Gestione dei registri

Per gestire i registri:

  1. Selezionare il tipo di log da visualizzare.

  2. Specificare un intervallo di date per i registri che si desidera visualizzare.

  3. Fare clic su Visualizza registri.

  4. Controllare i risultati scansione per determinare se è necessario intraprendere delle azioni contro i rischi per la sicurezza che sono stati rilevati.

  5. Ordinare le informazioni in ciascuna colonna dei registri facendo clic sul nome della colonna.

I dettagli del registro comprendono:

Registri di virus/minacce informatiche

Registri del firewall

Registri di spyware/grayware

Fare clic su Visualizza per visualizzare le seguenti informazioni:

Registri di reputazione Web

Registri di Monitoraggio del comportamento

Registri di controllo dispositivo

Registri di scansione

Registri di Prevenzione perdita di dati

Tabella processi

Canale

Processo

Software di sincronizzazione (ActiveSync)

Percorso completo e nome di processo del software di

sincronizzazione

Esempio:

C:\Windows\system32\WUDFHost.exe

Supporto di registrazione dati (CD/DVD)

Percorso completo e nome di processo del supporto di registrazione dati

Esempio:

C:\Windows\Explorer.exe

Appunti di Windows

Percorso completo e nome di processo di ShowMsg.exe

ShowMsg.exe è il processo Prevenzione perdita di dati che monitora gli eventi degli appunti.

Esempio:

C:\Windows\system32\ShowMsg.exe

Client di posta elettronica - Lotus Notes

Percorso completo e nome di processo di Lotus Notes

Esempio:

C:\Program Files\IBM\Lotus\Notes\nlnotes.exe

Client di posta elettronica - Microsoft Outlook

Percorso completo e nome di processo di Microsoft Outlook

Esempio:

C:\Programmi\Microsoft Office\Office12\OUTLOOK.EXE

Client di posta elettronica - Tutti i client che usano il protocollo SMTP

Percorso completo e nome di processo del client di posta elettronica

Esempio:

C:\Programmi\Mozilla Thunderbird\thunderbird.exe

Dispositivi di archiviazione rimovibili

Nome di processo dell'applicazione che ha trasmesso i dati a oppure all'interno del dispositivo di archiviazione

Esempio:

explorer.exe

FTP

Percorso completo e nome di processo del client FTP

Esempio:

D:\Programmi\FileZilla FTP Client\filezilla.exe

HTTP

"Applicazione HTTP"

HTTPS

Percorso completo e nome di processo del browser o dell'applicazione

Esempio:

C:\Programmi\Internet Explorer\iexplore.exe

Applicazione IM

Percorso completo e nome di processo dell'applicazione di messaggistica istantanea

Esempio:

C:\Program Files\Skype\Phone\Skype.exe

Applicazione di messaggistica istantanea - MSN

  • Percorso completo e nome di processo di MSN

Esempio:

C:\Programmi\Windows Live\Messenger\msnmsgr.exe

  • "Applicazione HTTP" se i dati sono trasmessi da una finestra di chat

Applicazione peer-to-peer

Percorso completo e nome di processo dell'applicazione peer-to-peer

Esempio:

D:\Program Files\BitTorrent\bittorrent.exe

Crittografia PGP

Percorso completo e nome di processo del software di crittografia PGP

Esempio:

C:\Programmi\PGP Corporation\PGP Desktop\PGPmnApp.exe

Stampante

Percorso completo e nome di processo dell'applicazione che ha avviato un'operazione della stampante

Esempio:

C:\Programmi\Microsoft Office\Office12\WINWORD.EXE

Protocollo SMB

Percorso completo e nome di processo dell'applicazione da cui è stato effettuato l'accesso ai file condivisi (copia o creazione di un nuovo file)

Esempio: C:\Windows\Explorer.exe

Webmail (modalità HTTP)

"Applicazione HTTP"

Webmail (modalità HTTPS)

Percorso completo e nome di processo del browser o dell'applicazione

Esempio:

C:\Programmi\Mozilla Firefox\firefox.exe

 

Tabella origine

Canale

Origine

Software di sincronizzazione (ActiveSync)

Percorso originario del file che è stato sincronizzato con un dispositivo portatile

Esempio:

D:\OfficeScan\test.txt

Supporti di registrazione dati (CD/DVD)

Percorso originario del file che è stato scritto su un supporto di registrazione dati

Esempio:

D:\OfficeScan\test.txt

Appunti di Windows

Appunti di Windows

Client di posta elettronica - Lotus Notes

La parte del messaggio che conteneva la risorsa digitale

Sono possibili due valori:  

  • LotusSubjectContent

  • LotusBodyContent

Se la risorsa digitale è stata rilevata in un file allegato, il valore è il nome del file.

Esempio:

test.txt

Client di posta elettronica - Microsoft  Exchange

La parte del messaggio che conteneva la risorsa digitale

Sono possibili due valori:  

  • ExchangeSubjectContent

  • ExchangeBodyContent

Se la risorsa digitale è stata rilevata in un file allegato, il valore è il nome del file.

Esempio:

test.txt

Client di posta elettronica -  SMTP

La parte del messaggio che conteneva la risorsa digitale

Sono possibili due valori:  

  • body

  • contenuto dell'oggetto

Se la risorsa digitale è stata rilevata in un file allegato, il valore è il nome del file.

Esempio:

test.txt

Dispositivi di archiviazione rimovibili

Se la risorsa digitale è stata rilevata in un file copiato su un dispositivo USB, l'origine è il percorso originario del file che è stato copiato.

Esempio:

D:\OfficeScan\test.txt

Se la risorsa digitale è stata rilevata in un nuovo file salvato su un dispositivo USB, l'origine è il percorso file di destinazione del file che viene salvato con un nome aggiunto.

Esempio:

Salva come file: test.txt

Percorso unità USB: F:\

Valore di origine: F:\test.txt\ole.txt.root.0

FTP

Percorso originario del file che è stato trasferito al server FTP

Esempio:

D:\OfficeScan\test.txt

HTTP

Percorso originario del file che è stato caricato sul server HTTP

Esempio:

D:\OfficeScan\test.txt

HTTPS

Percorso originario del file che è stato caricato sul server HTTP con un nome aggiunto

Esempio:

D:\OfficeScan\test.txt\ole.txt.split.0

Applicazioni di messaggistica istantanea -  AOL Instant Messenger, MSN, Yahoo! Messenger

Se la risorsa digitale è stata rilevata in una finestra di chat, il valore di origine è:

body

Se la risorsa digitale è stata rilevata in un file allegato, il valore è il percorso file originario dell'allegato.

Esempio:

D:\OfficeScan\test.txt

Applicazioni di messaggistica istantanea - Skype

Se la risorsa digitale è stata rilevata nella finestra di chat, il valore di origine è:

Messaggio Skype

Se la risorsa digitale è stata rilevata in un file allegato, il valore è il percorso file originario dell'allegato.

Esempio:

D:\OfficeScan\test.txt

Applicazioni peer-to-peer - BitTorrent

Percorso originario del file che è stato caricato sul server HTTP

Esempio:

D:\OfficeScan\test.txt

Applicazioni peer-to-peer - BitTorrent

Percorso originario del file che è stato caricato sul server HTTPS

Esempio:

D:\OfficeScan\test.txt\ole.txt.split.0

Applicazioni peer-to-peer -  Emule

Percorso originario del file che è stato caricato

Esempio:

D:\OfficeScan\test.txt

Crittografia PGP

Percorso originario del file che è stato crittografato

Esempio:

D:\OfficeScan\test.txt

Stampante

Percorso originario del file che è stato crittografato

Esempio:

D:\OfficeScan\test.txt\ole.txt.root.0.0.txt

Protocollo SMB

Percorso originario del file che si stava copiando in una località remota.

Esempio:

D:\OfficeScan\test.txt

Webmail - AOL Mail, Gmail, Hotmail

La parte del messaggio che conteneva la risorsa digitale

Sono possibili due valori:  

  • contenuto dell'oggetto

  • body

Se la risorsa digitale è stata rilevata in un file allegato, il valore è il percorso file originario dell'allegato.

Esempio:

D:\OfficeScan\test.txt

Webmail -  Yahoo! E-mail

La parte del messaggio che conteneva la risorsa digitale

Sono possibili due valori:  

  • contenuto dell'oggetto

  • body

Se la risorsa digitale è stata rilevata in un file allegato, il valore è il nome dell'allegato.

Esempio:

test.txt

 

Tabella descrizione

Canale

Descrizione

Client di posta elettronica - Lotus Notes

  • Indirizzi di posta elettronica dei destinatari nei campi A/Cc/Ccn

Gli indirizzi di posta elettronica sono in formato X.400 o SMTP.

  • Indirizzo di posta elettronica del mittente

Client di posta elettronica - Microsoft Outlook

  • Indirizzi di posta elettronica dei destinatari nei campi A/Cc/Ccn

Gli indirizzi di posta elettronica sono in formato X.400 o SMTP.

  • Nome del mittente

Client di posta elettronica - Tutti i client che usano il protocollo SMTP

  • Indirizzi di posta elettronica dei destinatari nei campi A/Cc/Ccn

  • Indirizzo di posta elettronica del mittente

  • Oggetto e-mail

FTP

Nome utente usato per accedere al server FTP

HTTP/HTTPS

URL di un sito Web o di una pagina Web

Webmail

  • URL webmail

  • Indirizzi di posta elettronica dei destinatari nei campi A/Cc/Ccn

  • Indirizzo di posta elettronica del mittente

 

Registri dei callback C&C

  1. Nota: i dettagli del registro vengono visualizzati anche nei messaggi di notifica della scansione in tempo reale.

  1. Per evitare che i registri occupino troppo spazio su disco, accedere alla Manutenzione registri e configurare OfficeScan in modo che elimini automaticamente i registri in base alla data di creazione. Il numero massimo di giorni consentito è 15.