Zarządzanie dziennikami

Aby zarządzać dziennikami:

  1. Wybierz typ dziennika, który chcesz wyświetlić.

  2. Określ przedział dat, z których dzienniki chcesz wyświetlić.

  3. Kliknij przycisk Wyświetl dzienniki.

  4. Sprawdź wynik skanowania, aby określić, czy konieczne jest podjęcie działań przeciw któremukolwiek z wykrytych zagrożeń.

  5. Aby sortować informacje w kolumnach dzienników, kliknij nazwy kolumn.

Szczegóły dziennika zawierają:

Dzienniki wirusów/złośliwego oprogramowania

Dzienniki zapory

Dzienniki spyware/grayware

Kliknięcie pozycji Wyświetl powoduje wyświetlenie następujących informacji:

Dzienniki usługi Web Reputation

Dzienniki monitorowania zachowania

Dzienniki kontroli urządzeń

Dzienniki skanowania

Dzienniki kontroli zasobów cyfrowych

Tabela procesów

Kanał

Proces

Oprogramowanie do synchronizacji (ActiveSync)

Pełna ścieżka i nazwa procesu synchronizacji

program

Przykład:

C:\Windows\system32\WUDFHost.exe

Rejestrator danych (CD/DVD)

Pełna ścieżka i nazwa procesu rejestratora danych

Przykład:

C:\Windows\Explorer.exe

Schowek systemu Windows

Pełna ścieżka i nazwa procesu ShowMsg.exe

ShowMsg.exe to proces kontroli zasobów cyfrowych, który monitoruje zdarzenia schowka.

Przykład:

C:\Windows\system32\ShowMsg.exe

Klient wiadomości e-mail: Lotus Notes

Pełna ścieżka i nazwa procesu dla programu Lotus Notes

Przykład:

C:\Program Files\IBM\Lotus\Notes\nlnotes.exe

Klient wiadomości e-mail: Microsoft Outlook

Pełna ścieżka i nazwa procesu dla programu Microsoft Outlook

Przykład:

C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE

Wiadomości e-mail: wszystkie klienty używające protokołu SMTP

Pełna ścieżka i nazwa procesu dla klienta wiadomości e-mail

Przykład:

C:\Program Files\Mozilla Thunderbird\thunderbird.exe

Magazyn wymienny

Nazwa procesu aplikacji, która przesłała dane na urządzenie pamięci masowej lub w jego obrębie

Przykład:

explorer.exe

FTP

Pełna ścieżka i nazwa procesu dla klienta FTP

Przykład:

D:\Program Files\FileZilla FTP Client\filezilla.exe

HTTP

"Aplikacja HTTP"

HTTPS

Pełna ścieżka i nazwa procesu przeglądarki lub aplikacji

Przykład:

C:\Program Files\Internet Explorer\iexplore.exe

Aplikacja do wiadomości błyskawicznych

Pełna ścieżka i nazwa procesu aplikacji do wiadomości błyskawicznych

Przykład:

C:\Program Files\Skype\Phone\Skype.exe

Aplikacja do wiadomości błyskawicznych: MSN

  • Pełna ścieżka i nazwa procesu dla programu MSN

Przykład:

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

  • "Aplikacja HTTP", jeśli dane są przesyłane z poziomu okna rozmowy

Aplikacja peer-to-peer

Pełna ścieżka i nazwa procesu aplikacji peer-to-peer

Przykład:

D:\Program Files\BitTorrent\bittorrent.exe

Szyfrowanie PGP

Pełna ścieżka i nazwa procesu oprogramowania do szyfrowania PGP

Przykład:

C:\Program Files\PGP Corporation\PGP Desktop\PGPmnApp.exe

Drukarka

Pełna ścieżka i nazwa procesu aplikacji, która zainicjowała operację drukarki

Przykład:

C:\Program Files\Microsoft Office\Office12\WINWORD.EXE

Protokół SMB

Pełna ścieżka i nazwa procesu aplikacji, z której uzyskano dostęp do udostępnianego pliku (kopiowanie lub tworzenie nowego pliku)

Przykład: C:\Windows\Explorer.exe

Poczta przez sieć Web (tryb HTTP)

"Aplikacja HTTP"

Poczta przez sieć Web (tryb HTTPS)

Pełna ścieżka i nazwa procesu przeglądarki lub aplikacji

Przykład:

C:\Program Files\Mozilla Firefox\firefox.exe

 

Tabela źródłowa

Kanał

Źródło

Oprogramowanie do synchronizacji (ActiveSync)

Oryginalna ścieżka do pliku synchronizowanego z urządzeniem mobilnym

Przykład:

D:\OfficeScan\test.txt

Rejestratory danych (CD/DVD)

Oryginalna ścieżka do pliku zapisanego przez rejestrator danych

Przykład:

D:\OfficeScan\test.txt

Schowek systemu Windows

Schowek systemu Windows

Klient wiadomości e-mail: Lotus Notes

Fragment wiadomości, który zawierał zasób cyfrowy

Dostępne są dwie wartości:  

  • LotusSubjectContent

  • LotusBodyContent

Jeśli zasób cyfrowy został wykryty w pliku załącznika, wartością jest nazwa pliku.

Przykład:

test.txt

Klient wiadomości e-mail: Microsoft  Exchange

Fragment wiadomości, który zawierał zasób cyfrowy

Dostępne są dwie wartości:  

  • ExchangeSubjectContent

  • ExchangeBodyContent

Jeśli zasób cyfrowy został wykryty w pliku załącznika, wartością jest nazwa pliku.

Przykład:

test.txt

Klient wiadomości e-mail:  SMTP

Fragment wiadomości, który zawierał zasób cyfrowy

Dostępne są dwie wartości:  

  • body

  • treść tematu

Jeśli zasób cyfrowy został wykryty w pliku załącznika, wartością jest nazwa pliku.

Przykład:

test.txt

Magazyn wymienny

Jeśli zasób cyfrowy został wykryty w pliku skopiowanym z urządzenia USB, źródłem jest oryginalna ścieżka do skopiowanego pliku.

Przykład:

D:\OfficeScan\test.txt

Jeśli zasób cyfrowy został wykryty w nowym pliku zapisanym na urządzeniu USB, źródłem jest docelowa ścieżka do pliku zapisanego z rozszerzoną nazwą.

Przykład:

Funkcja Zapisz jako: test.txt

Ścieżka do pamięci USB: F:\

Wartość źródłowa: F:\test.txt\ole.txt.root.0

FTP

Oryginalna ścieżka do pliku przesłanego na serwer FTP

Przykład:

D:\OfficeScan\test.txt

HTTP

Oryginalna ścieżka do pliku przesłanego na serwer HTTP

Przykład:

D:\OfficeScan\test.txt

HTTPS

Oryginalna ścieżka do pliku przesłanego na serwer HTTP z rozszerzoną nazwą

Przykład:

D:\OfficeScan\test.txt\ole.txt.split.0

Aplikacje do wiadomości błyskawicznych: AOL Instant Messenger, MSN, Yahoo! Messenger

Jeśli zasób cyfrowy został wykryty w oknie rozmowy, wartość źródłowa to:

body

Jeśli zasób cyfrowy został wykryty w załączonym pliku, wartością jest oryginalna ścieżka do pliku załącznika.

Przykład:

D:\OfficeScan\test.txt

Aplikacja do wiadomości błyskawicznych: Skype

Jeśli zasób cyfrowy został wykryty w oknie rozmowy, wartość źródłowa to:

Skype Message

Jeśli zasób cyfrowy został wykryty w załączonym pliku, wartością jest oryginalna ścieżka do pliku załącznika.

Przykład:

D:\OfficeScan\test.txt

Aplikacje peer-to-peer: BitTorrent

Oryginalna ścieżka do pliku przesłanego na serwer HTTP

Przykład:

D:\OfficeScan\test.txt

Aplikacje peer-to-peer: BitTorrent

Oryginalna ścieżka do pliku przesłanego na serwer HTTPS

Przykład:

D:\OfficeScan\test.txt\ole.txt.split.0

Aplikacje peer-to-peer: eMule

Oryginalna ścieżka do przesłanego pliku

Przykład:

D:\OfficeScan\test.txt

Szyfrowanie PGP

Oryginalna ścieżka do zaszyfrowanego pliku

Przykład:

D:\OfficeScan\test.txt

Drukarka

Oryginalna ścieżka do zaszyfrowanego pliku

Przykład:

D:\OfficeScan\test.txt\ole.txt.root.0.0.txt

Protokół SMB

Oryginalna ścieżka do pliku skopiowanego do lokalizacji zdalnej.

Przykład:

D:\OfficeScan\test.txt

Webmail: AOL Mail, Gmail, Hotmail

Fragment wiadomości, który zawierał zasób cyfrowy

Dostępne są dwie wartości:  

  • treść tematu

  • body

Jeśli zasób cyfrowy został wykryty w załączonym pliku, wartością jest oryginalna ścieżka do pliku załącznika.

Przykład:

D:\OfficeScan\test.txt

Webmail: Yahoo! Poczta

Fragment wiadomości, który zawierał zasób cyfrowy

Dostępne są dwie wartości:  

  • treść tematu

  • body

Jeśli zasób cyfrowy został wykryty w pliku załącznika, wartością jest nazwa pliku załącznika.

Przykład:

test.txt

 

Tabela opisów

Kanał

Opis

Klient wiadomości e-mail: Lotus Notes

  • Adresy e-mail odbiorców w polach Do/DW/UDW

Adresy e-mail są podane w formacie X.400 lub SMTP.

  • Adres e-mail nadawcy

Klient wiadomości e-mail: Microsoft Outlook

  • Adresy e-mail odbiorców w polach Do/DW/UDW

Adresy e-mail są podane w formacie X.400 lub SMTP.

  • Nazwa nadawcy

Wiadomości e-mail: wszystkie klienty używające protokołu SMTP

  • Adresy e-mail odbiorców w polach Do/DW/UDW

  • Adres e-mail nadawcy

  • Temat wiadomości e-mail

FTP

Nazwa użytkownika wprowadzona podczas logowania się na serwer FTP

HTTP/HTTPS

Adres URL strony lub witryny Web

Poczta przez sieć Web

  • Adres URL poczty przez sieć Web

  • Adresy e-mail odbiorców w polach Do/DW/UDW

  • Adres e-mail nadawcy

 

  1. Uwaga: Dzienniki zapory są wyświetlane również w komunikatach z powiadomieniami o skanowaniu w czasie rzeczywistym.

  1. Aby dzienniki nie zajmowały zbyt dużo miejsca na dysku, można przejść do pozycji Obsługa dzienników i skonfigurować program OfficeScan w taki sposób, aby dzienniki były automatycznie usuwane na podstawie długości okresu istnienia. Maksymalna liczba dni to 15.