Нарушения доступа и способы реагирования VirusScan Enterprise

Нарушение прав доступа происходит в том случае, когда пользователь с ограниченным доступом пытается запустить, остановить или получить доступ к ограниченным компонентам.

Ниже перечислены процессы, которые имеют место при нарушении в точке доступа

  • Если для правила, с помощью которого обнаружено нарушение, выбран параметр Отчет, то соответствующая информация будет записываться в файл журнала.
  • Если в диалоговом окне Свойства предупреждений задать соответствующие настройки, событие будет записываться в журнал локальных событий и в SNMP.
  • Событие будет записываться в Alert Manager и ePolicy Orchestrator, если эти продукты будут настроены соответствующим образом.
  • С помощью действий блокировки и построения отчета, заданных для правила, определяются шаги, которые последуют за обнаружением нарушения с помощью этого правила.
  • В автономной клиентской системе значок на панели задач обведен красной рамкой и будет отображаться в течение 30 минут, пока не будет сброшен.
    ПРИМЕЧАНИЕ: Чтобы сбросить этот значок, с помощью значка на панели задач откройте файл журнала «Защита доступа». Если файл журнала открыть каким-либо другим способом, значок не будет сброшен до обычного состояния.

Нарушения доступа и способы реагирования VirusScan Enterprise