檢視次數:

提供有關資料外洩防護偵測到的事件的特定資訊

表 1. DLP 事件資訊

資料

說明

收到

Apex Central 從受管理產品接收資料的日期和時間

已產生

受管理產品產生資料的日期和時間

事件 ID

事件的識別碼

嚴重性

事件的嚴重性等級

狀態

事件的偵測狀態

管理員

部門的管理員名稱

部門

部門的名稱

策略

觸發偵測的策略

產品項目/端點

端點的名稱

產品

受管理產品或服務的名稱

範例:Apex One、ScanMail for Microsoft Exchange

產品/端點 IP

根據相關的來源:

  • 受管理產品伺服器的 IP 位址

  • 端點的 IP 位址

產品/端點 MAC

根據相關的來源:

  • 受管理產品伺服器的 MAC 位址

  • Security Agent 端點的 MAC 位址

管理伺服器

端點向其回報之 Apex Central 中受管理產品伺服器的顯示名稱

端點

已安裝用戶端(例如 Apex One 用戶端)之電腦的 IP 位址或主機名稱

事件來源 (AD 顯示名稱)

事件來源的 Active Directory 顯示名稱

事件來源 (AD 帳號)

事件來源的 Active Directory 帳號名稱

事件來源 (寄件者)

來源電子郵件信箱

網站

觸發事件的網站 URL

收件者

目標電子郵件信箱

主旨

電子郵件的主旨

檔案位置

檔案的位置和名稱

檔案

觸發事件的檔案名稱

檔案/資料大小

觸發事件的檔案大小或資料大小

規則

事件所觸發的規則名稱

範本

在其中觸發範本相符項目的範本名稱

通道

透過其傳輸數位資產的實體

目標

傳輸的目標

處理行動

受管理產品採取的處理行動

事件

事件數目

雲端服務供應商

雲端服務供應商的名稱