[KB8059] Windows-klientide logifailide taotlemine ESET PROTECT On-Premis

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

  • ESETi tehniline tugi on taotlenud koopiat Windowsi logifailist ESET PROTECT On-Prem'ist

Details


Klõpsake laiendamiseks


Teie ESETi Windowsi turvarakendus säilitab logisid kõigi teie arvutis tehtud skaneerimiste kohta. Need skannimisprotokollid on abiks, et teha kindlaks, kas varasemad tuvastused on edukalt puhastatud või kustutatud. Lisateavet iga logifaili tüübi kohta leiate allpool:

  • Avastused: Üksikasjalik teave ESETi rakendusmoodulite poolt tuvastatud infiltratsioonide kohta.
  • Sündmused: Üksikasjalik teave kõigi oluliste toimingute kohta, mida teie ESETi rakendus on sooritanud.
  • Arvuti skaneerimine: Kõikide lõpetatud käsitsi või kavandatud skaneerimiste tulemused.
  • Blokeeritud failid: Sisaldab andmeid failide kohta, mis olid blokeeritud ja millele ei olnud võimalik ligi pääseda.
  • Saadetud failid: Sisaldab faile, mis saadeti ESET LiveGridile või ESET LiveGuard Advancedile analüüsimiseks.
  • Auditilogid: Sisaldab teavet muudatuse tegemise kuupäeva ja kellaaja, muudatuse tüübi, kirjelduse, allika ja kasutaja kohta.
  • HIPS: Andmed konkreetsete reeglite kohta, mille kasutaja on märkinud logimiseks.
  • Tulemüür: Ainult ESET Endpoint Security's - näitab kõiki teie arvutile suunatud kaugrünnakuid, mille tulemüür tuvastas.
  • Võrgukaitse: Teave kõigi teie arvutit tabanud rünnakute kohta.
  • Filtreeritud veebisaidid: Loetelu veebisaitidest, mis on blokeeritud veebi juurdepääsu kaitse või veebikontrolli abil.
  • Spamivastane kaitse: Sisaldab kirjeid, mis on seotud rämpspostiks märgitud e-kirjadega.
  • Veebikontroll: Ainult ESET Endpoint Security's - näitab veebilehti, mis olid veebikontrolli abil blokeeritud või lubatud, samuti seda, kuidas kohaldati filtreerimisreegleid.

Lahendus

Seotud lahendused: Home and small office users | Endpoint users | SysInspector users

Iga ESET PROTECT On-Prem komponent teostab logimist. Komponendid kirjutavad teavet teatud konkreetsete sündmuste kohta logifailidesse. Logifailide asukoht sõltub komponendist.

ESET PROTECT Windowsi komponendid Logifailide asukoht
ESET PROTECT Server C:\ProgramData\ESET\RemoteAdministrator\Server\EraServerApplicationData\Logs\
ESET haldusagent
C:\ProgramData\ESET\RemoteAdministrator\Agent\EraAgentApplicationData\Logs\

Lisateavet vt agentide ühenduse tõrkeotsing.
ESET PROTECTi veebikonsool ja Apache Tomcat C:\ProgramData\ESET\RemoteAdministrator\Tomcat\Logs\

Lisateavet vt Apache Tomcat 9 logimise dokumentatsioonist.
Kelmuse tuvastamise andur C:\ProgramData\ESET\Rogue Detection Sensor\Logs\
ESET Bridge (HTTP-proxy)
ESET Bridge (kehtib ESET PROTECT On-Prem versioonide 10.0 ja uuemate versioonide puhul)
Vt ESET Bridge'i veebiabi.
Varasemad Windowsi operatsioonisüsteemid C:\Dokumendid ja seaded\Kõik kasutajad\Rakenduste andmed\ESET\

Logifailide asukohad Windowsis, Linuxis, ESET PROTECT Virtual Appliance'is ja macOSisleiate veebiabi teemast.