イベントに関する一般的なベストプラクティスについては、Workload Securityのイベントを参照してください。
Workload Securityによってキャプチャされた不正プログラム対策イベントを表示するには、
に移動します。次の列は[不正プログラム対策イベント]ページに表示できます。[列]をクリックして、テーブルに表示する列を選択できます。
- 検出: イベントがコンピュータで発生した日時。
- コンピュータ: このイベントが記録されたコンピュータ。コンピュータが削除された場合、このエントリは「不明なコンピュータ」と表示されます。
- 感染ファイル: 感染したファイルの場所と名前。
- 作成日時: ファイルまたはフォルダがコンピュータ上で作成された日時。
- 変更されました: ファイルまたはフォルダがコンピュータ上で変更された日時。
- タグ: このイベントに関連付けられたイベントタグ。
- 不正プログラム: 検出された不正プログラムの名前。
- 実行された処理: イベントに関連付けられた不正プログラム検索設定で指定されたアクションの結果を表示します。
- 駆除: Workload Securityは、不正プログラムの種類に応じて、プロセスの正常終了、レジストリ、ファイル、Cookie、またはショートカットの削除を成功しました。
- 駆除失敗: 不正プログラムをクリーンできない可能性がある理由はさまざまです。
- 削除済み: 感染したファイルが削除されました。
- 削除失敗: 感染したファイルが削除できない理由はいくつか考えられます。例えば、ファイルが他のアプリケーションによってロックされている、CD上にある、または使用中である場合です。可能であれば、Workload Securityはファイルが解放された後に感染したファイルを削除します。
- 隔離: 感染したファイルが識別されたファイルフォルダに移動されました。
- 隔離失敗: 感染したファイルを隔離できない理由はいくつか考えられます。例えば、ファイルが他のアプリケーションによってロックされている、CD上にある、または使用中である場合です。可能であれば、Workload Securityはファイルが解放された後に感染したファイルを隔離します。また、 タブで指定された識別されたファイルを保存するために使用される最大ディスク容量を超えている可能性もあります。
- アクセス拒否: Workload Securityは、システムからファイルを削除せずに感染したファイルへのアクセスを防止しました。
- 放置: Workload Securityは不正プログラムの検出を記録しましたが、アクションは実行しませんでした。
- 検索の種類: 不正プログラムを検出した検索の種類 (リアルタイム、スケジュール、または手動)。
- イベント送信元: イベントがどのWorkload Securityシステムの部分から発生したかを示します。
- 理由: 不正プログラムが検出されたときに有効だった不正プログラム検索の設定。
- 主要なウイルスの種類: 検出された不正プログラムの種類。可能な値は、ジョーク、トロイの木馬、ウイルス、テスト、スパイウェア、パッカー、ジェネリック、その他です。これらの不正プログラムの種類に関する情報は、不正プログラム対策イベントの詳細を参照するか、Workload Securityが保護する不正プログラムの種類を参照してください
- 対象: 不正プログラムが影響を与えようとしたファイル、プロセス、またはレジストリキー (該当する場合)。不正プログラムが複数に影響を与えようとした場合、このフィールドには複数と表示されます。
- 対象の種類: この不正プログラムが影響を与えようとしたシステムリソースの種類。ファイルシステム、プロセス、またはWindowsレジストリなど。
- コンテナID: 不正プログラムが検出されたDockerコンテナのID。
- コンテナイメージ名: 不正プログラムが検出されたDockerコンテナのイメージ名。
- コンテナ名: 不正プログラムが見つかったDockerコンテナの名前。
- ファイルMD5: ファイルのMD5ハッシュ。
- プロセスイメージパス: 不正プログラム対策イベント検出を生成するプロセスのフルパス。
- プロセスのPID: 不正プログラム対策イベントを生成するプロセスのPID。
Windowsではプロセス情報がサポートされていないため、プロセスイメージパスまたはプロセスPIDはサポートされないことに注意してください。
すべての 不正プログラム対策 イベントのリスト
ID
|
重要度
|
イベント
|
9001
|
情報
|
不正プログラム検索の開始
|
9002
|
情報
|
不正プログラム検索の完了
|
9003
|
情報
|
不正プログラム検索の異常終了
|
9004
|
情報
|
不正プログラム検索の一時停止
|
9005
|
情報
|
不正プログラム検索の再開
|
9006
|
情報
|
不正プログラム検索のキャンセル
|
9007
|
警告
|
不正プログラム検索キャンセルの失敗
|
9008
|
警告
|
不正プログラム検索開始の失敗
|
9009
|
警告
|
不正プログラム検索の停止
|
9010
|
エラー
|
ファイルを分析または隔離できません (検出ファイル保存用のVMの最大ディスク容量を超過)
|
9011
|
エラー
|
ファイルを分析または隔離できません (検出ファイル保存用の最大ディスク容量を超過)
|
9012
|
警告
|
スマートスキャン用のSmart Protection Serverへの接続不能
|
9013
|
情報
|
スマートスキャン用のSmart Protection Serverへの接続
|
9014
|
警告
|
不正プログラム対策保護を完了するためにコンピュータの再起動が必要
|
9016
|
情報
|
不正プログラム対策コンポーネントのアップデート成功
|
9017
|
エラー
|
不正プログラム対策コンポーネントのアップデート失敗
|
9018
|
エラー
|
ファイルで不正プログラムを検索できませんでした
|
9019
|
エラー
|
ディレクトリで不正プログラムを検索できませんでした
|