Affichage des journaux de spywares/graywares

L'agent OfficeScan génère des journaux lorsqu'il détecte des spywares et graywares, et envoie ces journaux au serveur.

  1. Accédez à l'un des emplacements suivants :
    • Journaux > Agents > Risques de sécurité
    • Agents > Gestion des agents
  2. Dans l'arborescence des agents, cliquez sur l'icône du domaine racine () pour inclure tous les agents ou sélectionnez des domaines ou des agents spécifiques.
  3. Cliquez sur Journaux > Journaux de spywares/graywares ou Afficher journaux > Journaux de spywares/graywares.
  4. Spécifiez les critères de journaux, puis cliquez sur Afficher les journaux.
  5. Affichez les journaux. Les journaux contiennent les informations suivantes :
    • Date et heure de la détection du spyware/grayware

    • Endpoint affecté

    • Nom du spyware/grayware

    • Type de scan qui a détecté le spyware/grayware

    • Détails sur les résultats de scan anti-spywares/graywares (si l'action de scan a réussi ou non). Voir Résultats de scan anti-spywares/graywares pour obtenir des informations détaillées.

    • adresse IP

    • Adresse MAC

    • Détails des journaux (Cliquez sur Afficher pour consulter les détails.)

  6. Ajoutez les spywares/graywares que vous considérez inoffensifs à la Liste des spywares/graywares approuvés.
  7. Pour sauvegarder les journaux dans un fichier CSV (valeurs séparées par des virgules), cliquez sur Exporter vers fichier CSV. Ouvrez le fichier ou enregistrez-le à un emplacement donné.

    Le fichier CSV contient les informations suivantes :

    • Toutes les informations dans les journaux

    • Nom de l'utilisateur connecté au endpoint au moment de la détection