ビュー:
イベントに関する一般的なベストプラクティスについては、Workload Securityのイベントを参照してください。
Workload Securityによってキャプチャされた不正プログラム対策イベントを表示するには、[イベント & レポート][イベント][不正プログラム対策イベント]に移動します。
次の列は[不正プログラム対策イベント]ページに表示できます。[列]をクリックして、テーブルに表示する列を選択できます。
  • 検出: イベントがコンピュータで発生した日時。
  • コンピュータ: このイベントが記録されたコンピュータ。コンピュータが削除された場合、このエントリは「不明なコンピュータ」と表示されます。
  • 感染ファイル: 感染したファイルの場所と名前。
  • 作成日時: ファイルまたはフォルダがコンピュータ上で作成された日時。
  • 変更されました: ファイルまたはフォルダがコンピュータ上で変更された日時。
  • タグ: このイベントに関連付けられたイベントタグ。
  • 不正プログラム: 検出された不正プログラムの名前。
  • 実行された処理: イベントに関連付けられた不正プログラム検索設定で指定されたアクションの結果を表示します。
    • 駆除: Workload Securityは、不正プログラムの種類に応じて、プロセスの正常終了、レジストリ、ファイル、Cookie、またはショートカットの削除を成功しました。
    • 駆除失敗: 不正プログラムをクリーンできない可能性がある理由はさまざまです。
    • 削除済み: 感染したファイルが削除されました。
    • 削除失敗: 感染したファイルが削除できない理由はいくつか考えられます。例えば、ファイルが他のアプリケーションによってロックされている、CD上にある、または使用中である場合です。可能であれば、Workload Securityはファイルが解放された後に感染したファイルを削除します。
    • 隔離: 感染したファイルが識別されたファイルフォルダに移動されました。
    • 隔離失敗: 感染したファイルを隔離できない理由はいくつか考えられます。例えば、ファイルが他のアプリケーションによってロックされている、CD上にある、または使用中である場合です。可能であれば、Workload Securityはファイルが解放された後に感染したファイルを隔離します。また、[Policy/コンピュータエディタ][不正プログラム検索][詳細]タブで指定された識別されたファイルを保存するために使用される最大ディスク容量を超えている可能性もあります。
    • アクセス拒否: Workload Securityは、システムからファイルを削除せずに感染したファイルへのアクセスを防止しました。
    • 放置: Workload Securityは不正プログラムの検出を記録しましたが、アクションは実行しませんでした。
  • 検索の種類: 不正プログラムを検出した検索の種類 (リアルタイム、スケジュール、または手動)。
  • イベント送信元: イベントがどのWorkload Securityシステムの部分から発生したかを示します。
  • 理由: 不正プログラムが検出されたときに有効だった不正プログラム検索の設定。
  • 主要なウイルスの種類: 検出された不正プログラムの種類。可能な値は、ジョーク、トロイの木馬、ウイルス、テスト、スパイウェア、パッカー、ジェネリック、その他です。これらの不正プログラムの種類に関する情報は、不正プログラム対策イベントの詳細を参照するか、Workload Securityが保護する不正プログラムの種類を参照してください
  • 対象: 不正プログラムが影響を与えようとしたファイル、プロセス、またはレジストリキー (該当する場合)。不正プログラムが複数に影響を与えようとした場合、このフィールドには複数と表示されます。
  • 対象の種類: この不正プログラムが影響を与えようとしたシステムリソースの種類。ファイルシステム、プロセス、またはWindowsレジストリなど。
  • コンテナID: 不正プログラムが検出されたDockerコンテナのID。
  • コンテナイメージ名: 不正プログラムが検出されたDockerコンテナのイメージ名。
  • コンテナ名: 不正プログラムが見つかったDockerコンテナの名前。
  • ファイルMD5: ファイルのMD5ハッシュ。
  • プロセスイメージパス: 不正プログラム対策イベント検出を生成するプロセスのフルパス。
  • プロセスのPID: 不正プログラム対策イベントを生成するプロセスのPID。
Windowsではプロセス情報がサポートされていないため、プロセスイメージパスまたはプロセスPIDはサポートされないことに注意してください。

すべての 不正プログラム対策 イベントのリスト

ID
重要度
イベント
9001
情報
不正プログラム検索の開始
9002
情報
不正プログラム検索の完了
9003
情報
不正プログラム検索の異常終了
9004
情報
不正プログラム検索の一時停止
9005
情報
不正プログラム検索の再開
9006
情報
不正プログラム検索のキャンセル
9007
警告
不正プログラム検索キャンセルの失敗
9008
警告
不正プログラム検索開始の失敗
9009
警告
不正プログラム検索の停止
9010
エラー
ファイルを分析または隔離できません (検出ファイル保存用のVMの最大ディスク容量を超過)
9011
エラー
ファイルを分析または隔離できません (検出ファイル保存用の最大ディスク容量を超過)
9012
警告
スマートスキャン用のSmart Protection Serverへの接続不能
9013
情報
スマートスキャン用のSmart Protection Serverへの接続
9014
警告
不正プログラム対策保護を完了するためにコンピュータの再起動が必要
9016
情報
不正プログラム対策コンポーネントのアップデート成功
9017
エラー
不正プログラム対策コンポーネントのアップデート失敗
9018
エラー
ファイルで不正プログラムを検索できませんでした
9019
エラー
ディレクトリで不正プログラムを検索できませんでした