L'écran Détails des journaux de prévention contre la perte de données affiche des informations supplémentaires sur la transmission des actifs numériques. Les détails d'une transmission varient en fonction du canal et du processus via lequel OfficeScan a détecté l'incident.
Le tableau suivant établit une liste des informations s'affichant.
Détails |
Description |
---|---|
Date et heure |
Date et heure de la consignation de l'incident par la prévention contre la perte de données |
ID de violation |
ID unique de l'incident |
Utilisateur |
Nom de l'utilisateur connecté au endpoint |
Endpoint |
Nom du endpoint sur lequel la prévention contre la perte de données a détecté la transmission |
Domaine |
Domaine du endpoint |
IP |
Adresse IP du endpoint |
Canal |
Canal par lequel la transmission s'est produite |
Processus |
Processus qui a facilité la transmission d'un actif numérique (le processus dépend du canal) Pour obtenir des informations détaillées, consultez la section Processus par canal. |
Source |
Source du fichier contenant l'actif numérique ou le canal (si aucune source n'est disponible) |
Expéditeur du courrier électronique |
Adresse e-mail à partir de laquelle la transmission est partie |
Objet du courrier électronique |
Ligne de l'objet de l'e-mail contenant l'actif numérique |
Destinataire du courrier électronique |
Adresses de destination de l'e-mail |
URL |
URL d'un site Web ou d'une page Web |
Utilisateur FTP |
Nom d'utilisateur utilisé pour la connexion au serveur FTP |
Classe de fichier |
Type de fichier dans lequel la prévention contre la perte de données a détecté l'actif numérique |
Règle/modèle |
Liste des noms et modèles de règles exacts qui ont déclenché la détection Remarque :
Chaque règle peut contenir plusieurs modèles ayant déclenché l'incident. Plusieurs noms de modèles sont séparés par des virgules. |
Action |
Action prise sur la transmission |
Motif de justification de l'utilisateur |
Motif fourni par l'utilisateur pour justifier le transfert des données sensibles |