Administrar los registros

Para gestionar los registros:

  1. Seleccione el tipo de registro que desea visualizar.

  2. Especifique un intervalo de fechas para los registros que desea visualizar.

  3. Haga clic en Ver registros.

  4. Compruebe el resultado de la exploración para determinar si debe emprenderse alguna acción frente al riesgo de seguridad detectado.

  5. Para ordenar la información en cada columna de los registros, haga clic en el nombre de la columna.

En los detalles de los registros se incluye:

Registros de virus/malware

Registros del cortafuegos

Registros de spyware/grayware

Si hace clic en Ver se muestra la siguiente información:

Registros de reputación Web

Registros de supervisión del comportamiento

Registros de control de dispositivos

Registros de exploración

Registros de control de activo digital

Tabla de procesos

Canal

Proceso

Software de sincronización (ActiveSync)

Ruta completa y nombre de proceso de la sincronización

software

Ejemplo:

C:\Windows\system32\WUDFHost.exe

Grabador de datos (CD/DVD)

Ruta completa y nombre de proceso del grabador de datos

Ejemplo:

C:\Windows\Explorer.exe

Portapapeles de Windows

Ruta completa y nombre de proceso de ShowMsg.exe

ShowMsg.exe es el proceso de control de activos digitales que supervisa los eventos del portapapeles.

Ejemplo:

C:\Windows\system32\ShowMsg.exe

Cliente de correo electrónico: Lotus Notes

Ruta completa y nombre de proceso de Lotus Notes

Ejemplo:

C:\Archivos de programa\IBM\Lotus\Notes\nlnotes.exe

Cliente de correo electrónico: Microsoft Outlook

Ruta completa y nombre de proceso de Microsoft Outlook

Ejemplo:

C:\Archivos de programa\Microsoft Office\Office12\OUTLOOK.EXE

Cliente de correo electrónico: todos los clientes que utilizan el protocolo SMTP

Ruta completa y nombre de proceso del cliente de correo electrónico

Ejemplo:

C:\Archivos de programa\Mozilla Thunderbird\thunderbird.exe

Almacenamiento extraíble

Nombre de proceso de la aplicación que realizó la transmisión de datos al dispositivo de almacenamiento o dentro de este

Ejemplo:

explorer.exe

FTP

Ruta completa y nombre de proceso del cliente FTP

Ejemplo:

D:\Archivos de programa\FileZilla FTP Client\filezilla.exe

HTTP

"Aplicación HTTP"

HTTPS

Ruta completa y nombre de proceso del explorador o la aplicación

Ejemplo:

C:\Archivos de programa\Internet Explorer\iexplore.exe

Aplicación de MI

Ruta completa y nombre de proceso de la aplicación de MI

Ejemplo:

C:\Archivos de programa\Skype\Phone\Skype.exe

Aplicación de MI: MSN

  • Ruta completa y nombre de proceso de MSN

Ejemplo:

C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

  • "Aplicación HTTP" si los datos se transmiten desde una ventana de chat

Aplicación de igual a igual

Ruta completa y nombre de proceso de la aplicación de igual a igual

Ejemplo:

D:\Archivos de programa\BitTorrent\bittorrent.exe

Cifrado PGP

Ruta completa y nombre de proceso del software de cifrado PGP

Ejemplo:

C:\Archivos de programa\PGP Corporation\PGP Desktop\PGPmnApp.exe

Impresora

Ruta completa y nombre de proceso de la aplicación que inició la operación de impresora

Ejemplo:

C:\Archivos de programa\Microsoft Office\Office12\WINWORD.EXE

Protocolo SMB

Ruta completa y nombre de proceso de la aplicación con la que se llevó a cabo la operación de acceso compartido (copia o creación de un archivo nuevo)

Ejemplo: C:\Windows\Explorer.exe

Correo electrónico Web (modo HTTP)

"Aplicación HTTP"

Correo electrónico Web (modo HTTPS)

Ruta completa y nombre de proceso del explorador o la aplicación

Ejemplo:

C:\Archivos de programa\Mozilla Firefox\firefox.exe

 

Tabla de fuentes

Canal

Fuente

Software de sincronización (ActiveSync)

Ruta original del archivo que se sincronizó con un dispositivo móvil

Ejemplo:

D:\OfficeScan\test.txt

Grabadores de datos (CD/DVD)

Ruta original del archivo que se escribió en un grabador de datos

Ejemplo:

D:\OfficeScan\test.txt

Portapapeles de Windows

Portapapeles de Windows

Cliente de correo electrónico: Lotus Notes

Parte del mensaje que contenía el activo digital

Existen dos valores posibles:  

  • LotusSubjectContent

  • LotusBodyContent

Si el activo digital se detectó en un archivo adjunto, el valor será el nombre del archivo.

Ejemplo:

test.txt

Cliente de correo electrónico: Microsoft  Exchange

Parte del mensaje que contenía el activo digital

Existen dos valores posibles:  

  • ExchangeSubjectContent

  • ExchangeBodyContent

Si el activo digital se detectó en un archivo adjunto, el valor será el nombre del archivo.

Ejemplo:

test.txt

Cliente de correo electrónico:  SMTP

Parte del mensaje que contenía el activo digital

Existen dos valores posibles:  

  • body

  • contenido del asunto

Si el activo digital se detectó en un archivo adjunto, el valor será el nombre del archivo.

Ejemplo:

test.txt

Almacenamiento extraíble

Si se detectó el activo digital en un archivo copiado en un dispositivo USB, la fuente es la ruta original del archivo copiado.

Ejemplo:

D:\OfficeScan\test.txt

Si se detectó el activo digital en un archivo nuevo que se guardó en un dispositivo USB, la fuente es la ruta de destino del archivo guardado con un nombre añadido.

Ejemplo:

Guardar como archivo: test.txt

Ruta de la unidad USB: F:\

Valor de la fuente: F:\test.txt\ole.txt.root.0

FTP

Ruta original del archivo transferido al servidor FTP

Ejemplo:

D:\OfficeScan\test.txt

HTTP

Ruta original del archivo cargado en el servidor HTTP

Ejemplo:

D:\OfficeScan\test.txt

HTTPS

Ruta original del archivo cargado en el servidor HTTP con un nombre añadido

Ejemplo:

D:\OfficeScan\test.txt\ole.txt.split.0

Aplicaciones de MI:  AOL Instant Messenger, MSN y Yahoo! Messenger

Si se detectó el activo digital en una ventana de chat, el valor de la fuente es:

body

Si el activo digital se detectó en un archivo adjunto, el valor será la ruta original del archivo adjunto.

Ejemplo:

D:\OfficeScan\test.txt

Aplicaciones de MI: Skype

Si se detectó el activo digital en la ventana de chat, el valor de la fuente es:

Mensaje de Skype

Si el activo digital se detectó en un archivo adjunto, el valor será la ruta original del archivo adjunto.

Ejemplo:

D:\OfficeScan\test.txt

Aplicaciones de igual a igual: BitTorrent

Ruta original del archivo cargado en el servidor HTTP

Ejemplo:

D:\OfficeScan\test.txt

Aplicaciones de igual a igual: BitTorrent

Ruta original del archivo cargado en el servidor HTTPS

Ejemplo:

D:\OfficeScan\test.txt\ole.txt.split.0

Aplicaciones de igual a igual:  Emule

Ruta original del archivo cargado

Ejemplo:

D:\OfficeScan\test.txt

Cifrado PGP

Ruta original del archivo cifrado

Ejemplo:

D:\OfficeScan\test.txt

Impresora

Ruta original del archivo cifrado

Ejemplo:

D:\OfficeScan\test.txt\ole.txt.root.0.0.txt

Protocolo SMB

Ruta original del archivo que se estaba copiando a una ubicación remota

Ejemplo:

D:\OfficeScan\test.txt

Correo electrónico Web: AOL Mail, Gmail y Hotmail

Parte del mensaje que contenía el activo digital

Existen dos valores posibles:  

  • contenido del asunto

  • body

Si el activo digital se detectó en un archivo adjunto, el valor será la ruta original del archivo adjunto.

Ejemplo:

D:\OfficeScan\test.txt

Correo electrónico Web:  Yahoo! Correo

Parte del mensaje que contenía el activo digital

Existen dos valores posibles:  

  • contenido del asunto

  • body

Si el activo digital se detectó en un archivo adjunto, el valor será el nombre de este archivo.

Ejemplo:

test.txt

 

Tabla de descripciones

Canal

Descripción

Cliente de correo electrónico: Lotus Notes

  • Direcciones de correo electrónico de los destinatarios en los campos Para/Cc/Cco

Las direcciones de correo electrónico están en el formato X.400 o SMTP.

  • Dirección de correo electrónico del remitente

Cliente de correo electrónico: Microsoft Outlook

  • Direcciones de correo electrónico de los destinatarios en los campos Para/Cc/Cco

Las direcciones de correo electrónico están en el formato X.400 o SMTP.

  • Nombre del remitente

Cliente de correo electrónico: todos los clientes que utilizan el protocolo SMTP

  • Direcciones de correo electrónico de los destinatarios en los campos Para/Cc/Cco

  • Dirección de correo electrónico del remitente

  • Asunto del mensaje

FTP

Nombre de usuario utilizado para conectarse al servidor FTP

HTTP/HTTPS

URL de un sitio o una página Web

Correo electrónico Web

  • URL de correo electrónico Web

  • Direcciones de correo electrónico de los destinatarios en los campos Para/Cc/Cco

  • Dirección de correo electrónico del remitente

 

  1. Nota: los detalles de los registros también se muestran en los mensajes de notificación de la exploración en tiempo real.

  1. Para evitar que los registros consuman demasiado espacio en disco, puede ir a Mantenimiento de los registros y configurar OfficeScan para que elimine automáticamente los registros siguiendo criterios de antigüedad. El número máximo de elementos es 15.