Просмотр журналов Data Loss Prevention Родительская тема

Процедура

  1. Перейдите в папку Сетевые компьютерыУправление клиентами или ЖурналыЖурналы сетевых компьютеровУгрозы безопасности.
  2. В дереве клиентов щелкните значок корневого домена (icon_root-8.bmp), чтобы выбрать всех клиентов, или выберите определенные домены или клиенты.
  3. Выберите Журналы Журналы Data Loss Prevention или Просмотр журналов Журналы DLP.
  4. Укажите критерии журналов, а затем щелкните Показать журналы.
  5. Просмотрите журналы. В журналах содержится следующая информация.
    • Определены дата и время передачи цифрового актива
    • Компьютер, на котором обнаружена передача.
    • Домен компьютера
    • IP-адрес компьютера
    • Процесс, который обеспечил передачу цифрового актива. Этот процесс зависит от канала. Подробную информацию см. в разделе Процессы по каналам.
    • Канал, по которому передан цифровой актив
    • Действие, выполненное в отношении передачи
    • Шаблон, который инициировал обнаружение
    • Имя пользователя, с помощью которого выполнен вход на компьютер
    • Пункт, в который был передан цифровой актив
    • Описание, которое включает дополнительные сведения о передаче. Подробную информацию см. в разделе Описание.
  6. Для сохранения журналов в файле данных с разделителями-запятыми (CSV) нажмите кнопку Экспорт в файл CSV. Откройте файл или сохраните его в определенном расположении.