Нарушения доступа и способы реагирования VirusScan Enterprise
Нарушение прав доступа происходит в том случае, когда пользователь с ограниченным доступом пытается запустить, остановить или получить доступ к ограниченным компонентам.
Ниже перечислены процессы, которые имеют место при нарушении в точке доступа
- Если для правила, с помощью которого обнаружено нарушение, выбран параметр Отчет, то соответствующая информация будет записываться в файл журнала.
- Если в диалоговом окне Свойства предупреждений задать соответствующие настройки, событие будет записываться в журнал локальных событий и в SNMP.
- Событие будет записываться в Alert Manager и ePolicy Orchestrator, если эти продукты будут настроены соответствующим образом.
- С помощью действий блокировки и построения отчета, заданных для правила, определяются шаги, которые последуют за обнаружением нарушения с помощью этого правила.
- В автономной клиентской системе значок на панели задач обведен красной рамкой и будет отображаться в течение 30 минут, пока не будет сброшен.
ПРИМЕЧАНИЕ: Чтобы сбросить этот значок, с помощью значка на панели задач откройте файл журнала «Защита доступа». Если файл журнала открыть каким-либо другим способом, значок не будет сброшен до обычного состояния.