동작 모니터링 로그 보기 상위 항목

절차

  1. 로그네트워크로 연결된 컴퓨터 로그보안 위험 또는 네트워크로 연결된 컴퓨터클라이언트 관리로 이동합니다.
  2. 클라이언트 트리에서 루트 도메인 아이콘(icon_root-5.bmp)을 클릭하여 모든 클라이언트를 포함하거나 아니면 특정 도메인 또는 클라이언트를 선택합니다.
  3. 로그동작 모니터링 로그 또는 로그 보기동작 모니터링 로그를 클릭합니다.
  4. 로그 기준을 지정하고 로그 표시를 클릭합니다.
  5. 로그를 표시합니다. 로그에는 다음 정보가 포함됩니다.
    • 무단 프로세스가 탐지된 날짜/시간
    • 무단 프로세스가 탐지된 컴퓨터
    • 컴퓨터의 도메인
    • 위반(프로세스에서 위반한 이벤트 모니터링 규칙)
    • 위반이 탐지되었을 때 수행된 조치
    • 이벤트(프로그램에서 액세스한 개체 유형)
    • 무단 프로그램의 위험 수준
    • 무단 프로그램
    • 작업(무단 프로그램에 의해 수행된 작업)
    • 액세스된 프로세스 대상
  6. 로그를 쉼표로 구분된 값(CSV) 파일로 저장하려면 CSV로 내보내기를 클릭합니다. 파일을 열거나 특정 위치에 저장합니다.