Ansichten:
Der Security Agent erstellt Protokolle, wenn er Dateien in der Liste der verdächtigen Dateien erkennt, und sendet die Protokolle an den Server.

Prozedur

  1. Navigieren Sie zu einer der folgenden Optionen:
    • ProtokolleAgentsSicherheitsrisiken
    • AgentsAgent-Verwaltung
  2. Klicken Sie in der Agent-Hierarchie auf das Stammsymbol (icon-root.jpg), um alle Agents einzuschließen oder nur bestimmte Domänen oder Agents auszuwählen.
  3. Klicken Sie auf ProtokolleProtokolle zu verdächtigen Dateien oder auf Protokolle anzeigenProtokolle zu verdächtigen Dateien.
  4. Geben Sie die Protokollkriterien ein und klicken Sie anschließend auf Protokolle anzeigen.
  5. Sehen Sie die Protokolle ein. Die Protokolle enthalten die folgenden Informationen:
    • Datum und Uhrzeit des Funds verdächtiger Dateien
    • Endpunkt
    • Domäne
    • Infektionsquelle SHA-1-Hash-Wert der Datei
    • Dateipfad
    • Suchtyp, der die verdächtige Datei entdeckt hat
    • Suchergebnis
      Hinweis
      Hinweis
      Weitere Informationen zu Suchergebnissen finden Sie unter Viren-/Malware-Suchergebnisse.
    • IP-Adresse