Gestione dei registri

Per gestire i registri:

  1. Selezionare il tipo di log da visualizzare.

  2. Specificare un intervallo di date per i registri che si desidera visualizzare.

  3. Fare clic su Visualizza registri.

  4. Controllare i risultati scansione per determinare se è necessario intraprendere delle azioni contro i rischi per la sicurezza che sono stati rilevati.

  5. Ordinare le informazioni in ciascuna colonna dei registri facendo clic sul nome della colonna.

I dettagli del registro comprendono:

Registri di virus/minacce informatiche

Registri del firewall

Registri spyware/grayware

Fare clic su Visualizza per visualizzare le seguenti informazioni:

Registri reputazione Web

Registri di Monitoraggio del comportamento

Registri di controllo dispositivo

Registri di scansione

Registri di Controllo risorse digitali

Tabella processi

Canale

Processo

Software di sincronizzazione (ActiveSync)

Percorso completo e nome di processo del software di

sincronizzazione

Esempio:

C:\Windows\system32\WUDFHost.exe

Supporto di registrazione dati (CD/DVD)

Percorso completo e nome di processo del supporto di registrazione dati

Esempio:

C:\Windows\Explorer.exe

Appunti di Windows

Percorso completo e nome di processo di ShowMsg.exe

ShowMsg.exe è il processo di Controllo risorse digitali che tiene sotto controllo gli eventi degli appunti.

Esempio:

C:\Windows\system32\ShowMsg.exe

Client di posta elettronica - Lotus Notes

Percorso completo e nome di processo di Lotus Notes

Esempio:

C:\Program Files\IBM\Lotus\Notes\nlnotes.exe

Client di posta elettronica - Microsoft Outlook

Percorso completo e nome di processo di Microsoft Outlook

Esempio:

C:\Programmi\Microsoft Office\Office12\OUTLOOK.EXE

Client di posta elettronica - Tutti i client che usano il protocollo SMTP

Percorso completo e nome di processo del client di posta elettronica

Esempio:

C:\Programmi\Mozilla Thunderbird\thunderbird.exe

Dispositivi di archiviazione rimovibili

Nome di processo dell'applicazione che ha trasmesso i dati a oppure all'interno del dispositivo di archiviazione

Esempio:

explorer.exe

FTP

Percorso completo e nome di processo del client FTP

Esempio:

D:\Programmi\FileZilla FTP Client\filezilla.exe

HTTP

"Applicazione HTTP"

HTTPS

Percorso completo e nome di processo del browser o dell'applicazione

Esempio:

C:\Programmi\Internet Explorer\iexplore.exe

Applicazione IM

Percorso completo e nome di processo dell'applicazione di messaggistica istantanea

Esempio:

C:\Program Files\Skype\Phone\Skype.exe

Applicazione di messaggistica istantanea - MSN

  • Percorso completo e nome di processo di MSN

Esempio:

C:\Programmi\Windows Live\Messenger\msnmsgr.exe

  • "Applicazione HTTP" se i dati sono trasmessi da una finestra di chat

Applicazione peer-to-peer

Percorso completo e nome di processo dell'applicazione peer-to-peer

Esempio:

D:\Program Files\BitTorrent\bittorrent.exe

Crittografia PGP

Percorso completo e nome di processo del software di crittografia PGP

Esempio:

C:\Programmi\PGP Corporation\PGP Desktop\PGPmnApp.exe

Stampante

Percorso completo e nome di processo dell'applicazione che ha avviato un'operazione della stampante

Esempio:

C:\Programmi\Microsoft Office\Office12\WINWORD.EXE

Protocollo SMB

Percorso completo e nome di processo dell'applicazione da cui è stato effettuato l'accesso ai file condivisi (copia o creazione di un nuovo file)

Esempio: C:\Windows\Explorer.exe

Webmail (modalità HTTP)

"Applicazione HTTP"

Webmail (modalità HTTPS)

Percorso completo e nome di processo del browser o dell'applicazione

Esempio:

C:\Programmi\Mozilla Firefox\firefox.exe

 

Tabella origine

Canale

Origine

Software di sincronizzazione (ActiveSync)

Percorso originario del file che è stato sincronizzato con un dispositivo portatile

Esempio:

D:\OfficeScan\test.txt

Supporti di registrazione dati (CD/DVD)

Percorso originario del file che è stato scritto su un supporto di registrazione dati

Esempio:

D:\OfficeScan\test.txt

Appunti di Windows

Appunti di Windows

Client di posta elettronica - Lotus Notes

La parte del messaggio che conteneva la risorsa digitale

Sono possibili due valori:  

  • LotusSubjectContent

  • LotusBodyContent

Se la risorsa digitale è stata rilevata in un file allegato, il valore è il nome del file.

Esempio:

test.txt

Client di posta elettronica - Microsoft  Exchange

La parte del messaggio che conteneva la risorsa digitale

Sono possibili due valori:  

  • ExchangeSubjectContent

  • ExchangeBodyContent

Se la risorsa digitale è stata rilevata in un file allegato, il valore è il nome del file.

Esempio:

test.txt

Client di posta elettronica -  SMTP

La parte del messaggio che conteneva la risorsa digitale

Sono possibili due valori:  

  • body

  • contenuto dell'oggetto

Se la risorsa digitale è stata rilevata in un file allegato, il valore è il nome del file.

Esempio:

test.txt

Dispositivi di archiviazione rimovibili

Se la risorsa digitale è stata rilevata in un file copiato su un dispositivo USB, l'origine è il percorso originario del file che è stato copiato.

Esempio:

D:\OfficeScan\test.txt

Se la risorsa digitale è stata rilevata in un nuovo file salvato su un dispositivo USB, l'origine è il percorso file di destinazione del file che viene salvato con un nome aggiunto.

Esempio:

Salva come file: test.txt

Percorso unità USB: F:\

Valore di origine: F:\test.txt\ole.txt.root.0

FTP

Percorso originario del file che è stato trasferito al server FTP

Esempio:

D:\OfficeScan\test.txt

HTTP

Percorso originario del file che è stato caricato sul server HTTP

Esempio:

D:\OfficeScan\test.txt

HTTPS

Percorso originario del file che è stato caricato sul server HTTP con un nome aggiunto

Esempio:

D:\OfficeScan\test.txt\ole.txt.split.0

Applicazioni di messaggistica istantanea -  AOL Instant Messenger, MSN, Yahoo! Messenger

Se la risorsa digitale è stata rilevata in una finestra di chat, il valore di origine è:

body

Se la risorsa digitale è stata rilevata in un file allegato, il valore è il percorso file originario dell'allegato.

Esempio:

D:\OfficeScan\test.txt

Applicazioni di messaggistica istantanea - Skype

Se la risorsa digitale è stata rilevata nella finestra di chat, il valore di origine è:

Messaggio Skype

Se la risorsa digitale è stata rilevata in un file allegato, il valore è il percorso file originario dell'allegato.

Esempio:

D:\OfficeScan\test.txt

Applicazioni peer-to-peer - BitTorrent

Percorso originario del file che è stato caricato sul server HTTP

Esempio:

D:\OfficeScan\test.txt

Applicazioni peer-to-peer - BitTorrent

Percorso originario del file che è stato caricato sul server HTTPS

Esempio:

D:\OfficeScan\test.txt\ole.txt.split.0

Applicazioni peer-to-peer -  Emule

Percorso originario del file che è stato caricato

Esempio:

D:\OfficeScan\test.txt

Crittografia PGP

Percorso originario del file che è stato crittografato

Esempio:

D:\OfficeScan\test.txt

Stampante

Percorso originario del file che è stato crittografato

Esempio:

D:\OfficeScan\test.txt\ole.txt.root.0.0.txt

Protocollo SMB

Percorso originario del file che si stava copiando in una località remota.

Esempio:

D:\OfficeScan\test.txt

Webmail - AOL Mail, Gmail, Hotmail

La parte del messaggio che conteneva la risorsa digitale

Sono possibili due valori:  

  • contenuto dell'oggetto

  • body

Se la risorsa digitale è stata rilevata in un file allegato, il valore è il percorso file originario dell'allegato.

Esempio:

D:\OfficeScan\test.txt

Webmail -  Yahoo! E-mail

La parte del messaggio che conteneva la risorsa digitale

Sono possibili due valori:  

  • contenuto dell'oggetto

  • body

Se la risorsa digitale è stata rilevata in un file allegato, il valore è il nome dell'allegato.

Esempio:

test.txt

 

Tabella descrizione

Canale

Descrizione

Client di posta elettronica - Lotus Notes

  • Indirizzi di posta elettronica dei destinatari nei campi A/Cc/Ccn

Gli indirizzi di posta elettronica sono in formato X.400 o SMTP.

  • Indirizzo di posta elettronica del mittente

Client di posta elettronica - Microsoft Outlook

  • Indirizzi di posta elettronica dei destinatari nei campi A/Cc/Ccn

Gli indirizzi di posta elettronica sono in formato X.400 o SMTP.

  • Nome del mittente

Client di posta elettronica - Tutti i client che usano il protocollo SMTP

  • Indirizzi di posta elettronica dei destinatari nei campi A/Cc/Ccn

  • Indirizzo di posta elettronica del mittente

  • Oggetto e-mail

FTP

Nome utente usato per accedere al server FTP

HTTP/HTTPS

URL di un sito Web o di una pagina Web

Webmail

  • URL webmail

  • Indirizzi di posta elettronica dei destinatari nei campi A/Cc/Ccn

  • Indirizzo di posta elettronica del mittente

 

  1. Nota: i dettagli del registro vengono visualizzati anche nei messaggi di notifica della scansione in tempo reale.

  1. Per evitare che i registri occupino troppo spazio su disco, accedere alla Manutenzione registri e configurare OfficeScan in modo che elimini automaticamente i registri in base alla data di creazione. Il numero massimo di giorni consentito è 15.