Gestion des journaux

Pour gérer les journaux :

  1. Sélectionnez le type de journal à afficher.

  2. Spécifiez un intervalle de dates pour les journaux que vous souhaitez afficher.

  3. Cliquez sur Afficher les journaux.

  4. Contrôlez le résultat de scan pour déterminer si vous devez effectuer une action contre un risque de sécurité détecté.

  5. Triez les informations dans chaque colonne des journaux en cliquant sur le nom de la colonne.

Les détails des journaux comprennent :

Journaux de virus/programmes malveillants

Journaux de pare-feu

Journaux de spywares/graywares

En cliquant sur Afficher, les informations suivantes s'affichent :

Journaux de réputation de sites Web

Journaux de surveillance des comportements

Journaux de contrôle des dispositifs

Journaux de scan

Journaux de prévention contre la perte de données

Tableau du processus

Canal

Processus

Logiciel de synchronisation (ActiveSync)

Chemin complet et nom de processus de la synchronisation

logiciel

Exemple :

C:\Windows\system32\WUDFHost.exe

Enregistreur de données (CD/DVD)

Chemin complet et nom de processus de l'enregistreur de données

Exemple :

C:\Windows\Explorer.exe

Presse-papiers Windows

Chemin complet et nom de processus de ShowMsg.exe

ShowMsg.exe est le processus de Prévention contre la perte de données qui surveille les événements du presse-papiers.

Exemple :

C:\Windows\system32\ShowMsg.exe

Client de messagerie - Lotus Notes

Chemin complet et nom de processus de Lotus Notes

Exemple :

C:\Program Files\IBM\Lotus\Notes\nlnotes.exe

Client de messagerie - Microsoft Outlook

Chemin complet et nom de processus de Microsoft Outlook

Exemple :

C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE

Client de messagerie - Tous les clients qui utilisent le protocole SMTP

Chemin complet et nom de processus du client de messagerie

Exemple :

C:\Program Files\Mozilla Thunderbird\thunderbird.exe

Stockage amovible

Nom de processus de l'application qui a transmis les données vers le périphérique de stockage ou au sein de celui-ci

Exemple :

explorer.exe

FTP

Chemin complet et nom de processus du client FTP

Exemple :

D:\Program Files\FileZilla FTP Client\filezilla.exe

HTTP

"Application HTTP"

HTTPS

Chemin complet et nom de processus du navigateur ou de l'application

Exemple :

C:\Program Files\Internet Explorer\iexplore.exe

Application de messagerie instantanée

Chemin complet et nom de processus de l'application de messagerie instantanée

Exemple :

C:\Program Files\Skype\Phone\Skype.exe

Application de messagerie instantanée - MSN

  • Chemin complet et nom de processus de MSN

Exemple :

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

  • "Application HTTP" si les données sont transmises à partir d'une fenêtre de conversation

Application Pair à pair

Chemin complet et nom de processus de l'application Pair à pair

Exemple :

D:\Program Files\BitTorrent\bittorrent.exe

Chiffrement PGP

Chemin complet et nom de processus du logiciel de chiffrement PGP

Exemple :

C:\Program Files\PGP Corporation\PGP Desktop\PGPmnApp.exe

Imprimante

Chemin complet et nom de processus de l'application qui a initié une opération d'impression

Exemple :

C:\Program Files\Microsoft Office\Office12\WINWORD.EXE

Protocole SMB

Chemin complet et nom de processus de l'application à partir de laquelle l'accès aux fichiers partagés (copie ou création d'un nouveau fichier) a été effectué

Exemple : C:\Windows\Explorer.exe

Webmail (mode HTTP)

"Application HTTP"

Webmail (mode HTTPS)

Chemin complet et nom de processus du navigateur ou de l'application

Exemple :

C:\Program Files\Mozilla Firefox\firefox.exe

 

Tableau de la source

Canal

Source

Logiciel de synchronisation (ActiveSync)

Chemin d'origine du fichier qui a été synchronisé avec un dispositif mobile

Exemple :

D:\OfficeScan\test.txt

Enregistreurs de données (CD/DVD)

Chemin d'origine du fichier qui a été écrit dans un enregistreur de données

Exemple :

D:\OfficeScan\test.txt

Presse-papiers Windows

Presse-papiers Windows

Client de messagerie - Lotus Notes

Partie du message qui contenait l'actif numérique

Deux valeurs sont possibles :  

  • LotusSubjectContent

  • LotusBodyContent

Si l'actif numérique a été détecté dans une pièce jointe, la valeur est le nom du fichier.

Exemple :

test.txt

Client de messagerie - Microsoft  Exchange

Partie du message qui contenait l'actif numérique

Deux valeurs sont possibles :  

  • ExchangeSubjectContent

  • ExchangeBodyContent

Si l'actif numérique a été détecté dans une pièce jointe, la valeur est le nom du fichier.

Exemple :

test.txt

Client de messagerie -  SMTP

Partie du message qui contenait l'actif numérique

Deux valeurs sont possibles :  

  • body

  • contenu de l'objet

Si l'actif numérique a été détecté dans une pièce jointe, la valeur est le nom du fichier.

Exemple :

test.txt

Stockage amovible

Si l'actif numérique a été détecté dans un fichier qui a été copié vers un périphérique USB, la source est le chemin d'origine du fichier qui a été copié.

Exemple :

D:\OfficeScan\test.txt

Si l'actif numérique a été détecté dans un nouveau fichier qui a été enregistré dans un périphérique USB, la source est le chemin de destination du fichier qui est enregistré avec un nom ajouté.

Exemple :

Enregistrer dans le fichier : test.txt

Chemin du lecteur USB : F:\

Valeur source : F:\test.txt\ole.txt.root.0

FTP

Chemin d'origine du fichier qui a été transféré vers le serveur FTP

Exemple :

D:\OfficeScan\test.txt

HTTP

Chemin d'origine du fichier qui a été téléchargé vers le serveur HTTP

Exemple :

D:\OfficeScan\test.txt

HTTPS

Chemin d'origine du fichier qui a été téléchargé vers le serveur HTTP avec un nom ajouté

Exemple :

D:\OfficeScan\test.txt\ole.txt.split.0

Applications de messagerie instantanée -  AOL Instant Messenger, MSN, Yahoo! Messenger

Si l'actif numérique a été détecté dans une fenêtre de conversation, la valeur source est :

body

Si l'actif numérique a été détecté dans un fichier joint, la valeur est le chemin d'origine de la pièce jointe.

Exemple :

D:\OfficeScan\test.txt

Applications de messagerie instantanée - Skype

Si l'actif numérique a été détecté dans la fenêtre de conversation, la valeur source est :

Message Skype

Si l'actif numérique a été détecté dans un fichier joint, la valeur est le chemin d'origine de la pièce jointe.

Exemple :

D:\OfficeScan\test.txt

Applications Pair à pair - BitTorrent

Chemin d'origine du fichier qui a été téléchargé vers le serveur HTTP

Exemple :

D:\OfficeScan\test.txt

Applications Pair à pair - BitTorrent

Chemin d'origine du fichier qui a été téléchargé vers le serveur HTTPS

Exemple :

D:\OfficeScan\test.txt\ole.txt.split.0

Applications Pair à pair -  Emule

Chemin d'origine du fichier qui a été téléchargé

Exemple :

D:\OfficeScan\test.txt

Chiffrement PGP

Chemin d'origine du fichier qui a été chiffré

Exemple :

D:\OfficeScan\test.txt

Imprimante

Chemin d'origine du fichier qui a été chiffré

Exemple :

D:\OfficeScan\test.txt\ole.txt.root.0.0.txt

Protocole SMB

Chemin d'origine du fichier qui était en cours de copie vers un emplacement distant.

Exemple :

D:\OfficeScan\test.txt

Webmail - AOL Mail, Gmail, Hotmail

Partie du message qui contenait l'actif numérique

Deux valeurs sont possibles :  

  • contenu de l'objet

  • body

Si l'actif numérique a été détecté dans un fichier joint, la valeur est le chemin d'origine de la pièce jointe.

Exemple :

D:\OfficeScan\test.txt

Webmail -  Yahoo! Courrier

Partie du message qui contenait l'actif numérique

Deux valeurs sont possibles :  

  • contenu de l'objet

  • body

Si l'actif numérique a été détecté dans un fichier joint, la valeur est le nom de la pièce jointe.

Exemple :

test.txt

 

Tableau de la description

Canal

Description

Client de messagerie - Lotus Notes

  • Adresses e-mail des destinataires dans les champs À/Cc/Cci

Les adresses e-mail sont au format X.400 ou SMTP.

  • Adresse e-mail de l'expéditeur

Client de messagerie - Microsoft Outlook

  • Adresses e-mail des destinataires dans les champs À/Cc/Cci

Les adresses e-mail sont au format X.400 ou SMTP.

  • Nom de l'expéditeur

Client de messagerie - Tous les clients qui utilisent le protocole SMTP

  • Adresses e-mail des destinataires dans les champs À/Cc/Cci

  • Adresse e-mail de l'expéditeur

  • Objet du courrier électronique

FTP

Nom d'utilisateur utilisé pour la connexion au serveur FTP

HTTP/HTTPS

URL d'un site Web ou d'une page Web

Webmail

  • URL Webmail

  • Adresses e-mail des destinataires dans les champs À/Cc/Cci

  • Adresse e-mail de l'expéditeur

 

Journaux de rappel C&C

  1. Remarque : les détails de journaux s'affichent également dans les messages de notification des scans en temps réel.

  1. Pour éviter que les journaux n'occupent trop d'espace disque, vous pouvez ouvrir l'écran Maintenance des journaux et configurer OfficeScan de sorte qu'il efface automatiquement les journaux en fonction de leur ancienneté. Le nombre maximum de jours est 15.