilo di connessione.
    • No. La selezione non includerà i dispositivi che hanno eseguito la connessione ad Administration Server dopo la modifica del profilo di connessione.
    • Nessun valore selezionato. Il criterio non verrà applicato.
  • Ultima connessione ad Administration Server

    È possibile utilizzare questa casella di controllo per impostare un criterio di ricerca per i dispositivi in base all'ora dell'ultima connessione ad Administration Server.

    Se questa casella di controllo è selezionata, nei campi di immissione è possibile specificare l'intervallo di tempo (data e ora) durante il quale è stata stabilita l'ultima connessione tra Network Agent installato nel dispositivo client e Administration Server. La selezione includerà i dispositivi che rientrano nell'intervallo specificato.

    Se questa casella di controllo è deselezionata, il criterio non verrà applicato.

    Per impostazione predefinita, questa casella di controllo è deselezionata.

  • Rilevati nuovi dispositivi durante il polling della rete

    Cerca nuovi dispositivi rilevati dal polling della rete negli ultimi giorni.

    Se questa opzione è abilitata, la selezione includerà soltanto i nuovi dispositivi rilevati dalla device discovery nel numero di giorni specificato nel campo Periodo di rilevamento (giorni).

    Se questa opzione è disabilitata, la selezione includerà tutti i dispositivi rilevati dalla device discovery.

    Per impostazione predefinita, questa opzione è disabilitata.

  • Il dispositivo è visibile

    Nell'elenco a discesa è possibile impostare un criterio per l'inclusione dei dispositivi nella selezione durante l'esecuzione di una ricerca:

    • . L'applicazione include nella selezione i dispositivi attualmente visibili nella rete.
    • No. L'applicazione include nella selezione i dispositivi attualmente invisibili nella rete.
    • Nessun valore selezionato. Il criterio non verrà applicato.

Applicazione

Nella sezione Applicazione è possibile configurare i criteri per l'inclusione dei dispositivi in una selezione in base all'applicazione gestita selezionata:

  • Nome applicazione

    Nell'elenco a discesa è possibile impostare un criterio per l'inclusione dei dispositivi in una selezione quando la ricerca viene eseguita in base al nome di un'applicazione Kaspersky.

    L'elenco contiene solo i nomi delle applicazioni con plug-in di gestione installati nella workstation dell'amministratore.

    Se non è selezionata alcuna applicazione, il criterio non verrà applicato.

  • Versione applicazione

    Nel campo di immissione è possibile impostare un criterio per l'inclusione dei dispositivi in una selezione quando la ricerca viene eseguita in base al numero versione di un'applicazione Kaspersky.

    Se non è specificato alcun numero di versione, il criterio non verrà applicato.

  • Nome aggiornamento critico

    Nel campo di immissione è possibile impostare un criterio per l'inclusione dei dispositivi in una selezione quando la ricerca viene eseguita in base al nome dell'applicazione o al numero del pacchetto di aggiornamento.

    Se il campo è vuoto, il criterio non verrà applicato.

  • Ultimo aggiornamento dei moduli

    È possibile utilizzare questa opzione per impostare un criterio per la ricerca dei dispositivi in base all'ora dell'ultimo aggiornamento dei moduli delle applicazioni installate in tali dispositivi.

    Se questa casella di controllo è selezionata, nei campi di immissione è possibile specificare l'intervallo di tempo (data e ora) durante il quale è stato eseguito l'ultimo aggiornamento dei moduli delle applicazioni installate in tali dispositivi.

    Se questa casella di controllo è deselezionata, il criterio non verrà applicato.

    Per impostazione predefinita, questa casella di controllo è deselezionata.

  • Il dispositivo è gestito tramite Kaspersky Security Center

    Nell'elenco a discesa è possibile includere nella selezione i dispositivi gestiti tramite Kaspersky Security Center:

    • . L'applicazione include nella selezione i dispositivi gestiti tramite Kaspersky Security Center.
    • No. L'applicazione include nella selezione i dispositivi non gestiti tramite Kaspersky Security Center.
    • Nessun valore selezionato. Il criterio non verrà applicato.
  • L'applicazione di protezione è installata

    Nell'elenco a discesa è possibile includere nella selezione tutti i dispositivi in cui è installata l'applicazione di protezione:

    • . L'applicazione include nella selezione tutti i dispositivi in cui è installata l'applicazione di protezione.
    • No. L'applicazione include nella selezione tutti i dispositivi in cui non è installata un'applicazione di protezione.
    • Nessun valore selezionato. Il criterio non verrà applicato.

Sistema operativo

Nella sezione Sistema operativo è possibile specificare i criteri per l'inclusione dei dispositivi in una selezione in base al tipo di sistema operativo.

  • Versione del sistema operativo

    Se la casella di controllo è selezionata, è possibile selezionare un sistema operativo dall'elenco. I dispositivi in cui sono installati i sistemi operativi specificati saranno inclusi nei risultati della ricerca.

  • Dimensioni in bit del sistema operativo

    Nell'elenco a discesa è possibile selezionare l'architettura del sistema operativo da cui dipenderà l'applicazione della regola di spostamento al dispositivo (Sconosciuto, x86, AMD64 o IA64). Per impostazione predefinita, non è selezionata alcuna opzione nell'elenco, pertanto l'architettura del sistema operativo non è definita.

  • Versione Service Pack del sistema operativo

    In questo campo è possibile specificare la versione del pacchetto del sistema operativo (nel formato X.Y), da cui dipenderà l'applicazione della regola di spostamento al dispositivo. Per impostazione predefinita, non è specificato alcun valore per la versione.

  • Build del sistema operativo

    Questa impostazione è applicabile solo ai sistemi operativi Windows.

    Numero di build del sistema operativo. È possibile specificare se il sistema operativo selezionato deve avere un numero di build uguale, precedente o successivo. È anche possibile configurare la ricerca di tutti i numeri di build ad eccezione di quello specificato.

  • ID di rilascio del sistema operativo

    Questa impostazione è applicabile solo ai sistemi operativi Windows.

    Identificatore della versione (ID) del sistema operativo. È possibile specificare se il sistema operativo selezionato deve avere un ID di rilascio uguale, precedente o successivo. È anche possibile configurare la ricerca di tutti gli ID di rilascio ad eccezione di quello specificato.

Stato dispositivo

Nella sezione Stato dispositivo è possibile configurare i criteri per l'inclusione dei dispositivi in una selezione in base alla descrizione dello stato dei dispositivi ottenuta da un'applicazione gestita:

  • Stato dispositivo

    Elenco a discesa in cui è possibile selezionare uno degli stati del dispositivo: OK, Critico o Avviso.

  • Descrizione stato del dispositivo

    In questo campo è possibile selezionare le caselle di controllo accanto alle condizioni che, se soddisfatte, assegnano al dispositivo uno dei seguenti stati: OK, Critico o Avviso.

  • Stato dispositivo definito dall'applicazione

    Elenco a discesa in cui è possibile selezionare lo stato della protezione in tempo reale. I dispositivi con lo stato della protezione in tempo reale specificato vengono inclusi nella selezione.

Componenti della protezione

Nella sezione Componenti della protezione è possibile configurare i criteri per l'inclusione dei dispositivi in una selezione in base allo stato della protezione:

  • Data rilascio database

    Se questa opzione è selezionata, è possibile eseguire la ricerca dei dispositivi client in base alla data di rilascio del database anti-virus. Nei campi di immissione è possibile impostare l'intervallo di tempo in base al quale eseguire la ricerca.

    Per impostazione predefinita, questa opzione è disabilitata.

  • Ultima scansione

    Se questa opzione è abilitata, è possibile eseguire la ricerca dei dispositivi client in base all'ora dell'ultima scansione malware. Nei campi di immissione è possibile specificare il periodo di tempo entro il quale è stata eseguita l'ultima scansione malware.

    Per impostazione predefinita, questa opzione è disabilitata.

  • Numero totale di minacce rilevate

    Se questa opzione è abilitata, è possibile eseguire la ricerca di dispositivi client in base al numero di virus rilevati. Nei campi di immissione è possibile impostare i valori di soglia inferiore e superiore per il numero di virus trovati.

    Per impostazione predefinita, questa opzione è disabilitata.

Registro delle applicazioni

Nella sezione Registro delle applicazioni è possibile impostare i criteri di ricerca dei dispositivi in base alle applicazioni installate:

  • Nome applicazione

    Elenco a discesa da cui è possibile selezionare un'applicazione. I dispositivi in cui è installata l'applicazione specificata sono inclusi nella selezione.

  • Versione applicazione

    Campo di immissione in cui è possibile specificare la versione dell'applicazione selezionata.

  • Fornitore

    Elenco a discesa da cui è possibile selezionare il produttore di un'applicazione installata nel dispositivo.

  • Stato applicazione

    Elenco a discesa da cui è possibile selezionare lo stato di un'applicazione (Installata, Non installata). Verranno inclusi nella selezione i dispositivi in cui è installata o non è installata l'applicazione specificata, in base allo stato selezionato.

  • Trova per aggiornamento

    Se questa opzione è abilitata, la ricerca verrà eseguita utilizzando i dettagli degli aggiornamenti per le applicazioni installate nei dispositivi. Dopo aver selezionato la casella di controllo, i campi Nome applicazione, Versione applicazione e Stato applicazione diventano rispettivamente Nome aggiornamento, Versione aggiornamento e Stato.

    Per impostazione predefinita, questa opzione è disabilitata.

  • Nome applicazione di protezione incompatibile

    Elenco a discesa da cui è possibile selezionare applicazioni di protezione di terze parti. Durante la ricerca, i dispositivi in cui è installata l'applicazione specificata sono inclusi nella selezione.

  • Tag applicazione

    Nell'elenco a discesa è possibile selezionare il tag di un'applicazione. Tutti i dispositivi che hanno applicazioni installate con il tag selezionato nella descrizione sono inclusi nella selezione dispositivi.

  • Applica ai dispositivi senza i tag specificati

    Se questa opzione è abilitata, la selezione includerà i dispositivi con descrizioni che non contengono alcuno dei tag selezionati.

    Se questa opzione è disabilitata, il criterio non viene applicato.

    Per impostazione predefinita, questa opzione è disabilitata.

Registro hardware

Nella sezione Registro hardware è possibile configurare i criteri per l'inclusione dei dispositivi in una selezione in base all'hardware installato:

  • Dispositivo

    Nell'elenco a discesa è possibile selezionare un tipo di unità. Tutti i dispositivi con questa unità verranno inclusi nei risultati della ricerca.

    Il campo supporta la ricerca full-text.

  • Fornitore

    Nell'elenco a discesa è possibile selezionare il nome di un produttore dell'unità. Tutti i dispositivi con questa unità verranno inclusi nei risultati della ricerca.

    Il campo supporta la ricerca full-text.

  • Nome dispositivo

    Nome del dispositivo nella rete Windows. Il dispositivo con il nome specificato verrà incluso nella selezione.

  • Descrizione

    Descrizione del dispositivo o dell'unità hardware. I dispositivi con la descrizione specificata in questo campo verranno inclusi nella selezione.

    La descrizione di un dispositivo in qualsiasi formato può essere immessa nella finestra delle proprietà del dispositivo. Il campo supporta la ricerca full-text.

  • Produttore dispositivo

    Nome del produttore del dispositivo. I dispositivi del produttore specificato in questo campo verranno inclusi nella selezione.

    È possibile inserire il nome del produttore nella finestra delle proprietà di un dispositivo.

  • Numero di serie

    Tutte le unità hardware con il numero di serie specificato in questo campo verranno incluse nella selezione.

  • Numero di inventario

    L'apparecchiatura con il numero di inventario specificato in questo campo verrà inclusa nella selezione.

  • Utente

    Tutte le unità hardware dell'utente specificato in questo campo verranno incluse nella selezione.

  • Posizione

    Posizione del dispositivo o dell'unità hardware (ad esempio nella sede principale o in una filiale). I computer o gli altri dispositivi distribuiti al percorso specificato in questo campo verranno inclusi nella selezione.

    È possibile descrivere il percorso di un dispositivo in qualsiasi formato nella finestra delle proprietà del dispositivo.

  • Frequenza CPU (MHz)

    L'intervallo di frequenze di una CPU. I dispositivi con CPU corrispondenti all'intervallo di frequenze in questi campi (compresi) verranno inclusi nella selezione.

  • Core CPU virtuali

    Intervallo del numero di core virtuali in una CPU. I dispositivi con CPU corrispondenti all'intervallo in questi campi (compresi) verranno inclusi nella selezione.

  • Volume disco rigido (GB)

    Intervallo di valori per le dimensioni del disco rigido nel dispositivo. I dispositivi con dischi rigidi corrispondenti all'intervallo in questi campi di immissione (compresi) verranno inclusi nella selezione.

  • Dimensione RAM (MB)

    Intervallo di valori per le dimensioni della RAM del dispositivo. I dispositivi con RAM corrispondenti all'intervallo presente in questi campi di immissione (compresi i valori specificati) verranno inclusi nella selezione.

Macchine virtuali

Nella sezione Macchine virtuali è possibile configurare i criteri per l'inclusione dei dispositivi nella selezione in base al fatto che siano macchine virtuali o che facciano parte di Microsoft Virtual Desktop Infrastructure (VDI):

  • Questa è una macchina virtuale

    Dall'elenco a discesa è possibile selezionare le seguenti opzioni:

    • Non importante.
    • No. I dispositivi che non sono macchine virtuali vengono trovati.
    • . Vengono trovati i dispositivi che sono macchine virtuali.
  • Tipo di macchina virtuale

    Nell'elenco a discesa è possibile selezionare il produttore della macchina virtuale.

    Questo elenco a discesa è disponibile se è selezionato il valore o Non importante nell'elenco a discesa Questa è una macchina virtuale.

  • Parte di Virtual Desktop Infrastructure

    Dall'elenco a discesa è possibile selezionare le seguenti opzioni:

    • Non importante.
    • No. Vengono trovati i dispositivi che non fanno parte di Virtual Desktop Infrastructure.
    • . Vengono trovati i dispositivi che fanno parte di Microsoft Virtual Desktop Infrastructure (VDI).

Vulnerabilità e aggiornamenti

Nella sezione Vulnerabilità e aggiornamenti è possibile specificare i criteri per l'inclusione dei dispositivi nella selezione in base all'origine di Windows Update:

WUA è passato ad Administration Server

È possibile selezionare una delle seguenti opzioni di ricerca nell'elenco a discesa:

  • . Se questa opzione è selezionata, i risultati di ricerca includeranno i dispositivi che ricevono gli aggiornamenti tramite Windows Update da Administration Server.
  • No. Se questa opzione è selezionata, i risultati di ricerca includeranno i dispositivi che ricevono gli aggiornamenti tramite Windows Update da altre origini.

Utenti

Nella sezione Utenti è possibile impostare i criteri per l'inclusione dei dispositivi nella selezione in base agli account degli utenti che hanno eseguito l'accesso al sistema operativo.

  • Ultimo utente che ha eseguito l'accesso al sistema

    Se questa opzione è abilitata, fare clic sul pulsante Sfoglia per specificare un account utente. I risultati della ricerca includeranno i dispositivi in cui l'utente specificato ha eseguito l'ultimo accesso al sistema.

  • Utente che ha eseguito l'accesso al sistema almeno una volta

    Se questa opzione è abilitata, fare clic sul pulsante Sfoglia per specificare un account utente. I risultati della ricerca includeranno i dispositivi in cui l'utente specificato ha eseguito l'accesso al sistema almeno una volta.

Problemi che influiscono sullo stato nelle applicazioni gestite

Nella sezione Problemi che influiscono sullo stato nelle applicazioni gestite è possibile specificare i criteri per l'inclusione dei dispositivi nella selezione in base all'elenco dei possibili problemi rilevati da un'applicazione gestita. Se è presente almeno un problema selezionato in un dispositivo, il dispositivo verrà incluso nella selezione. Quando si seleziona un problema elencato per diverse applicazioni, è possibile selezionare automaticamente questo problema in tutti gli elenchi.

Descrizione stato del dispositivo

È possibile selezionare le caselle di controllo relative alle descrizioni degli stati dall'applicazione gestita. Alla ricezione di questi stati, i dispositivi verranno inclusi nella selezione. Quando si seleziona uno stato elencato per diverse applicazioni, è possibile selezionare automaticamente questo stato in tutti gli elenchi.

Stati dei componenti nelle applicazioni gestite

Nella sezione Stati dei componenti nelle applicazioni gestite è possibile configurare i criteri per l'inclusione dei dispositivi in una selezione in base agli stati dei componenti nelle applicazioni gestite:

  • Stato prevenzione fughe di dati

    Cercare i dispositivi in base allo stato di prevenzione della perdita dei dati (Nessun dato dal dispositivo, Arrestata, Avvio in corso, Sospesa, In esecuzione, Non riuscito).

  • Stato protezione server di collaborazione

    Cercare i dispositivi in base allo stato della protezione della collaborazione server (Nessun dato dal dispositivo, Arrestata, Avvio in corso, Sospesa, In esecuzione, Non riuscito).

  • Stato protezione anti-virus server di posta

    Cercare i dispositivi in base allo stato della protezione dei server di posta (Nessun dato dal dispositivo, Arrestata, Avvio in corso, Sospesa, In esecuzione, Non riuscito).

  • Stato Sensore Endpoint

    Cercare i dispositivi in base allo stato del componente Sensore Endpoint (Nessun dato dal dispositivo, Arrestata, Avvio in corso, Sospesa, In esecuzione, Non riuscito).

Criptaggio

Algoritmo di criptaggio

Algoritmo di cifratura a blocchi AES (Advanced Encryption Standard). Nell'elenco a discesa è possibile selezionare le dimensioni della chiave di criptaggio (56 bit, 128 bit, 192 bit o 256 bit).

Valori disponibili: AES56, AES128, AES192 e AES256.

Segmenti cloud

Nella sezione Segmenti cloud è possibile configurare i criteri per l'inclusione dei dispositivi in una selezione in base ai rispettivi segmenti cloud:

  • Il dispositivo si trova in un segmento cloud

    Se questa opzione è abilitata, è possibile fare clic sul pulsante Sfoglia per specificare il segmento in cui eseguire la ricerca.

    Se anche l'opzione Includi gli oggetti figlio è abilitata, la ricerca viene eseguita in tutti gli oggetti figlio del segmento specificato.

    I risultati di ricerca includono solo i dispositivi del segmento selezionato.

  • Dispositivo rilevato tramite l'API

    Nell'elenco a discesa, è possibile selezionare se un dispositivo deve essere rilevato o meno dagli strumenti API:

    • AWS. Il dispositivo viene rilevato tramite l'API AWS, quindi si trova senz'altro nell'ambiente cloud AWS.
    • Azure. Il dispositivo viene rilevato tramite l'API Azure, quindi si trova senz'altro nell'ambiente cloud Azure.
    • Google Cloud. Il dispositivo viene rilevato tramite l'API Google, quindi si trova senz'altro nell'ambiente cloud Google.
    • No. Il dispositivo non può essere rilevato tramite l'API AWS, Azure o Google, ad esempio perché si trova all'esterno dell'ambiente cloud oppure si trova nell'ambiente cloud ma non può essere rilevato tramite un'API.
    • Nessun valore. Questa condizione non viene applicata.

Componenti dell'applicazione

Questa sezione contiene un elenco dei componenti delle applicazioni per cui sono installati plug-in di gestione corrispondenti in Administration Console.

Nella sezione Componenti dell'applicazione è possibile specificare i criteri per l'inclusione dei dispositivi in una selezione in base agli stati e ai numeri di versione dei componenti che fanno riferimento all'applicazione selezionata:

  • Stato

    Ricerca dei dispositivi in base allo stato dei componenti inviato da un'applicazione all'Administration Server. È possibile selezionare uno dei seguenti stati: Nessun dato dal dispositivo, Arrestato, Avvio in corso, Sospeso, In esecuzione, Malfunzionamento o Non installato. Se il componente selezionato dell'applicazione installata in un dispositivo gestito presenta lo stato specificato, il dispositivo viene incluso nella selezione dispositivi.

    Stati inviati dalle applicazioni:

    • Avvio in corso - Il componente è attualmente in fase di inizializzazione.
    • In esecuzione - Il componente è abilitato e correttamente in esecuzione.
    • Sospeso - Il componente è sospeso, ad esempio dopo che l'utente ha sospeso la protezione nell'applicazione gestita.
    • Malfunzionamento - Si è verificato un errore durante l'esecuzione del componente.
    • Arrestato - Il componente è disabilitato e al momento non è in esecuzione.
    • Non installato - L'utente non ha selezionato il componente per l'installazione durante la configurazione dell'installazione personalizzata dell'applicazione.

    A differenza degli altri stati, lo stato Nessun dato dal dispositivo non viene inviato dalle applicazioni. Questa opzione indica che le applicazioni non dispongono di alcuna informazione sullo stato del componente selezionato. Ciò può ad esempio verificarsi quando il componente selezionato non appartiene ad alcuna delle applicazioni installate nel dispositivo o quando il dispositivo è spento.

  • Versione

    Ricerca dei dispositivi in base al numero di versione del componente selezionato nell'elenco. È possibile digitare un numero di versione, ad esempio 3.4.1.0, e quindi specificare se il componente selezionato deve avere una versione uguale, precedente o successiva. È anche possibile configurare la ricerca di tutte le versioni ad eccezione di quella specificata.

Inizio pagina
[Topic 150668]

Esportazione delle impostazioni di una selezione dispositivi in un file

Per esportare le impostazioni di una selezione dispositivi in un file di testo:

  1. Nella struttura della console selezionare la cartella Selezioni dispositivi.
  2. Nella scheda Selezione dell'area di lavoro fare clic sulla selezione dispositivi desiderata nell'elenco delle selezioni utente.

    Le impostazioni possono essere esportate solo dalle selezioni dispositivi create da un utente.

  3. Fare clic sul pulsante Esegui selezione.
  4. Nella scheda Risultati selezione fare clic sul pulsante Esporta impostazioni.
  5. Nella finestra Salva con nome visualizzata specificare un nome per il file di esportazione delle impostazioni della selezione, selezionare una cartella in cui salvarlo, quindi fare clic sul pulsante Salva.

Le impostazioni della selezione dispositivi verranno salvate nel file specificato.

Inizio pagina
[Topic 52127]

Creazione di una selezione dispositivi

Per creare una selezione dispositivi:

  1. Nella struttura della console selezionare la cartella Selezioni dispositivi.
  2. Nell'area di lavoro della cartella fare clic su Avanzate e selezionare Crea selezione nell'elenco a discesa.
  3. Nella finestra Nuova selezione dispositivi visualizzata immettere il nome della nuova selezione, quindi fare clic su OK.

Nella struttura della console, nella cartella Selezioni dispositivi, verrà visualizzata una nuova cartella con il nome immesso. Per impostazione predefinita, la nuova selezione dispositivi comprende tutti i dispositivi inclusi nei gruppi di amministrazione dell'Administration Server su cui è stata creata la selezione. Per fare in modo che una selezione visualizzi solo i dispositivi che interessano l'utente nello specifico, configurare la selezione facendo clic sul pulsante Proprietà selezione.

Inizio pagina
[Topic 3655]

Creazione di una selezione dispositivi in base a impostazioni importate

Per creare una selezione dispositivi in base a impostazioni importate:

  1. Nella struttura della console selezionare la cartella Selezioni dispositivi.
  2. Nell'area di lavoro della cartella fare clic sul pulsante Avanzate e selezionare Importa selezione da file nell'elenco a discesa.
  3. Nella finestra visualizzata specificare il percorso del file da cui importare le impostazioni di selezione. Fare clic sul pulsante Apri.

Viene creata una voce Nuova selezione nella cartella Selezioni dispositivi. Le impostazioni della nuova selezione vengono importate dal file specificato.

Se una selezione denominata Nuova selezione è già presente nella cartella Selezioni dispositivi, al nome della selezione creata viene aggiunto un indice nel formato (<numero progressivo successivo>), ad esempio: (1), (2).

Inizio pagina
[Topic 52128]

Rimozione di dispositivi dai gruppi di amministrazione in una selezione

Durante l'utilizzo di una selezione dispositivi, è possibile rimuovere i dispositivi dai gruppi di amministrazione in questa selezione senza passare ai gruppi di amministrazione da cui devono essere rimossi i dispositivi.

Per rimuovere dispositivi dai gruppi di amministrazione:

  1. Nella struttura della console selezionare la cartella Selezioni dispositivi.
  2. Selezionare i dispositivi da rimuovere utilizzando i tasti MAIUSC o CTRL.
  3. Rimuovere i dispositivi selezionati dai gruppi di amministrazione in uno dei seguenti modi:
    • Selezionare Elimina nel menu di scelta rapida dei dispositivi selezionati.
    • Fare clic sul pulsante Esegui azione e selezionando Rimuovi dal gruppo nell'elenco a discesa.

I dispositivi selezionati verranno rimossi dai gruppi di amministrazione corrispondenti.

Inizio pagina
[Topic 52130]

Monitoraggio dell'installazione e della disinstallazione delle applicazioni

È possibile monitorare l'installazione e la disinstallazione di applicazioni specifiche nei dispositivi gestiti, ad esempio un browser specifico. Per utilizzare questa funzionalità, è possibile aggiungere applicazioni dal registro delle applicazioni all'elenco delle applicazioni monitorate. Quando un'applicazione monitorata viene installata o disinstallata, Network Agent pubblica i rispettivi eventi: Applicazione monitorata installata o Applicazione monitorata rimossa. È possibile monitorare questi eventi utilizzando, ad esempio, selezioni eventi o rapporti.

È possibile monitorare questi eventi solo se sono archiviati nel database di Administration Server.

Per aggiungere un'applicazione all'elenco delle applicazioni monitorate:

  1. Nella cartella AvanzateGestione applicazioni della struttura della console selezionare la sottocartella Registro delle applicazioni.
  2. Sopra l'elenco delle applicazioni visualizzato, fare clic sul pulsante Mostra la finestra delle proprietà del registro delle applicazioni.
  3. Nella finestra Applicazioni monitorate visualizzata fare clic sul pulsante Aggiungi.
  4. Nella finestra Seleziona nome applicazione visualizzata selezionare le applicazioni dal registro delle applicazioni per cui si desidera monitorare l'installazione o la disinstallazione.
  5. Nella finestra Seleziona nome applicazione fare clic sul pulsante OK.

In seguito alla configurazione dell'elenco delle applicazioni monitorate e all'installazione o disinstallazione di un'applicazione monitorata nei dispositivi gestiti dell'organizzazione, è possibile monitorare i rispettivi eventi, ad esempio utilizzando la selezione eventi Eventi recenti.

Inizio pagina
[Topic 191308]

Eventi dei componenti di Kaspersky Security Center

Ogni componente Kaspersky Security Center dispone di uno specifico set di tipi di eventi. In questa sezione, sono elencati i tipi di eventi che si verificano in Kaspersky Security Center Administration Server, Network Agent, Server per dispositivi mobili MDM iOS e un server per dispositivi mobili Exchange. I tipi di eventi che si verificano nelle applicazioni Kaspersky non sono elencati in questa sezione.

Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Per l'Administration Server, è inoltre possibile visualizzare e configurare l'elenco degli eventi nelle proprietà dell'Administration Server. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.

In questa sezione

Struttura dei dati della descrizione del tipo di evento

Eventi di Administration Server

Eventi di Network Agent

Eventi di Server per dispositivi mobili MDM iOS

Eventi di Server per dispositivi mobili Exchange

Inizio pagina
[Topic 151336]

Struttura dei dati della descrizione del tipo di evento

Per ogni tipo di evento, sono indicati il relativo nome visualizzato, l'identificatore (ID), il codice alfabetico, la descrizione e il periodo di archiviazione predefinito.

  • Nome visualizzato del tipo di evento. Questo testo è visualizzato in Kaspersky Security Center durante la configurazione degli eventi e quando gli eventi si verificano.
  • ID del tipo di evento. Questo codice numerico viene utilizzato durante l'elaborazione degli eventi tramite strumenti di terzi per l'analisi degli eventi.
  • Tipo di evento (codice alfabetico). Questo codice viene utilizzato quando si esplorano e si elaborano gli eventi con le visualizzazione pubbliche disponibili nel database di Kaspersky Security Center e quando gli eventi vengono esportati in un sistema SIEM.
  • Descrizione. Questo testo contiene le situazioni in cui si verifica un evento e come procedere in questo caso.
  • Periodo di archiviazione predefinito. Rappresenta il numero di giorni per cui l'evento viene memorizzato nel database di Administration Server ed è visualizzato nell'elenco degli eventi in Administration Server. Al termine di questo periodo, l'evento viene eliminato. Se il valore per il periodo di archiviazione degli eventi è 0, gli eventi vengono rilevati ma non sono visualizzati nell'elenco degli eventi in Administration Server. Se è stato configurato il salvataggio di tali eventi nel registro eventi del sistema operativo, è possibile accedervi in tale posizione.

    È possibile modificare il periodo di archiviazione per gli eventi:

Tra gli altri dati possono essere inclusi i seguenti campi:

  • event_id: numero univoco dell'evento nel database, generato e assegnato automaticamente; da non confondere con l'ID del tipo di evento.
  • task_id: l'ID dell'attività che ha causato l'evento (se presente)
  • criticità: uno dei seguenti livelli di criticità (in ordine di criticità crescente):

    0) Livello di criticità non valido

    1) Informazioni

    2) Avviso

    3) Errore

    4) Critico

Inizio pagina
[Topic 181756]

Eventi di Administration Server

Questa sezione contiene informazioni sugli eventi relativi ad Administration Server.

In questa sezione

Eventi critici di Administration Server

Eventi di errore funzionale di Administration Server

Eventi di avviso di Administration Server

Eventi informativi di Administration Server

Inizio pagina
[Topic 184666]

Eventi critici di Administration Server

La tabella seguente elenca i tipi di eventi di Kaspersky Security Center Administration Server con il livello di importanza Critico.

Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Per l'Administration Server, è inoltre possibile visualizzare e configurare l'elenco degli eventi nelle proprietà dell'Administration Server. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.

Se è stata specificata la porta nella finestra delle proprietà di Administration Server in Administration Console, Kaspersky Security Center pubblica le metriche e gli eventi critici che devono essere ottenuti da Prometheus, un sistema per il monitoraggio e gli avvisi. Prometheus ottiene le metriche e gli eventi critici, quindi genera avvisi per ciascun evento.

// KL.KSC.Common—Kaspersky Security Center common counters

"xdr_klserver_errors", "counter", "klserver errors"

"xdr_klserver_api_calls_time", "counter", "klserver api calls time"

// KL.KSC.Transport—Transport counters set

"ksc_Transport__Number_of_all_connections", "counter", "number of all connections"

"ksc_Transport__Number_of_all_nagent_connection", "counter", "number of all Network Agent connection"

"ksc_Transport__Number_of_controlled_nagent_connections", "counter", "number of controlled Network Agent connections"

"ksc_Transport__Total_active_hosts_count", "gauge", "total active devices count"

"ksc_Transport__Number_of_pings_processed", "counter", "number of pings processed"

"ksc_Transport__Number_of_pings_rejected", "counter", "number of pings rejected"

"ksc_Transport__Number_of_ping_processing_errors", "counter", "number of ping processing errors"

"ksc_Transport__Number_of_TCP_connections_accepted", "counter", "number of TCP connections accepted"

"ksc_Transport__Number_of_failed_TCP_connections", "counter", "number of failed TCP connections"

"ksc_Transport__Bytes_sent_by_TCP", "counter", "bytes sent by TCP"

"ksc_Transport__Bytes_received_by_TCP", "counter", "bytes received by TCP"

"ksc_Transport__Number_of_GetNextFileChunk_requests", "counter", "number of GetNextFileChunk requests"

"ksc_Transport__Number_of_GetNextFileChunk_rejected", "counter", "number of GetNextFileChunk rejected"

"ksc_Transport__Bytes_transmitted_through_GetNextFileChunk", "counter", "bytes transmitted through GetNextFileChunk"

// KL.KSC.Events—Events delivery counters set

"ksc_Events__Number_of_event_bulks_processed", "counter", "number of event bulks processed"

"ksc_Events__Number_of_event_bulks_rejected", "counter", "number of event bulks rejected"

"ksc_Events__Number_of_event_bulks_processing_errors", "counter", "number of event bulks processing errors"

"ksc_Events__Number_of_event_bulks_processing_just_now", "gauge", "number of event bulks processing just now"

"ksc_Events__Number_of_events_processed", "counter", "number of events processed"

"ksc_Events__Number_of_events_rejected", "counter", "number of events rejected"

"ksc_Events__Number_of_events_processing_errors", "counter", "number of events processing errors"

"ksc_Events__Number_of_events_processing_just_now", "gauge", "number of events processing just now"

// KL.KSC.Resources—Kaspersky Security Center resources usage

"ksc_Resources__CPU_time_in_user_mode", "counter", "CPU time in user mode"

"ksc_Resources__CPU_time_in_kernel_mode", "counter", "CPU time in kernel mode"

"ksc_Resources__PID_of_klserver_process", "gauge", "process ID of klserver"

"ksc_Resources__PID_of_klnagent_process", "gauge", "process ID of klnagent"

"ksc_Resources__Available_disk_user_quota_for_server_data", "gauge", "available disk user quota for server data"

"ksc_Resources__Available_disk_user_quota_for_packages", "gauge", "available disk user quota for packages"

"ksc_Resources__Current_OpenAPI_threads_count", "counter", "current OpenAPI threads count"

"ksc_Resources__Maximum_OpenAPI_threads_count", "counter", "maximum OpenAPI threads count"

// KL.KSC.NLST

// KL.KSC.NLST.Trans.Common—List of server transactions

"ksc_NLST__Common__Current_transactions_count", "gauge", "current transactions count"

"ksc_NLST__Common__Transactions_queue_ful", "gauge", "transactions queue full"

"ksc_NLST__Common__Transactions_queue_near_to_ful", "gauge", "transactions queue near to full"

// KL.KSC.NLST.InvAppCtrlLink—Application Control link

"ksc_NLST__Application_inventory__items_changed", "gauge", "items changed"

"ksc_NLST__Application_inventory__items_deleted", "gauge", "items deleted"

"ksc_NLST__Application_inventory__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Application_inventory__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Application_inventory__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Application_inventory__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Application_inventory__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Application_inventory__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Application_inventory__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.InvSoft—Software Inventory

"ksc_NLST__Software_inventory__items_changed", "gauge", "items changed"

"ksc_NLST__Software_inventory__items_deleted", "gauge", "items deleted"

"ksc_NLST__Software_inventory__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Software_inventory__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Software_inventory__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Software_inventory__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Software_inventory__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Software_inventory__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Software_inventory__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.InvHard—Hardware Inventory

"ksc_NLST__Hardware_inventory__items_changed", "gauge", "items changed"

"ksc_NLST__Hardware_inventory__items_deleted", "gauge", "items deleted"

"ksc_NLST__Hardware_inventory__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Hardware_inventory__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Hardware_inventory__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Hardware_inventory__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Hardware_inventory__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Hardware_inventory__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Hardware_inventory__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.DevCtrl—Device Control

"ksc_NLST__Device_control__items_changed", "gauge", "items changed"

"ksc_NLST__Device_control__items_deleted", "gauge", "items deleted"

"ksc_NLST__Device_control__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Device_control__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Device_control__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Device_control__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Device_control__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Device_control__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Device_control__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.MDM—Mobile Device Management

"ksc_NLST__Mobile_device_management__items_changed", "gauge", "items changed"

"ksc_NLST__Mobile_device_management__items_deleted", "gauge", "items deleted"

"ksc_NLST__Mobile_device_management__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Mobile_device_management__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Mobile_device_management__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Mobile_device_management__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Mobile_device_management__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Mobile_device_management__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Mobile_device_management__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.MDMmails—Device management emails

"ksc_NLST__Device_management_emails__items_changed", "gauge", "items changed"

"ksc_NLST__Device_management_emails__items_deleted", "gauge", "items deleted"

"ksc_NLST__Device_management_emails__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Device_management_emails__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Device_management_emails__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Device_management_emails__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Device_management_emails__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Device_management_emails__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Device_management_emails__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.AppCtrl—Application Control

"ksc_NLST__Application_control__items_changed", "gauge", "items changed"

"ksc_NLST__Application_control__items_deleted", "gauge", "items deleted"

"ksc_NLST__Application_control__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Application_control__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Application_control__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Application_control__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Application_control__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Application_control__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Application_control__transactions_in_queue", "gauge", "transactions in queue"

"ksc_NLST__Application_inventory__items_changed", "gauge", "items changed"

"ksc_NLST__Application_inventory__items_deleted", "gauge", "items deleted"

"ksc_NLST__Application_inventory__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Application_inventory__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Application_inventory__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Application_inventory__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Application_inventory__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Application_inventory__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Application_inventory__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.DPEErrors—Data protection errors

"ksc_NLST__Data_protection_errors__items_changed", "gauge", "items changed"

"ksc_NLST__Data_protection_errors__items_deleted", "gauge", "items deleted"

"ksc_NLST__Data_protection_errors__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Data_protection_errors__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Data_protection_errors__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Data_protection_errors__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Data_protection_errors__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Data_protection_errors__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Data_protection_errors__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.iOsMDM—iOS Mobile Device Management

"ksc_NLST__iOS_mobile_device_management__items_changed", "gauge", "items changed"

"ksc_NLST__iOS_mobile_device_management__items_deleted", "gauge", "items deleted"

"ksc_NLST__iOS_mobile_device_management__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__iOS_mobile_device_management__change_item_operations", "gauge", "change item operations"

"ksc_NLST__iOS_mobile_device_management__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__iOS_mobile_device_management__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__iOS_mobile_device_management__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__iOS_mobile_device_management__list_is_pending", "gauge", "list is pending"

"ksc_NLST__iOS_mobile_device_management__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.Vapm—Vulnerability assessment and patch management

"ksc_NLST__Vulnerability_assesment_and_patch_management__items_changed", "gauge", "items changed"

"ksc_NLST__Vulnerability_assesment_and_patch_management__items_deleted", "gauge", "items deleted"

"ksc_NLST__Vulnerability_assesment_and_patch_management__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Vulnerability_assesment_and_patch_management__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Vulnerability_assesment_and_patch_management__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Vulnerability_assesment_and_patch_management__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Vulnerability_assesment_and_patch_management__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Vulnerability_assesment_and_patch_management__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Vulnerability_assesment_and_patch_management__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.Va—Vulnerability assessment

"ksc_NLST__Vulnerability_assesment__items_changed", "gauge", "items changed"

"ksc_NLST__Vulnerability_assesment__items_deleted", "gauge", "items deleted"

"ksc_NLST__Vulnerability_assesment__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Vulnerability_assesment__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Vulnerability_assesment__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Vulnerability_assesment__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Vulnerability_assesment__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Vulnerability_assesment__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Vulnerability_assesment__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.VM—Virtual machines

"ksc_NLST__Virtual_machines__items_changed", "gauge", "items changed"

"ksc_NLST__Virtual_machines__items_deleted", "gauge", "items deleted"

"ksc_NLST__Virtual_machines__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Virtual_machines__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Virtual_machines__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Virtual_machines__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Virtual_machines__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Virtual_machines__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Virtual_machines__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.WUS—Windows Update

"ksc_NLST__Windows_update__items_changed", "gauge", "items changed"

"ksc_NLST__Windows_update__items_deleted", "gauge", "items deleted"

"ksc_NLST__Windows_update__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Windows_update__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Windows_update__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Windows_update__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Windows_update__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Windows_update__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Windows_update__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.CIP_PLC—CIP PLC

"ksc_NLST__CIP_PLC__items_changed", "gauge", "items changed"

"ksc_NLST__CIP_PLC__items_deleted", "gauge", "items deleted"

"ksc_NLST__CIP_PLC__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__CIP_PLC__change_item_operations", "gauge", "change item operations"

"ksc_NLST__CIP_PLC__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__CIP_PLC__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__CIP_PLC__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__CIP_PLC__list_is_pending", "gauge", "list is pending"

"ksc_NLST__CIP_PLC__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.NagentNetScan—Network Agent Network Scan

"ksc_NLST__Network_scan__items_changed", "gauge", "items changed"

"ksc_NLST__Network_scan__items_deleted", "gauge", "items deleted"

"ksc_NLST__Network_scan__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Network_scan__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Network_scan__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Network_scan__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Network_scan__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Network_scan__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Network_scan__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.AS—Adaptive Security

"ksc_NLST__Adaptive_security__items_changed", "gauge", "items changed"

"ksc_NLST__Adaptive_security__items_deleted", "gauge", "items deleted"

"ksc_NLST__Adaptive_security__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Adaptive_security__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Adaptive_security__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Adaptive_security__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Adaptive_security__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Adaptive_security__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Adaptive_security__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.ASS—Adaptive Security State

"ksc_NLST__Adaptive_security_state__items_changed", "gauge", "items changed"

"ksc_NLST__Adaptive_security_state__items_deleted", "gauge", "items deleted"

"ksc_NLST__Adaptive_security_state__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Adaptive_security_state__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Adaptive_security_state__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Adaptive_security_state__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Adaptive_security_state__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Adaptive_security_state__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Adaptive_security_state__transactions_in_queue", "gauge", "transactions in queue"

// KL.KSC.NLST.KillChain—Kill Chain

"ksc_NLST__Kill_chain__items_changed", "gauge", "items changed"

"ksc_NLST__Kill_chain__items_deleted", "gauge", "items deleted"

"ksc_NLST__Kill_chain__DeleteAll_items", "gauge", "DeleteAll() items"

"ksc_NLST__Kill_chain__change_item_operations", "gauge", "change item operations"

"ksc_NLST__Kill_chain__list_is_disabled_due_to_oversize", "gauge", "list is disabled due to oversize"

"ksc_NLST__Kill_chain__transactions_queue_full", "gauge", "transactions queue full"

"ksc_NLST__Kill_chain__transactions_queue_near_to_full", "gauge", "transactions queue near to full"

"ksc_NLST__Kill_chain__list_is_pending", "gauge", "list is pending"

"ksc_NLST__Kill_chain__transactions_in_queue", "gauge", "transactions in queue"

Eventi critici di Administration Server

Nome visualizzato del tipo di evento

ID del tipo di evento

Tipo di evento

Descrizione

Periodo di archiviazione predefinito

È stato superato il limite di licenze

4099

KLSRV_EV_LICENSE_CHECK_MORE_110

Una volta al giorno Kaspersky Security Center verifica se è stato superato un limite di licenze.

Gli eventi di questo tipo si verificano quando Administration Server rileva il superamento di alcune limitazioni di licenza da parte delle applicazioni Kaspersky installate nei dispositivi client e se il numero delle unità di licensing attualmente utilizzate coperte da una singola licenza supera il 110% del numero totale di unità coperte dalla licenza.

Anche quando si verifica questo evento, i dispositivi client sono protetti.

È possibile rispondere all'evento nei seguenti modi:

  • Esaminare l'elenco dei dispositivi gestiti. Eliminare i dispositivi non in uso.
  • Fornire una licenza per più dispositivi (aggiungere un codice di attivazione valido o un file chiave ad Administration Server).

Kaspersky Security Center determina le regole per generare gli eventi quando viene superato un limite di licenze.

180 giorni

Epidemia di virus

26 (per Protezione minacce file)

GNRL_EV_VIRUS_OUTBREAK

Gli eventi di questo tipo si verificano quando il numero di oggetti dannosi rilevati in più dispositivi gestiti supera il limite in un periodo limitato.

È possibile rispondere all'evento nei seguenti modi:

180 giorni

Epidemia di virus

27 (per Protezione minacce di posta)

GNRL_EV_VIRUS_OUTBREAK

Gli eventi di questo tipo si verificano quando il numero di oggetti dannosi rilevati in più dispositivi gestiti supera il limite in un periodo limitato.

È possibile rispondere all'evento nei seguenti modi:

180 giorni

Epidemia di virus

28 (per firewall)

GNRL_EV_VIRUS_OUTBREAK

Gli eventi di questo tipo si verificano quando il numero di oggetti dannosi rilevati in più dispositivi gestiti supera il limite in un periodo limitato.

È possibile rispondere all'evento nei seguenti modi:

180 giorni

Il dispositivo è diventato non gestito

4111

KLSRV_HOST_OUT_CONTROL

Eventi di questo tipo si verificano se un dispositivo gestito è visibile nella rete ma non si connette ad Administration Server da un periodo specifico.

Determinare il motivo che impedisce il corretto funzionamento di Network Agent nel dispositivo. Le cause possibili includono i problemi di rete e la rimozione di Network Agent dal dispositivo.

180 giorni

Lo stato del dispositivo è Critico

4113

KLSRV_HOST_STATUS_CRITICAL

Eventi di questo tipo si verificano quando a un dispositivo gestito viene assegnato lo stato Critico. È possibile configurare le condizioni in cui lo stato del dispositivo diventa Critico.

180 giorni

Il file chiave è stato aggiunto alla lista vietati

4124

KLSRV_LICENSE_BLACKLISTED

Eventi di questo tipo si verificano quando Kaspersky ha aggiunto il codice di attivazione o il file chiave in uso alla lista vietati.

Contattare il Servizio di assistenza tecnica per ulteriori dettagli.

180 giorni

Modalità con funzionalità limitate

4130

KLSRV_EV_LICENSE_SRV_LIMITED_MODE

Eventi di questo tipo si verificano quando Kaspersky Security Center viene avviato con funzionalità di base, senza le funzionalità Vulnerability e patch management e Mobile Device Management.

Di seguito sono riportati i motivi dell'evento e le risposte appropriate:

  • Il periodo licenza è scaduto. Fornire una licenza per utilizzare la modalità con funzionalità complete di Kaspersky Security Center (aggiungere un codice di attivazione valido o un file chiave ad Administration Server).
  • Administration Server gestisce più dispositivi rispetto a quanto previsto dalla limitazione licenza. Spostare i dispositivi dai gruppi di amministrazione di un Administration Server a quelli di un altro Administration Server (se la limitazione licenza dell'altro Administration Server lo consente).

180 giorni

La licenza sta per scadere

4129

KLSRV_EV_LICENSE_SRV_EXPIRE_SOON

Eventi di questo tipo si verificano quando si avvicina la data di scadenza della licenza commerciale.

Una volta al giorno Kaspersky Security Center verifica se si è in prossimità della data di scadenza della licenza. Gli eventi di questo tipo vengono pubblicati 30 giorni, 15 giorni, 5 giorni e 1 giorno prima della data di scadenza della licenza. Non è possibile modificare il numero di giorni. Se Administration Server è disattivato nel giorno specificato prima della data di scadenza della licenza, l'evento non verrà pubblicato fino al giorno successivo.

Alla scadenza della licenza commerciale, Kaspersky Security Center fornisce solo le funzionalità di base.

È possibile rispondere all'evento nei seguenti modi:

  • Verificare di aver aggiunto una chiave di licenza di riserva ad Administration Server.
  • Se si utilizza un abbonamento, assicurarsi di rinnovarlo. L'abbonamento illimitato viene rinnovato automaticamente se il pagamento al provider di servizi è stato effettuato anticipatamente entro il termine.

180 giorni

Il certificato è scaduto

4132

KLSRV_CERTIFICATE_EXPIRED

Eventi di questo tipo si verificano allo scadere del certificato di Administration Server per Mobile Device Management.

È necessario aggiornare il certificato scaduto.

180 giorni

Gli aggiornamenti per i moduli software Kaspersky sono stati revocati

4142

KLSRV_SEAMLESS_UPDATE_REVOKED

Eventi di questo tipo si verificano se gli aggiornamenti immediati sono stati revocati (per questi aggiornamenti viene visualizzato lo stato Revocato) dagli esperti di Kaspersky perché, ad esempio, devono essere aggiornati a una versione più recente. L'evento riguarda le patch di Kaspersky Security Center e non riguarda i moduli delle applicazioni gestite di Kaspersky. L'evento indica come motivo che gli aggiornamenti immediati non sono installati.

180 giorni

Vedere anche:

Eventi di errore funzionale di Administration Server

Eventi informativi di Administration Server

Eventi di avviso di Administration Server

Informazioni sugli eventi in Kaspersky Security Center

Inizio pagina
[Topic 177080]

Eventi di errore funzionale di Administration Server

La tabella seguente elenca i tipi di eventi di Kaspersky Security Center Administration Server con il livello di importanza Errore funzionale.

Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Per l'Administration Server, è inoltre possibile visualizzare e configurare l'elenco degli eventi nelle proprietà dell'Administration Server. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.

Eventi di errore funzionale di Administration Server

Nome visualizzato del tipo di evento

ID del tipo di evento

Tipo di evento

Descrizione

Periodo di archiviazione predefinito

Errore di runtime

4125

KLSRV_RUNTIME_ERROR

Eventi di questo tipo si verificano a causa di problemi sconosciuti.

La maggior parte delle volte si tratta di problemi DBMS, problemi di rete e altri problemi hardware e software.

È possibile trovare i dettagli dell'evento nella descrizione dell'evento.

180 giorni

Limite di installazioni superato per uno dei gruppi di applicazioni concesse in licenza

4126

KLSRV_INVLICPROD_EXCEDED

Administration Server genera periodicamente eventi di questo tipo (ogni ora). Eventi di questo tipo si verificano se in Kaspersky Security Center si gestiscono chiavi di licenza di applicazioni di terze parti e se il numero di installazioni ha superato il limite impostato dalla chiave di licenza dell'applicazione di terze parti.

È possibile rispondere all'evento nei seguenti modi:

  • Esaminare l'elenco dei dispositivi gestiti. Eliminare l'applicazione di terzi dai dispositivi in cui non è in uso l'applicazione.
  • Utilizzare una licenza di terzi per altri dispositivi.

È possibile gestire le chiavi di licenza di applicazioni di terze parti utilizzando le funzionalità dei gruppi di applicazioni concesse in licenza. Un gruppo di applicazioni concesse in licenza include le applicazioni di terzi che soddisfano i criteri impostati dall'utente.

180 giorni

Impossibile eseguire il polling del segmento cloud

4143

KLSRV_KLCLOUD_SCAN_ERROR

Eventi di questo tipo si verificano quando Administration Server non riesce a eseguire il polling di un segmento di rete in un ambiente cloud. Leggere i dettagli nella descrizione dell'evento e rispondere di conseguenza.

Non archiviato

Impossibile copiare gli aggiornamenti nella cartella specificata

4123

KLSRV_UPD_REPL_FAIL

Eventi di questo tipo si verificano quando gli aggiornamenti software vengono copiati in una cartella condivisa aggiuntiva.

È possibile rispondere all'evento nei seguenti modi:

  • Verificare che l'account utente utilizzato per ottenere l'accesso alla cartella disponga dell'autorizzazione di scrittura.
  • Verificare eventuali variazioni del nome utente e/o della password della cartella.
  • Verificare la connessione Internet poiché potrebbe essere la causa dell'evento. Seguire le istruzioni per l'aggiornamento dei database e dei moduli software.

180 giorni

Spazio su disco esaurito

4107

KLSRV_DISK_FULL

Eventi di questo tipo si verificano quando nel disco rigido del dispositivo in cui è installato Administration Server si esaurisce lo spazio disponibile.

Liberare spazio su disco nel dispositivo.

180 giorni

La cartella condivisa non è disponibile

4108

KLSRV_SHARED_FOLDER_UNAVAILABLE

Eventi di questo tipo si verificano se la cartella condivisa di Administration Server non è disponibile.

È possibile rispondere all'evento nei seguenti modi:

  • Verificare che Administration Server (dove si trova la cartella condivisa) sia attivato e disponibile.
  • Verificare eventuali variazioni del nome utente e/o della password della cartella.
  • Verificare la connessione di rete.

180 giorni

Database di Administration Server non disponibile

4109

KLSRV_DATABASE_UNAVAILABLE

Eventi di questo tipo si verificano se il database di Administration Server diventa non disponibile.

È possibile rispondere all'evento nei seguenti modi:

  • Verificare se è disponibile il server remoto in cui è installato SQL Server.
  • Visualizzare i log DBMS per scoprire il motivo della mancata disponibilità di Administration Server. A causa della manutenzione preventiva, un server remoto in cui è installato SQL Server potrebbe ad esempio non essere disponibile.

180 giorni

Spazio disponibile esaurito nel database di Administration Server

4110

KLSRV_DATABASE_FULL

Eventi di questo tipo si verificano quando non è disponibile spazio nel database di Administration Server.

Administration Server non funziona quando il database ha raggiunto la capacità massima e non è possibile eseguire ulteriori registrazioni nel database.

Di seguito sono riportate le cause di questo evento, a seconda del DBMS in uso, e le risposte appropriate all'evento:

180 giorni

Vedere anche:

Eventi critici di Administration Server

Eventi informativi di Administration Server

Eventi di avviso di Administration Server

Informazioni sugli eventi in Kaspersky Security Center

Inizio pagina
[Topic 177081]

Eventi di avviso di Administration Server

La tabella seguente elenca gli eventi di Kaspersky Security Center Administration Server con il livello di importanza Avviso.

Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Per l'Administration Server, è inoltre possibile visualizzare e configurare l'elenco degli eventi nelle proprietà dell'Administration Server. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.

Eventi di avviso di Administration Server

Nome visualizzato del tipo di evento

ID del tipo di evento

Tipo di evento

Descrizione

Periodo di archiviazione predefinito

È stato rilevato un evento frequente

 

KLSRV_EVENT_SPAM_EVENTS_DETECTED

Eventi di questo tipo si verificano quando Administration Server rileva un evento frequente in un dispositivo gestito. Per ulteriori dettagli, consultare la sezione seguente: Blocco degli eventi frequenti.

90 giorni

È stato superato il limite di licenze

4098

KLSRV_EV_LICENSE_CHECK_100_110

Una volta al giorno Kaspersky Security Center verifica se è stato superato un limite di licenze.

Gli eventi di questo tipo si verificano quando Administration Server rileva il superamento di alcune limitazioni di licenza da parte delle applicazioni Kaspersky installate nei dispositivi client e se il numero delle unità di licensing attualmente utilizzate coperte da una singola licenza costituisce dal 100% al 110% del numero totale di unità coperte dalla licenza.

Anche quando si verifica questo evento, i dispositivi client sono protetti.

È possibile rispondere all'evento nei seguenti modi:

  • Esaminare l'elenco dei dispositivi gestiti. Eliminare i dispositivi non in uso.
  • Fornire una licenza per più dispositivi (aggiungere un codice di attivazione valido o un file chiave ad Administration Server).

Kaspersky Security Center determina le regole per generare gli eventi quando viene superato un limite di licenze.

90 giorni

Il dispositivo è rimasto inattivo nella rete per molto tempo

4103

KLSRV_EVENT_HOSTS_NOT_VISIBLE

Eventi di questo tipo si verificano quando un dispositivo gestito risulta inattivo per un determinato periodo di tempo.

Molto spesso ciò accade quando un dispositivo gestito viene disattivato.

È possibile rispondere all'evento nei seguenti modi:

90 giorni

Conflitto dei nomi di dispositivo

4102

KLSRV_EVENT_HOSTS_CONFLICT

Eventi di questo tipo si verificano quando Administration Server considera due o più dispositivi gestiti come un unico dispositivo.

Molto spesso questo accade quando un disco rigido clonato è stato utilizzato per la distribuzione del software nei dispositivi gestiti e senza eseguire il passaggio di Network Agent alla modalità di clonazione del disco dedicata in un dispositivo di riferimento.

Per evitare questo problema, eseguire il passaggio di Network Agent alla modalità di clonazione del disco in un dispositivo di riferimento prima di clonare il disco rigido di questo dispositivo.

90 giorni

Lo stato del dispositivo è Avviso

4114

KLSRV_HOST_STATUS_WARNING

Eventi di questo tipo si verificano quando a un dispositivo gestito viene assegnato lo stato Avviso. È possibile configurare le condizioni in cui lo stato del dispositivo diventa Avviso.

90 giorni

Il limite di installazioni sta per essere superato per uno dei gruppi di applicazioni concesse in licenza

4127

KLSRV_INVLICPROD_FILLED

Eventi di questo tipo si verificano quando il numero di installazioni per applicazioni di terze parti incluse in un gruppo di applicazioni concesse in licenza raggiunge il 90% del valore massimo consentito specificato nelle proprietà della chiave di licenza.

È possibile rispondere all'evento nei seguenti modi:

  • Se l'applicazione di terzi non è in uso in alcuni dei dispositivi gestiti, eliminare l'applicazione da questi dispositivi.
  • Se si prevede che il numero di installazioni per l'applicazione di terzi supererà il valore massimo consentito nell'immediato futuro, valutare la possibilità di ottenere in anticipo una licenza di terzi per un numero superiore di dispositivi.

È possibile gestire le chiavi di licenza di applicazioni di terze parti utilizzando le funzionalità dei gruppi di applicazioni concesse in licenza.

90 giorni

Il certificato è stato richiesto

4133

KLSRV_CERTIFICATE_REQUESTED

Eventi di questo tipo si verificano quando un certificato per Mobile Device Management non viene riemesso automaticamente.

Di seguito sono elencate le possibili cause e le risposte appropriate all'evento:

  • È stata avviata la riemissione automatica per un certificato per il quale l'opzione Riemetti automaticamente il certificato se possibile è disabilitata. Ciò potrebbe essere dovuto a un errore che si è verificato durante la creazione del certificato. Potrebbe essere necessaria la riemissione manuale del certificato.
  • Se si utilizza un'integrazione con un'infrastruttura a chiave pubblica, la causa potrebbe essere un attributo SAM-Account-Name mancante dell'account utilizzato per l'integrazione con PKI e per l'emissione del certificato. Esaminare le proprietà dell'account.

90 giorni

Il certificato è stato rimosso

4134

KLSRV_CERTIFICATE_REMOVED

Eventi di questo tipo si verificano quando un amministratore rimuove qualsiasi tipo di certificato (generale, posta, VPN) per Mobile Device Management.

Dopo aver rimosso un certificato, i dispositivi mobili connessi tramite questo certificato non riusciranno a connettersi ad Administration Server.

Questo evento potrebbe essere utile quando si esaminano malfunzionamenti associati alla gestione dei dispositivi mobili.

90 giorni

Il certificato sta per scadere

6128

KLSRV_EV_SRV_CERT_EXPIRES_SOON

Eventi di questo tipo si verificano quando il certificato di Administration Server scade entro 30 giorni o prima e non è disponibile alcun certificato di riserva.

90 giorni

Il certificato APNs è scaduto

4135

KLSRV_APN_CERTIFICATE_EXPIRED

Eventi di questo tipo si verificano allo scadere di un certificato APNs.

È necessario rinnovare manualmente il certificato APNs e installarlo in un server per dispositivi mobili MDM iOS.

Non archiviato

Il certificato APNs sta per scadere

4136

KLSRV_APN_CERTIFICATE_EXPIRES_SOON

Eventi di questo tipo si verificano quando mancano meno di 14 giorni allo scadere del certificato APNs.

Allo scadere del certificato APNs, è necessario rinnovare manualmente il certificato APNs e installarlo in un server per dispositivi mobili MDM iOS.

È consigliabile pianificare il rinnovo del certificato APNs prima della data di scadenza.

Non archiviato

Impossibile inviare il messaggio FCM al dispositivo mobile

4138

KLSRV_GCM_DEVICE_ERROR

Eventi di questo tipo si verificano quando Mobile Device Management è configurato per l'utilizzo di Firebase Cloud Messaging (FCM) per la connessione a dispositivi mobili gestiti con un sistema operativo Android e FCM Server non riesce a gestire alcune delle richieste ricevute da Administration Server. Questo vuol dire che alcuni dei dispositivi mobili gestiti non riceveranno una notifica push.

Leggere il codice HTTP nei dettagli della descrizione dell'evento e rispondere di conseguenza. Per ulteriori informazioni sui codici HTTP ricevuti da FCM Server e sugli errori correlati, fare riferimento alla documentazione del servizio Firebase (vedere il capitolo "Codici di risposta dell'errore dei messaggi downstream").

90 giorni

Errore HTTP durante l'invio del messaggio FCM al server FCM

4139

KLSRV_GCM_HTTP_ERROR

Eventi di questo tipo si verificano quando Mobile Device Management è configurato per l'utilizzo di Firebase Cloud Messaging (FCM) per la connessione dei dispositivi mobili gestiti con il sistema operativo Android e FCM Server ripristina in Administration Server una richiesta con un codice HTTP diverso da 200 (OK).

Di seguito sono elencate le possibili cause e le risposte appropriate all'evento:

  • Problemi sul lato server FCM. Leggere il codice HTTP nei dettagli della descrizione dell'evento e rispondere di conseguenza. Per ulteriori informazioni sui codici HTTP ricevuti da FCM Server e sugli errori correlati, fare riferimento alla documentazione del servizio Firebase (vedere il capitolo "Codici di risposta dell'errore dei messaggi downstream").
  • Problemi sul lato server proxy (se si utilizza un server proxy). Leggere il codice HTTP nei dettagli della descrizione dell'evento e rispondere di conseguenza.

90 giorni

Impossibile inviare il messaggio FCM al server FCM

4140

KLSRV_GCM_GENERAL_ERROR

Eventi di questo tipo si verificano a causa di errori imprevisti sul lato Administration Server quando si utilizza il protocollo HTTP di Firebase Cloud Messaging.

Leggere i dettagli nella descrizione dell'evento e rispondere di conseguenza.

Se non si riesce a trovare autonomamente la soluzione a un problema, è consigliabile contattare il Servizio di assistenza tecnica Kaspersky.

90 giorni

Poco spazio libero nel disco rigido

4105

KLSRV_NO_SPACE_ON_VOLUMES

Eventi di questo tipo si verificano quando nel disco rigido del dispositivo in cui è installato Administration Server si esaurisce quasi totalmente lo spazio disponibile.

Liberare spazio su disco nel dispositivo.

90 giorni

Spazio libero insufficiente nel database di Administration Server

4106

KLSRV_NO_SPACE_IN_DATABASE

Eventi di questo tipo si verificano se lo spazio in Administration Server è troppo limitato. Se non si ovvierà alla situazione, il database di Administration Server raggiungerà in breve tempo la capacità massima e Administration Server non funzionerà.

Di seguito sono riportate le cause di questo evento, a seconda del DBMS in uso, e le risposte appropriate all'evento.

Si utilizza il DBMS SQL Server Express Edition:

  • Nella documentazione di SQL Server Express esaminare il limite relativo alle dimensioni del database per la versione utilizzata. È probabile che il database di Administration Server stia per raggiungere il limite relativo alle dimensioni del database.
  • Limitare il numero di eventi da archiviare nel database di Administration Server.
  • Nel database di Administration Server sono presenti troppi eventi inviati dal componente Controllo Applicazioni. È possibile modificare le impostazioni del criterio di Kaspersky Endpoint Security for Windows relative all'archiviazione degli eventi di Controllo Applicazioni nel database di Administration Server.

Si utilizza un DBMS diverso da SQL Server Express Edition:

Rivedere le informazioni sulla selezione DBMS.

90 giorni

La connessione all'Administration Server secondario è stata interrotta

4116

KLSRV_EV_SLAVE_SRV_DISCONNECTED

Eventi di questo tipo si verificano quando una connessione all'Administration Server secondario viene interrotta.

Leggere il registro eventi Kaspersky nel dispositivo in cui è installato l'Administration Server secondario e rispondere di conseguenza.

90 giorni

La connessione all'Administration Server primario è stata interrotta

4118

KLSRV_EV_MASTER_SRV_DISCONNECTED

Eventi di questo tipo si verificano quando una connessione all'Administration Server primario viene interrotta.

Leggere il registro eventi Kaspersky nel dispositivo in cui è installato l'Administration Server primario e rispondere di conseguenza.

90 giorni

Sono stati registrati nuovi aggiornamenti per i moduli software Kaspersky

4141

KLSRV_SEAMLESS_UPDATE_REGISTERED

Eventi di questo tipo si verificano quando Administration Server registra nuovi aggiornamenti per il software Kaspersky installato nei dispositivi gestiti la cui installazione richiede l'approvazione.

Approvare o rifiutare gli aggiornamenti utilizzando Administration Console o Kaspersky Security Center Web Console.

90 giorni

Poiché è stato superato il limite relativo al numero di eventi nel database, è stata avviata l'eliminazione degli eventi

4145

KLSRV_EVP_DB_TRUNCATING

Eventi di questo tipo si verificano quando viene avviata l'eliminazione degli eventi precedenti dal database di Administration Server dopo il raggiungimento della capacità massima del database di Administration Server.

È possibile rispondere all'evento nei seguenti modi:

Non archiviato

Poiché è stato superato il limite relativo al numero di eventi nel database, gli eventi sono stati eliminati

4146

KLSRV_EVP_DB_TRUNCATED

Eventi di questo tipo si verificano dopo l'eliminazione degli eventi precedenti dal database di Administration Server in seguito al raggiungimento della capacità massima del database di Administration Server.

È possibile rispondere all'evento nei seguenti modi:

Non archiviato

Impossibile emettere il certificato automaticamente

 

KLSRV_CERTIFICATE_AUTO_ISSUE_ERROR

Questo evento si verifica in caso di errore durante la creazione di un certificato client per un dispositivo mobile (un dispositivo eseguito con un protocollo mobile).

90 giorni

Vedere anche:

Eventi critici di Administration Server

Eventi di errore funzionale di Administration Server

Eventi informativi di Administration Server

Informazioni sugli eventi in Kaspersky Security Center

Inizio pagina
[Topic 177082]

Eventi informativi di Administration Server

La tabella seguente elenca gli eventi di Kaspersky Security Center Administration Server con il livello di importanza Informazioni.

Eventi informativi di Administration Server

Nome visualizzato del tipo di evento

ID del tipo di evento

Tipo di evento

Periodo di archiviazione predefinito

Osservazioni

Utilizzo della chiave di licenza superiore al 90%

4097

KLSRV_EV_LICENSE_CHECK_90

30 giorni

 

Nuovo dispositivo rilevato

4100

KLSRV_EVENT_HOSTS_NEW_DETECTED

30 giorni

 

Il dispositivo è stato aggiunto automaticamente al gruppo

4101

KLSRV_EVENT_HOSTS_NEW_REDIRECTED

30 giorni

 

Il dispositivo è stato rimosso dal gruppo poiché inattivo nella rete per molto tempo

4104

KLSRV_INVISIBLE_HOSTS_REMOVED

30 giorni

 

Sta per essere superato il limite di installazioni (è stato utilizzato più del 95%) per uno dei gruppi di applicazioni concesse in licenza

4128

KLSRV_INVLICPROD_EXPIRED_SOON

30 giorni

 

Sono disponibili alcuni file da inviare a Kaspersky per l'analisi

4131

KLSRV_APS_FILE_APPEARED

30 giorni

 

L'ID istanza FCM è stato modificato in questo dispositivo mobile

4137

KLSRV_GCM_DEVICE_REGID_CHANGED

30 giorni

 

Aggiornamenti copiati nella cartella specificata

4122

KLSRV_UPD_REPL_OK

30 giorni

 

La connessione all'Administration Server secondario è stata stabilita

4115

KLSRV_EV_SLAVE_SRV_CONNECTED

30 giorni

 

La connessione all'Administration Server primario è stata stabilita

4117

KLSRV_EV_MASTER_SRV_CONNECTED

30 giorni

 

I database sono stati aggiornati

4144

KLSRV_UPD_BASES_UPDATED

30 giorni

 

Controllo: la connessione ad Administration Server è stata stabilita

4147

KLAUD_EV_SERVERCONNECT

30 giorni

 

Controllo: l'oggetto è stato modificato

4148

KLAUD_EV_OBJECTMODIFY

30 giorni

Questo evento monitora le modifiche nei seguenti oggetti:

  • Gruppo di amministrazione
  • Gruppo di protezione
  • Utente
  • Pacchetto
  • Attività
  • Criterio
  • Server
  • Server virtuale

Controllo: lo stato dell'oggetto è stato modificato

4150

KLAUD_EV_TASK_STATE_CHANGED

30 giorni

Ad esempio, questo evento si verifica quando un'attività non è riuscita con un errore.

Controllo: le impostazioni del gruppo sono state modificate

4149

KLAUD_EV_ADMGROUP_CHANGED

30 giorni

 

Controllo: la connessione ad Administration Server è stata terminata

4151

KLAUD_EV_SERVERDISCONNECT

30 giorni

 

Controllo: le proprietà dell'oggetto sono state modificate

4152

KLAUD_EV_OBJECTPROPMODIFIED

30 giorni

Questo evento monitora le modifiche nelle seguenti proprietà:

  • Utente
  • Licenza
  • Server
  • Server virtuale

Controllo: le autorizzazioni dell'utente sono state modificate

4153

KLAUD_EV_OBJECTACLMODIFIED

30 giorni

 

Controllo: le chiavi di criptaggio sono state importate o esportate da Administration Server

5100

KLAUD_EV_DPEKEYSEXPORT

30 giorni

 

Certificato emesso automaticamente e correttamente

 

KLSRV_CERTIFICATE_AUTO_ISSUED

30 giorni

Questo evento si verifica quando è stato creato correttamente un certificato per un dispositivo mobile (un dispositivo eseguito con un protocollo mobile).

Inizio pagina
[Topic 237790]

Eventi di Network Agent

Questa sezione contiene informazioni sugli eventi relativi a Network Agent.

In questa sezione

Eventi di errore funzionale di Network Agent

Eventi di avviso di Network Agent

Eventi informativi di Network Agent

Inizio pagina
[Topic 184667]

Eventi di errore funzionale di Network Agent

La tabella seguente elenca i tipi di eventi di Kaspersky Security Center Network Agent con il livello di criticità Errore funzionale.

Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.

Eventi di errore funzionale di Network Agent

Nome visualizzato del tipo di evento

ID del tipo di evento

Tipo di evento

Descrizione

Periodo di archiviazione predefinito

Errore durante l'installazione dell'aggiornamento

7702

KLNAG_EV_PATCH_INSTALL_ERROR

Gli eventi di questo tipo si verificano se l'installazione automatica di aggiornamenti e patch per i componenti Kaspersky Security Center non è andata a buon fine. L'evento non riguarda gli aggiornamenti delle applicazioni gestite Kaspersky.

Leggere la descrizione dell'evento. Un problema di Windows in Administration Server potrebbe essere la causa dell'evento. Se nella descrizione vengono menzionati problemi relativi alla configurazione di Windows, risolvere il problema.

30 giorni

Impossibile installare l'aggiornamento software di terze parti

7697

KLNAG_EV_3P_PATCH_INSTALL_ERROR

Gli eventi di questo tipo si verificano se sono in uso le funzionalità Vulnerability e patch management e Mobile Device Management e se l'aggiornamento del software di terze parti non è andato a buon fine.

Verificare che il collegamento al software di terze parti sia valido. Leggere la descrizione dell'evento.

30 giorni

Impossibile installare gli aggiornamenti di Windows Update

7717

KLNAG_EV_WUA_INSTALL_ERROR

Gli eventi di questo tipo si verificano se gli aggiornamenti di Windows non sono andati a buon fine. Configurare gli aggiornamenti di Windows in un criterio di Network Agent.

Leggere la descrizione dell'evento. Cercare l'errore nella Microsoft Knowledge Base. Contattare il supporto tecnico Microsoft se non si riesce a risolvere autonomamente il problema.

30 giorni

Vedere anche:

Eventi di avviso di Network Agent

Eventi informativi di Network Agent

Inizio pagina
[Topic 165484]

Eventi di avviso di Network Agent

La tabella seguente elenca gli eventi di Kaspersky Security Center Network Agent con il livello di gravità Avviso.

Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.

Eventi di avviso di Network Agent

Nome visualizzato del tipo di evento

ID del tipo di evento

Tipo di evento

Periodo di archiviazione predefinito

È stato restituito un avviso durante l'installazione dell'aggiornamento dei moduli software

7701

KLNAG_EV_PATCH_INSTALL_WARNING

30 giorni

Installazione dell'aggiornamento software di terze parti completata con un avviso

7696

KLNAG_EV_3P_PATCH_INSTALL_WARNING

30 giorni

Installazione dell'aggiornamento software di terze parti rimandata

7698

KLNAG_EV_3P_PATCH_INSTALL_SLIPPED

30 giorni

Si è verificato un incidente

549

GNRL_EV_APP_INCIDENT_OCCURED

30 giorni

Proxy KSN avviato. Impossibile verificare la disponibilità di KSN

7718

KSNPROXY_STARTED_CON_CHK_FAILED

30 giorni

Vedere anche:

Eventi di errore funzionale di Network Agent

Eventi informativi di Network Agent

Inizio pagina
[Topic 173538]

Eventi informativi di Network Agent

La tabella seguente elenca gli eventi di Kaspersky Security Center Network Agent con il livello di gravità Informazioni.

Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.

Eventi informativi di Network Agent

Nome visualizzato del tipo di evento

ID del tipo di evento

Tipo di evento

Periodo di archiviazione predefinito

Installazione dell'aggiornamento per i moduli software completata

7699

KLNAG_EV_PATCH_INSTALLED_SUCCESSFULLY

30 giorni

Installazione dell'aggiornamento dei moduli software avviata

7700

KLNAG_EV_PATCH_INSTALL_STARTING

30 giorni

Applicazione installata

7703

KLNAG_EV_INV_APP_INSTALLED

30 giorni

Applicazione rimossa

7704

KLNAG_EV_INV_APP_UNINSTALLED

30 giorni

Applicazione monitorata installata

7705

KLNAG_EV_INV_OBS_APP_INSTALLED

30 giorni

Applicazione monitorata rimossa

7706

KLNAG_EV_INV_OBS_APP_UNINSTALLED

30 giorni

Applicazione di terze parti installata

7707

KLNAG_EV_INV_CMPTR_APP_INSTALLED

30 giorni

Nuovo dispositivo aggiunto

7708

KLNAG_EV_DEVICE_ARRIVAL

30 giorni

Dispositivo rimosso

7709

KLNAG_EV_DEVICE_REMOVE

30 giorni

Nuovo dispositivo rilevato

7710

KLNAG_EV_NAC_DEVICE_DISCOVERED

30 giorni

Dispositivo autorizzato

7711

KLNAG_EV_NAC_HOST_AUTHORIZED

30 giorni

Condivisione desktop Windows: file letto

7712

KLUSRLOG_EV_FILE_READ

30 giorni

Condivisione desktop Windows: file modificato

7713

KLUSRLOG_EV_FILE_MODIFIED

30 giorni

Condivisione desktop Windows: applicazione avviata

7714

KLUSRLOG_EV_PROCESS_LAUNCHED

30 giorni

Condivisione desktop Windows: avviata

7715

KLUSRLOG_EV_WDS_BEGIN

30 giorni

Condivisione desktop Windows: arrestata

7716

KLUSRLOG_EV_WDS_END

30 giorni

Installazione dell'aggiornamento software di terze parti completata

7694

KLNAG_EV_3P_PATCH_INSTALLED_SUCCESSFULLY

30 giorni

Installazione dell'aggiornamento software di terze parti avviata

7695

KLNAG_EV_3P_PATCH_INSTALL_STARTING

30 giorni

Proxy KSN avviato. La verifica della disponibilità di KSN è stata completata

7719

KSNPROXY_STARTED_CON_CHK_OK

30 giorni

Proxy KSN arrestato

7720

KSNPROXY_STOPPED

30 giorni

Vedere anche:

Eventi di errore funzionale di Network Agent

Eventi di avviso di Network Agent

Inizio pagina
[Topic 173727]

Eventi di Server per dispositivi mobili MDM iOS

Questa sezione contiene informazioni sugli eventi relativi al server MDM iOS.

In questa sezione

Eventi di errore funzionale di Server per dispositivi mobili MDM iOS

Eventi di avviso di Server per dispositivi mobili MDM iOS

Eventi informativi di Server per dispositivi mobili MDM iOS

Inizio pagina
[Topic 184668]

Eventi di errore funzionale di Server per dispositivi mobili MDM iOS

La tabella seguente elenca gli eventi del server per dispositivi mobili MDM iOS di Kaspersky Security Center con il livello di criticità Errore funzionale.

Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.

Eventi di errore funzionale di Server per dispositivi mobili MDM iOS

Nome visualizzato del tipo di evento

Tipo di evento

Periodo di archiviazione predefinito

Impossibile richiedere l'elenco dei profili

PROFILELIST_COMMAND_FAILED

30 giorni

Impossibile installare il profilo

INSTALLPROFILE_COMMAND_FAILED

30 giorni

Impossibile rimuovere il profilo

REMOVEPROFILE_COMMAND_FAILED

30 giorni

Impossibile richiedere l'elenco dei profili di provisioning

PROVISIONINGPROFILELIST_COMMAND_FAILED

30 giorni

Impossibile installare il profilo di provisioning

INSTALLPROVISIONINGPROFILE_COMMAND_FAILED

30 giorni

Impossibile eliminare il profilo di provisioning

REMOVEPROVISIONINGPROFILE_COMMAND_FAILED

30 giorni

Impossibile richiedere l'elenco dei certificati digitali

CERTIFICATELIST_COMMAND_FAILED

30 giorni

Impossibile richiedere l'elenco di applicazioni installate

INSTALLEDAPPLICATIONLIST_COMMAND_FAILED

30 giorni

Impossibile richiedere le informazioni generali sul dispositivo mobile

DEVICEINFORMATION_COMMAND_FAILED

30 giorni

Impossibile richiedere le informazioni di protezione

SECURITYINFO_COMMAND_FAILED

30 giorni

Impossibile bloccare il dispositivo mobile

DEVICELOCK_COMMAND_FAILED

30 giorni

Impossibile reimpostare la password

CLEARPASSCODE_COMMAND_FAILED

30 giorni

Impossibile cancellare i dati dal dispositivo mobile

ERASEDEVICE_COMMAND_FAILED

30 giorni

Impossibile installare l'app

INSTALLAPPLICATION_COMMAND_FAILED

30 giorni

Impossibile impostare il codice di riscatto per l'app

APPLYREDEMPTIONCODE_COMMAND_FAILED

30 giorni

Impossibile richiedere l'elenco delle app gestite

MANAGEDAPPLICATIONLIST_COMMAND_FAILED

30 giorni

Impossibile rimuovere l'app gestita

REMOVEAPPLICATION_COMMAND_FAILED

30 giorni

Impostazioni roaming rifiutate

SETROAMINGSETTINGS_COMMAND_FAILED

30 giorni

Si è verificato un errore durante l'esecuzione dell'app

PRODUCT_FAILURE

30 giorni

Il risultato del comando contiene dati non validi

MALFORMED_COMMAND

30 giorni

Impossibile inviare la notifica push

SEND_PUSH_NOTIFICATION_FAILED

30 giorni

Impossibile inviare il comando

SEND_COMMAND_FAILED

30 giorni

Dispositivo non trovato

DEVICE_NOT_FOUND

30 giorni

Inizio pagina
[Topic 177141]

Eventi di avviso di Server per dispositivi mobili MDM iOS

La tabella seguente elenca gli eventi di Server per dispositivi mobili MDM iOS di Kaspersky Security Center con il livello di gravità Avviso.

Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.

Eventi di avviso di Server per dispositivi mobili MDM iOS

Nome visualizzato del tipo di evento

Tipo di evento

Periodo di archiviazione predefinito

È stato rilevato un tentativo di connessione di un dispositivo mobile

INACTICE_DEVICE_TRY_CONNECTED

30 giorni

Il profilo è stato rimosso

MDM_PROFILE_WAS_REMOVED

30 giorni

Tentativo di utilizzare un certificato client già in uso

CLIENT_CERT_ALREADY_IN_USE

30 giorni

È stato rilevato un dispositivo inattivo

FOUND_INACTIVE_DEVICE

30 giorni

È necessario il codice di riscatto

NEED_REDEMPTION_CODE

30 giorni

Profilo incluso in un criterio rimosso dal dispositivo

UMDM_PROFILE_WAS_REMOVED

30 giorni

Inizio pagina
[Topic 177143]

Eventi informativi di Server per dispositivi mobili MDM iOS

La tabella seguente elenca gli eventi di Server per dispositivi mobili MDM iOS di Kaspersky Security Center con il livello di gravità Informazioni.

Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.

Eventi informativi di Server per dispositivi mobili MDM iOS

Nome visualizzato del tipo di evento

Tipo di evento

Periodo di archiviazione predefinito

Un nuovo dispositivo mobile è stato connesso

NEW_DEVICE_CONNECTED

30 giorni

L'elenco dei profili è stato richiesto

PROFILELIST_COMMAND_SUCCESSFULL

30 giorni

Il profilo è stato installato

INSTALLPROFILE_COMMAND_SUCCESSFULL

30 giorni

Il profilo è stato rimosso

REMOVEPROFILE_COMMAND_SUCCESSFULL

30 giorni

L'elenco dei profili di provisioning è stato richiesto

PROVISIONINGPROFILELIST_COMMAND_SUCCESSFULL

30 giorni

L'installazione del profilo di provisioning è stata completata

INSTALLPROVISIONINGPROFILE_COMMAND_SUCCESSFULL

30 giorni

La rimozione del profilo di provisioning è stata completata

REMOVEPROVISIONINGPROFILE_COMMAND_SUCCESSFULL

30 giorni

L'elenco dei certificati digitali è stato richiesto

CERTIFICATELIST_COMMAND_SUCCESSFULL

30 giorni

L'elenco delle applicazioni installate è stato richiesto

INSTALLEDAPPLICATIONLIST_COMMAND_SUCCESSFULL

30 giorni

Informazioni generali sul dispositivo mobile richieste

DEVICEINFORMATION_COMMAND_SUCCESSFULL

30 giorni

Le informazioni di protezione sono state richieste

SECURITYINFO_COMMAND_SUCCESSFULL

30 giorni

Il dispositivo mobile è stato bloccato

DEVICELOCK_COMMAND_SUCCESSFULL

30 giorni

La password è stata reimpostata

CLEARPASSCODE_COMMAND_SUCCESSFULL

30 giorni

I dati sono stati cancellati dal dispositivo mobile

ERASEDEVICE_COMMAND_SUCCESSFULL

30 giorni

L'applicazione è stata installata

INSTALLAPPLICATION_COMMAND_SUCCESSFULL

30 giorni

Il codice di riscatto è stato impostato per l'app

APPLYREDEMPTIONCODE_COMMAND_SUCCESSFULL

30 giorni

L'elenco delle app gestite è stato richiesto

MANAGEDAPPLICATIONLIST_COMMAND_SUCCESSFULL

30 giorni

L'app gestita è stata rimossa

REMOVEAPPLICATION_COMMAND_SUCCESSFULL

30 giorni

Impostazioni roaming applicate

SETROAMINGSETTINGS_COMMAND_SUCCESSFUL

30 giorni

Inizio pagina
[Topic 177142]

Eventi di Server per dispositivi mobili Exchange

Questa sezione contiene informazioni sugli eventi relativi a un server per dispositivi mobili Exchange.

In questa sezione

Eventi di errore funzionale di Server per dispositivi mobili Exchange

Eventi informativi di Server per dispositivi mobili Exchange

Inizio pagina
[Topic 184669]

Eventi di errore funzionale di Server per dispositivi mobili Exchange

La tabella seguente elenca gli eventi di Server per dispositivi mobili Exchange di Kaspersky Security Center con il livello di criticità Errore funzionale.

Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.

Eventi di errore funzionale di Server per dispositivi mobili Exchange

Nome visualizzato del tipo di evento

Tipo di evento

Periodo di archiviazione predefinito

Impossibile cancellare i dati dal dispositivo mobile

WIPE_FAILED

30 giorni

Impossibile eliminare le informazioni sulla connessione del dispositivo mobile alla casella di posta

DEVICE_REMOVE_FAILED

30 giorni

Impossibile applicare il criterio ActiveSync alla casella di posta

POLICY_APPLY_FAILED

30 giorni

Errore durante l'esecuzione dell'applicazione

PRODUCT_FAILURE

30 giorni

Impossibile modificare lo stato della funzionalità ActiveSync

CHANGE_ACTIVE_SYNC_STATE_FAILED

30 giorni

Inizio pagina
[Topic 177203]

Eventi informativi di Server per dispositivi mobili Exchange

La tabella seguente elenca gli eventi di Server per dispositivi mobili Exchange di Kaspersky Security Center con il livello di criticità Informazioni.

Per ogni evento che può essere generato da un'applicazione, è possibile specificare le impostazioni di notifica e le impostazioni di archiviazione nella scheda Configurazione eventi nel criterio dell'applicazione. Se si desidera configurare le impostazioni di notifica per tutti gli eventi contemporaneamente, configurare le impostazioni di notifica generali nelle proprietà di Administration Server.

Eventi informativi di Server per dispositivi mobili Exchange

Nome visualizzato del tipo di evento

Tipo di evento

Periodo di archiviazione predefinito

È stato connesso un nuovo dispositivo mobile

NEW_DEVICE_CONNECTED

30 giorni

I dati sono stati cancellati dal dispositivo mobile

WIPE_SUCCESSFULL

30 giorni

Inizio pagina
[Topic 177204]

Blocco degli eventi frequenti

Questa sezione fornisce informazioni sulla gestione del blocco degli eventi frequenti, sulla rimozione del blocco degli eventi frequenti e sull'esportazione dell'elenco degli eventi frequenti in un file.

In questa sezione

Informazioni sul blocco degli eventi frequenti

Gestione del blocco degli eventi frequenti

Rimozione del blocco degli eventi frequenti

Esportazione di un elenco degli eventi frequenti in un file

Inizio pagina
[Topic 212869]

Informazioni sul blocco degli eventi frequenti

Un'applicazione gestita, ad esempio Kaspersky Endpoint Security for Windows, installata in uno o più dispositivi gestiti può inviare molti eventi dello stesso tipo ad Administration Server. La ricezione di eventi frequenti può sovraccaricare il database di Administration Server e sovrascrivere altri eventi. Administration Server inizia a bloccare gli eventi più frequenti quando il numero di tutti gli eventi ricevuti supera il limite specificato per il database.

Administration Server blocca la ricezione automatica degli eventi frequenti. Non è possibile bloccare autonomamente gli eventi frequenti o scegliere quali eventi bloccare.

Se si desidera scoprire se un evento è bloccato, è possibile verificare se questo evento è presente nella sezione Blocco degli eventi frequenti delle proprietà di Administration Server. Se l'evento è bloccato, è possibile eseguire le seguenti operazioni:

  • Se si desidera impedire la sovrascrittura del database, è possibile continuare a bloccare la ricezione di questo tipo di eventi.
  • Se ad esempio si desidera individuare il motivo dell'invio degli eventi frequenti ad Administration Server, è possibile sbloccare gli eventi frequenti e continuare a ricevere comunque gli eventi di questo tipo.
  • Se si desidera continuare a ricevere gli eventi frequenti finché non vengono nuovamente bloccati, è possibile rimuovere dal blocco gli eventi frequenti.

Vedere anche:

Gestione del blocco degli eventi frequenti

Rimozione del blocco degli eventi frequenti

Inizio pagina
[Topic 213112]

Gestione del blocco degli eventi frequenti

Administration Server blocca automaticamente la ricezione degli eventi frequenti, ma è possibile interrompere il blocco e continuare a ricevere gli eventi frequenti. È inoltre possibile bloccare la ricezione degli eventi frequenti sbloccati in precedenza.

Per gestire il blocco degli eventi frequenti:

  1. Nella struttura della console di Kaspersky Security Center aprire il menu di scelta rapida della cartella Administration Server, quindi selezionare Proprietà.
  2. Nella finestra delle proprietà di Administration Server accedere al riquadro Sezioni e selezionare Blocco degli eventi frequenti.
  3. Nella sezione Blocco degli eventi frequenti:
    • Selezionare le opzioni Tipo di evento degli eventi per cui si desidera bloccare la ricezione.
    • Deselezionare le opzioni Tipo di evento degli eventi che si desidera continuare a ricevere.
  4. Fare clic sul pulsante Applica.
  5. Fare clic sul pulsante OK.

Administration Server riceve gli eventi frequenti per i quali è stata deselezionata l'opzione Tipo di evento e blocca la ricezione degli eventi frequenti per i quali è stata selezionata l'opzione Tipo di evento.

Vedere anche:

Informazioni sul blocco degli eventi frequenti

Inizio pagina
[Topic 212442]

Rimozione del blocco degli eventi frequenti

È possibile rimuovere il blocco per gli eventi frequenti e iniziare a riceverli fino a quando Administration Server bloccherà nuovamente questo tipo di eventi frequenti.

Per rimuovere il blocco degli eventi frequenti:

  1. Nella struttura della console di Kaspersky Security Center aprire il menu di scelta rapida della cartella Administration Server, quindi selezionare Proprietà.
  2. Nella finestra delle proprietà di Administration Server accedere al riquadro Sezioni e selezionare Blocco degli eventi frequenti.
  3. Nella sezione Blocco degli eventi frequenti fare clic sulla riga dell'evento frequente per il quale si desidera rimuovere il blocco.
  4. Fare clic sul pulsante Elimina.

L'evento frequente viene rimosso dall'elenco degli eventi frequenti. Administration Server riceverà gli eventi di questo tipo.

Vedere anche:

Informazioni sul blocco degli eventi frequenti

Inizio pagina
[Topic 212556]

Esportazione di un elenco degli eventi frequenti in un file

Per esportare un elenco degli eventi frequenti in un file:

  1. Nella struttura della console di Kaspersky Security Center aprire il menu di scelta rapida della cartella Administration Server, quindi selezionare Proprietà.
  2. Nella finestra delle proprietà di Administration Server accedere al riquadro Sezioni e selezionare Blocco degli eventi frequenti.
  3. Fare clic sul pulsante Esporta in un file.
  4. Nella finestra Salva con nome visualizzata specificare il percorso del file in cui si desidera salvare l'elenco.
  5. Fare clic sul pulsante Salva.

Tutti i record nell'elenco degli eventi frequenti vengono esportati in un file.

Vedere anche:

Informazioni sul blocco degli eventi frequenti

Gestione del blocco degli eventi frequenti

Inizio pagina
[Topic 212655]

Controllo delle modifiche di stato delle macchine virtuali

Administration Server archivia le informazioni sullo stato dei dispositivi gestiti, come il registro hardware e l'elenco delle applicazioni installate, e le impostazioni di applicazioni gestite, attività e criteri. Se una macchina virtuale opera come dispositivo gestito, l'utente può ripristinarne lo stato in qualsiasi momento utilizzando uno snapshot della macchina virtuale creato in precedenza. Le informazioni sullo stato della macchina virtuale in Administration Server possono diventare obsolete.

Ad esempio, si supponga che alle 12:00 l'amministratore crei in Administration Server un criterio di protezione, di cui viene avviata l'esecuzione nella macchina virtuale VM_1 alle 12:01. Alle 12:30, l'utente della macchina virtuale VM_1 ne modifica lo stato ripristinandola da uno snapshot eseguito alle 11:00. Viene interrotta l'esecuzione del criterio di protezione nella macchina virtuale. Tuttavia, le informazioni obsolete archiviate in Administration Server indicano che il criterio di protezione nella macchina virtuale VM_1 continua.

Kaspersky Security Center aiuta a monitorare tutte le modifiche dello stato delle macchine virtuali.

Dopo ogni sincronizzazione con un dispositivo, Administration Server genera un ID univoco, che viene archiviato sia nel dispositivo che nell'Administration Server. Prima di avviare la sincronizzazione successiva, Administration Server confronta i valori di entrambi questi ID. Se i valori degli ID non corrispondono, Administration Server riconosce la macchina virtuale come ripristinata da uno snapshot. Administration Server reimposta tutte le impostazioni di criteri e attività attivi per la macchina virtuale e invia alla macchina virtuale i criteri aggiornati e l'elenco delle attività di gruppo.

Inizio pagina
[Topic 75895]

Monitoraggio dello stato della protezione anti-virus tramite le informazioni del Registro di sistema

Per monitorare lo stato della protezione anti-virus in un dispositivo client utilizzando le informazioni registrate da Network Agent, a seconda del sistema operativo del dispositivo:

  • Nei dispositivi che eseguono Windows:
    1. Aprire il Registro di sistema del dispositivo client (ad esempio, in locale, utilizzando il comando regedit nel menu StartEsegui).
    2. Passare al seguente hive:
      • Per i sistemi a 32 bit:

        HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\34\1103\1.0.0.0\Statistics\AVState

      • Per i sistemi a 64 bit:

        HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\Components\34\1103\1.0.0.0\Statistics\AVState

      Nel Registro di sistema vengono visualizzate informazioni sullo stato della protezione anti-virus del dispositivo client.

  • Nei dispositivi che eseguono Linux:
    • Le informazioni sono racchiuse in file di testo separati, uno per ciascun tipo di dati, disponibili in /var/opt/kaspersky/klnagent/1103/1.0.0.0/Statistics/AVState/.
  • Nei dispositivi che eseguono macOS:
    • Le informazioni sono racchiuse in file di testo separati, uno per ciascun tipo di dati, disponibili in /Library/Application Support/Kaspersky Lab/klnagent/Data/1103/1.0.0.0/Statistics/AVState/.

Lo stato della protezione anti-virus corrisponde ai valori delle chiavi descritti nella tabella seguente.

Chiavi del Registro di sistema e possibili valori

Chiave (tipo di dati)

Valore

Descrizione

Protection_LastConnected (REG_SZ)

DD-MM-YYYY HH-MM-SS

Data e ora (in formato UTC) dell'ultima connessione all'Administration Server

Protection_AdmServer (REG_SZ)

IP, nome DNS o nome NetBIOS

Nome dell'Administration Server che gestisce il dispositivo

Protection_NagentVersion (REG_SZ)

a.b.c.d

Numero della build di Network Agent installata nel dispositivo

Protection_NagentFullVersion (REG_SZ)

a.b.c.d (patch1; patch2; ...; patchN)

Numero completo della versione di Network Agent (con patch) installata nel dispositivo

Protection_HostId (REG_SZ)

ID dispositivo

ID del dispositivo

Protection_DynamicVM (REG_DWORD)

0 — no

1 — yes

Network Agent è installato in modalità VDI dinamica

Protection_AvInstalled (REG_DWORD)

0 — no

1 — yes

Un'applicazione di protezione è installata nel dispositivo

Protection_AvRunning (REG_DWORD)

0 — no

1 — yes

La protezione in tempo reale è abilitata nel dispositivo

Protection_HasRtp (REG_DWORD)

0 — no

1 — yes

Un componente per la protezione in tempo reale è installato

Protection_RtpState (REG_DWORD)

Stato protezione in tempo reale:

0

Sconosciuto

1

Disabilitata

2

Sospesa

3

Avvio in corso

4

Abilitata

5

Abilitato con livello di protezione elevato (protezione massima)

6

Abilitato con livello di protezione basso (velocità massima)

7

Abilitato con impostazioni predefinite (opzione consigliata)

8

Abilitato con impostazioni personalizzate

9

Operazione non riuscita

Protection_LastFscan (REG_SZ)

DD-MM-YYYY HH-MM-SS

Data e ora (in formato UTC) dell'ultima scansione completa

Protection_BasesDate (REG_SZ)

DD-MM-YYYY HH-MM-SS

Data e ora (in formato UTC) di rilascio dei database dell'applicazione

Inizio pagina
[Topic 3644]

Visualizzazione e configurazione delle azioni per i dispositivi inattivi

Espandi tutto | Comprimi tutto

È possibile ottenere notifiche relative ai dispositivi client all'interno di un gruppo che risultano inattivi. È anche possibile eliminare automaticamente tali dispositivi.

Per visualizzare o configurare le azioni eseguite quando i dispositivi nel gruppo risultano inattivi:

  1. Nella struttura della console fare clic con il pulsante destro del mouse sul nome del gruppo di amministrazione desiderato.
  2. Nel menu di scelta rapida selezionare Proprietà.

    Verrà visualizzata la finestra delle proprietà del gruppo di amministrazione.

  3. Nella finestra Proprietà, passare alla sezione Dispositivi.
  4. Se necessario, abilitare o disabilitare le seguenti opzioni:
    • Avvisa l'amministratore se il dispositivo è inattivo da più di (giorni)

      Se questa opzione è abilitata, l'amministratore riceve le notifiche sui dispositivi inattivi. È possibile specificare l'intervallo di tempo al termine del quale verrà creato l'evento Il dispositivo risulta inattivo nella rete da molto tempo. L'intervallo di tempo predefinito è 7 giorni.

      Per impostazione predefinita, questa opzione è abilitata.

    • Rimuovi il dispositivo dal gruppo se è inattivo da più di (giorni)

      Se questa opzione è abilitata, è possibile specificare l'intervallo di tempo al termine del quale il dispositivo viene rimosso automaticamente dal gruppo. L'intervallo di tempo predefinito è 60 giorni.

      Per impostazione predefinita, questa opzione è abilitata.

    • Eredita da gruppo padre

      Le impostazioni di questa sezione saranno ereditate dal gruppo padre di cui fa parte il dispositivo client. Se questa opzione è abilitata, le impostazioni in Attività dei dispositivi nella rete sono bloccate dalle modifiche.

      Questa opzione è disponibile solo se il gruppo di amministrazione ha un gruppo padre.

      Per impostazione predefinita, questa opzione è abilitata.

    • Forza ereditarietà nei gruppi figlio

      I valori delle impostazioni vengono distribuiti ai gruppi figlio, ma nelle proprietà dei gruppi figlio tali impostazioni sono bloccate.

      Per impostazione predefinita, questa opzione è disabilitata.

  5. Fare clic su OK.

Le modifiche verranno salvate e applicate.

Inizio pagina
[Topic 173912]

Disabilitazione degli annunci di Kaspersky

In Kaspersky Security Center Web Console la sezione Annunci Kaspersky (Monitoraggio e generazione dei rapporti → Annunci Kaspersky) consente di rimanere informati fornendo informazioni relative alla versione in uso di Kaspersky Security Center e alle applicazioni gestite installate nei dispositivi gestiti. Se non si desidera ricevere gli annunci di Kaspersky, è possibile disabilitare questa funzionalità.

Gli annunci Kaspersky includono due tipi di informazioni: annunci relativi alla sicurezza e annunci di marketing. È possibile disabilitare separatamente gli annunci di ciascun tipo.

Per disabilitare gli annunci relativi alla sicurezza:

  1. Nella struttura della console selezionare l'Administration Server per cui si desidera disabilitare gli annunci relativi alla sicurezza.
  2. Fare clic con il pulsante destro del mouse e, nel menu di scelta rapida visualizzato, selezionare Proprietà.
  3. Nella finestra delle proprietà di Administration Server visualizzata, nella sezione Annunci Kaspersky, disabilitare l'opzione Abilita la visualizzazione degli annunci Kaspersky in Kaspersky Security Center Web Console.
  4. Fare clic su OK.

Gli annunci di Kaspersky vengono disabilitati.

Gli annunci di marketing sono disabilitati per impostazione predefinita. Gli annunci di marketing vengono ricevuti solo se è stato abilitato Kaspersky Security Network (KSN). È possibile disabilitare questo tipo di annunci disabilitando KSN.

Vedere anche:

Informazioni sugli annunci di Kaspersky

Configurazione delle impostazioni per gli annunci di Kaspersky

Inizio pagina
[Topic 214003]