Управление журналами

Для управления журналами:

  1. Выберите тип журнала для просмотра.

  2. Из списка выберите период времени, за который были созданы журналы.

  3. Нажмите кнопку «Просмотр журналов».

  4. Просмотрите результаты сканирования, чтобы определить, какие действия против обнаруженных угроз безопасности необходимо предпринять.

  5. Отсортируйте информацию в каждом столбце журналов, щелкнув заголовок соответствующего столбца.

Подробные сведения, содержащиеся в журнале, включают:

Журналы вирусов и вредоносных программ

Журналы брандмауэра

Журналы шпионских и нежелательных программ

После нажатия на кнопку «Просмотр» будут выведены следующие сведения:

Журналы Web Reputation

Журналы контроля действий

Журналы контроля устройств

Журналы сканирования

Журналы контроля цифровых активов

Таблица процессов

Канал

Процесс

Программное обеспечение для синхронизации (ActiveSync)

Полный путь и имя процесса программного обеспечения

для синхронизации

Например:

C:\Windows\system32\WUDFHost.exe

Устройство записи данных (компакт-дисков/DVD-дисков)

Полный путь и имя процесса устройства для записи данных

Например:

C:\Windows\Explorer.exe

Буфер обмена Windows

Полный путь и имя процесса ShowMsg.exe

ShowMsg.exe — это процесс контроля цифровых активов, который отслеживает события буфера.

Например:

C:\Windows\system32\ShowMsg.exe

Почтовый клиент — Lotus Notes

Полный путь и имя процесса Lotus Notes

Например:

C:\Program Files\IBM\Lotus\Notes\nlnotes.exe

Почтовый клиент — Microsoft Outlook

Полный путь и имя процесса Microsoft Outlook

Например:

C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE

Почтовый клиент — все клиенты, использующие протокол SMTP

Полный путь и имя процесса почтового клиента

Например:

C:\Program Files\Mozilla Thunderbird\thunderbird.exe

Съемный накопитель

Имя процесса приложения, которое передало данные на накопитель

Например:

explorer.exe

FTP

Полный путь и имя процесса FTP-клиента

Например:

D:\Program Files\FileZilla FTP Client\filezilla.exe

HTTP

"Приложение HTTP"

HTTPS

Полный путь и имя процесса браузера или приложения

Например:

C:\Program Files\Internet Explorer\iexplore.exe

Приложение для обмена мгновенными сообщениями

Полный путь и имя процесса приложения для обмена мгновенными сообщениями

Например:

C:\Program Files\Skype\Phone\Skype.exe

Приложение для обмена мгновенными сообщениями — MSN

  • Полный путь и имя процесса MSN

Например:

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

  • «Приложение HTTP», если данные передаются из окна чата

Приложение для одноранговых сетей

Полный путь и имя процесса приложения для одноранговых сетей

Например:

D:\Program Files\BitTorrent\bittorrent.exe

Шифрование PGP

Полный путь и имя процесса программы шифрования PGP

Например:

C:\Program Files\PGP Corporation\PGP Desktop\PGPmnApp.exe

Принтер

Полный путь и имя процесса приложения, с помощью которого инициирована операция печати

Например:

C:\Program Files\Microsoft Office\Office12\WINWORD.EXE

Протокол SMB

Полный путь и имя процесса приложения, с помощью которого был осуществлен общий доступ к файлам (копирование или создание нового файла)

Например: C:\Windows\Explorer.exe

Веб-почта (режим HTTP)

"Приложение HTTP"

Веб-почта (режим HTTPS)

Полный путь и имя процесса браузера или приложения

Например:

C:\Program Files\Mozilla Firefox\firefox.exe

 

Таблица источников

Канал

Источник

Программное обеспечение для синхронизации (ActiveSync)

Исходный путь файла, синхронизированного с мобильным устройством

Например:

D:\OfficeScan\test.txt

Устройства записи данных (компакт-дисков/DVD-дисков)

Исходный путь файла, записанного на устройство записи данных

Например:

D:\OfficeScan\test.txt

Буфер обмена Windows

Буфер обмена Windows

Почтовый клиент — Lotus Notes

Часть сообщения, которая содержала цифровой актив

Существует два возможных значения:  

  • LotusSubjectContent

  • LotusBodyContent

Если цифровой актив обнаружен во вложенном файле, значением будет имя файла.

Например:

test.txt

Почтовый клиент — Microsoft  Exchange

Часть сообщения, которая содержала цифровой актив

Существует два возможных значения:  

  • ExchangeSubjectContent

  • ExchangeBodyContent

Если цифровой актив обнаружен во вложенном файле, значением будет имя файла.

Например:

test.txt

Почтовый клиент —  SMTP

Часть сообщения, которая содержала цифровой актив

Существует два возможных значения:  

  • body

  • тема

Если цифровой актив обнаружен во вложенном файле, значением будет имя файла.

Например:

test.txt

Съемный накопитель

Если цифровой актив обнаружен в файле, скопированном на устройство USB, источником будет исходный путь скопированного файла.

Например:

D:\OfficeScan\test.txt

Если цифровой актив обнаружен в новом файле, сохраненном на устройстве USB, источником будет конечный путь файла, сохраненного с добавленным именем.

Например:

Имя, под которым сохранен файл: test.txt

Путь накопителя USB: F:\

Значение источника: F:\test.txt\ole.txt.root.0

FTP

Исходный путь файла, переданного на FTP-сервер

Например:

D:\OfficeScan\test.txt

HTTP

Исходный путь файла, загруженного на HTTP-сервер

Например:

D:\OfficeScan\test.txt

HTTPS

Исходный путь файла, загруженного на HTTP-сервер с добавленным именем

Например:

D:\OfficeScan\test.txt\ole.txt.split.0

Приложения для обмена мгновенными сообщениями —  AOL Instant Messenger, MSN, Yahoo! Messenger

Если цифровой актив обнаружен в окне разговора, значение источника —

body

Если цифровой актив обнаружен во вложенном файле, значением будет исходный путь вложения.

Например:

D:\OfficeScan\test.txt

Приложения для обмена мгновенными сообщениями — Skype

Если цифровой актив обнаружен в окне разговора, значение источника —

«сообщение Skype».

Если цифровой актив обнаружен во вложенном файле, значением будет исходный путь вложения.

Например:

D:\OfficeScan\test.txt

Приложения для одноранговых сетей — BitTorrent

Исходный путь файла, загруженного на HTTP-сервер

Например:

D:\OfficeScan\test.txt

Приложения для одноранговых сетей — BitTorrent

Исходный путь файла, загруженного на HTTPS-сервер

Например:

D:\OfficeScan\test.txt\ole.txt.split.0

Приложения для одноранговых сетей —  Emule

Исходный путь загруженного файла

Например:

D:\OfficeScan\test.txt

Шифрование PGP

Исходный путь зашифрованного файла

Например:

D:\OfficeScan\test.txt

Принтер

Исходный путь зашифрованного файла

Например:

D:\OfficeScan\test.txt\ole.txt.root.0.0.txt

Протокол SMB

Исходный путь файла, скопированного в удаленное расположение.

Например:

D:\OfficeScan\test.txt

Веб-почта — AOL Mail, Gmail, Hotmail

Часть сообщения, которая содержала цифровой актив

Существует два возможных значения:  

  • тема

  • body

Если цифровой актив обнаружен во вложенном файле, значением будет исходный путь вложения.

Например:

D:\OfficeScan\test.txt

Веб-почта —  Yahoo! Почта

Часть сообщения, которая содержала цифровой актив

Существует два возможных значения:  

  • тема

  • body

Если цифровой актив обнаружен во вложенном файле, значением будет имя вложения.

Например:

test.txt

 

Таблица описаний

Канал

Описание

Почтовый клиент — Lotus Notes

  • Адреса электронной почты получателей в полях «Кому», «Копия» и «Скрытая копия»

Адреса электронной почты имеют формат X.400 или SMTP.

  • Адрес электронной почты отправителя

Почтовый клиент — Microsoft Outlook

  • Адреса электронной почты получателей в полях «Кому», «Копия» и «Скрытая копия»

Адреса электронной почты имеют формат X.400 или SMTP.

  • Имя отправителя

Почтовый клиент — все клиенты, использующие протокол SMTP

  • Адреса электронной почты получателей в полях «Кому», «Копия» и «Скрытая копия»

  • Адрес электронной почты отправителя

  • Тема сообщения электронной почты

FTP

Имя пользователя, которое используется для входа на FTP-сервер

HTTP/HTTPS

URL-адрес веб-сайта или веб-страницы

Веб-почта

  • URL-адрес веб-почты

  • Адреса электронной почты получателей в полях «Кому», «Копия» и «Скрытая копия»

  • Адрес электронной почты отправителя

 

  1. Примечание. Подробные сведения, содержащиеся в журналах, отображаются также в уведомлениях сканирования в режиме реального времени.

  1. Для сокращения дискового пространства, необходимого для хранения журналов отчетов, на вкладке «Управление журналами» можно настроить OfficeScan на их автоматическое удаление по истечении определенного периода времени. Максимальный период времени составляет 15 дней.