Visualizzazione dei registri di Monitoraggio del comportamento Argomento principale

Procedura

  1. Accedere a RegistriRegistri dei computer collegati in reteRischi per la sicurezza o Computer collegati in reteGestione client.
  2. Nella struttura dei client, fare clic sull'icona del dominio principale (icon_root-6.bmp) per includere tutti i client o per selezionare i domini o i client specifici.
  3. Fare clic su Registri Registri di Monitoraggio del comportamento oppure Visualizza registri Registri di Monitoraggio del comportamento.
  4. Specificare i parametri del registro e fare clic su Visualizza registri.
  5. Visualizzare i registri. I registri contengono le seguenti informazioni:
    • Data/Ora di rilevamento del processo non autorizzato
    • Computer in cui il processo non autorizzato è stato rilevato
    • Dominio del computer
    • Violazione, ossia la regola di monitoraggio dell'evento violata dal processo
    • Azione eseguita al rilevamento della violazione
    • Evento, ossia il tipo di oggetto al quale il programma ha avuto accesso
    • Livello di rischio del programma non autorizzato
    • Programma, ossia il programma non autorizzato
    • Operazione, ossia l'azione eseguita dal programma non autorizzato
    • Destinazione, ossia il processo al quale è stato eseguito l'accesso
  6. Per salvare i registri in un file CSV (comma-separated value), fare clic su Esporta in CSV. Aprire il file o salvarlo in una posizione specifica.