如需有關事件的一般最佳實踐,請參閱 Server & Workload Security保護 中的事件。
要查看由 Server & Workload Security保護 捕獲的周邊設備存取控管事件,請前往 Events & Reports > Events > Device Control Events > Security Events。
周邊設備存取控管事件顯示哪些資訊?
這些欄位可以顯示在周邊設備存取控管事件頁面上。您可以點選Columns來選擇在表格中顯示哪些欄位。
- Time:事件在電腦防護上發生的時間。
- 電腦防護:記錄此事件的電腦防護。(如果電腦防護已被移除,此項將顯示為「未知電腦防護」。)
- 裝置類型:導致事件發生的裝置類型,例如 USB。
- Target:觸發事件的檔案名稱。
- 存取者:觸發事件的進程名稱。
- 中毒處理行動:周邊設備存取控管所採取的動作。
- Vendor:裝置的供應商名稱。
- Model:裝置的型號或編號。
- 產品序號:裝置的產品序號。
- Product:導致事件發生的裝置名稱。
- Tag(s):與此事件相關的任何事件標籤。
- Event Origin:事件來源的 Server & Workload Security保護 組件。