[KB8059] Naplófájlok lekérése Windows-ügyfelektől az ESET PROTECT On-Prem rendszerben

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

  • Az ESET műszaki ügyfélszolgálata egy Windows naplófájl másolatát kérte

Részletek


Kattintson a bővítéshez


Az ESET Windows-terméke naplót vezet a számítógépén lefutó összes vizsgálatról. Ezek a vizsgálati naplók hasznosak annak megállapításához, hogy a korábbi észlelések sikeresen megtisztításra vagy törlésre kerültek-e. Az egyes naplófajtákról alább talál további információkat:

  • Észlelések: Részletes információk az ESET termékmodulok által észlelt behatolásokról.
  • Események: Részletes információk az ESET termék által végrehajtott összes fontos műveletről.
  • Számítógépes vizsgálat: Az összes elvégzett manuális vagy tervezett vizsgálat eredményei.
  • Blokkolt fájlok: A blokkolt és nem elérhető fájlok rekordjait tartalmazza.
  • Elküldött fájlok: Az ESET LiveGrid vagy az ESET LiveGuard Advanced számára elemzésre elküldött fájlok bejegyzéseit tartalmazza.
  • Audit naplók: Tartalmazza a módosítás végrehajtásának dátumára és időpontjára, a módosítás típusára, leírására, forrására és a felhasználóra vonatkozó információkat.
  • HIPS: A felhasználó által naplózásra megjelölt konkrét szabályok rekordja.
  • Tűzfal: Csak az ESET Endpoint Securityben—Megjeleníti a tűzfal által észlelt, a számítógépet érő összes távoli támadást.
  • Hálózati védelem: Információ a számítógépét ért támadásokról.
  • Szűrt weboldalak: A webes hozzáférés-védelem vagy webes ellenőrzés által blokkolt webhelyek listája.
  • Spam elleni védelem: A spamként megjelölt e-mail üzenetekkel kapcsolatos rekordokat tartalmazza.
  • Webes vezérlés: Csak az ESET Endpoint Securityben—Megjeleníti a Web Control által blokkolt vagy engedélyezett weboldalakat, valamint a szűrési szabályok alkalmazásának módját.

Megoldás

 Otthoni felhasználók

 Végponti felhasználók

Hozzon létre egy SysInspector naplót, és küldje el elemzésre az ESET technikai támogatásának

Minden egyes ESET PROTECT On-Prem komponens naplózást végez. Az ESET PROTECT On-Prem összetevői bizonyos eseményekről információkat írnak a naplófájlokba. A naplófájlok helye a komponensektől függően változik.

ESET PROTECT Windows komponensek Naplófájlok helye
ESET PROTECT Server C:\ProgramData\ESET\RemoteAdministrator\Server\EraServerApplicationData\Logs\
ESET Management Agent C:\ProgramData\ESET\RemoteAdministrator\Agent\EraAgentApplicationData\Logs\

További információért lásd: Ügynöki kapcsolat hibaelhárítás
ESET PROTECT webes konzol és Apache Tomcat C:\ProgramData\ESET\RemoteAdministrator\Tomcat\Logs\

További információért lásd: https://tomcat.apache.org/tomcat-9.0-doc/logging.html 
Rogue Detection érzékelő C:\ProgramData\ESET\Rogue Detection Sensor\Logs\
ESET Bridge (HTTP-proxy)
 
ESET Bridge (az ESET PROTECT On-Prem verziókra vonatkozik 10.0 és újabb verziók)
Lásd: ESET Bridge online súgó.
Korábbi Windows operációs rendszerek C:\Documents and Settings\All Users\Application Data\ESET\...

A naplófájlok Windows, Linux, ESET PROTECT Virtual Appliance és macOS alatti helyét az Online súgó témakörben találja.