[KB8059] Vyžiadanie protokolov z klientskych pracovných staníc so systémom Windows cez ESET PROTECT On‑Prem

Problém

  • Pracovník technickej podpory spoločnosti ESET vás požiadal o zaslanie protokolu zo systému Windows.

Podrobnosti


Kliknutím rozbaľte


Bezpečnostné produkty ESET pre Windows zaznamenávajú do protokolov informácie o všetkých kontrolách, ktoré v počítači prebehli. Prostredníctvom týchto protokolov kontroly je možné zistiť, či boli predchádzajúce detekcie úspešne vyliečené alebo odstránené. Nasledujúci zoznam vysvetľuje obsah jednotlivých druhov protokolov:

  • Detekcie: ponúka podrobné informácie o infiltráciách zachytených modulmi vášho produktu ESET.
  • Udalosti: obsahuje informácie o všetkých dôležitých akciách vykonaných produktom ESET.
  • Kontrola počítača: obsahuje výsledky všetkých ukončených kontrol počítača, či už plánovaných, alebo manuálne spustených používateľom.
  • Blokované súbory: obsahuje záznamy o súboroch, ktoré boli zablokované alebo neboli prístupné.
  • Odoslané súbory: obsahuje záznamy o súboroch, ktoré boli odoslané na analýzu do služby ESET LiveGrid alebo ESET LiveGuard Advanced.
  • Protokoly auditu: obsahujú dátum a čas vykonanej zmeny, informácie o type zmeny, zdroji a používateľovi, ako aj popis.
  • HIPS: obsahuje záznamy konkrétnych pravidiel, ktoré používateľ označil na zapisovanie do protokolu.
  • Firewall: iba v produkte ESET Endpoint Security – obsahuje informácie o všetkých pokusoch o vzdialené útoky, ktoré boli firewallom odhalené.
  • Ochrana siete: obsahuje informácie o všetkých útokoch na váš počítač.
  • Filtrované stránky: zoznam webových stránok, ktoré boli zablokované pomocou modulu Ochrana prístupu na web alebo pomocou Webovej kontroly.
  • Antispamová ochrana: obsahuje záznamy súvisiace s e‑mailovými správami, ktoré boli označené ako spam.
  • Webová kontrola: iba v produkte ESET Endpoint Security – zobrazuje webové stránky, ktoré boli zablokované alebo povolené Webovou kontrolou, ako aj informácie o tom, ako boli aplikované pravidlá filtrovania webu.

Riešenie

 Domáci používatelia

 Používatelia produktov pre koncové zariadenia

Ako vytvoriť protokol SysInspector a poslať ho na analýzu technickej podpore ESET?

Každá súčasť ESET PROTECT On‑Prem zapisuje informácie do protokolu. Súčasti ESET PROTECT On‑Prem zapisujú do protokolov informácie o určitých udalostiach. Umiestnenie protokolov závisí od konkrétnej súčasti.

Súčasti ESET PROTECT (Windows) Umiestnenie protokolov
ESET PROTECT Server C:\ProgramData\ESET\RemoteAdministrator\Server\EraServerApplicationData\Logs\
ESET Management Agent C:\ProgramData\ESET\RemoteAdministrator\Agent\EraAgentApplicationData\Logs\

Viac informácií nájdete v kapitole Online pomocníka Riešenie problémov – pripojenie agenta
ESET PROTECT Web Console a Apache Tomcat C:\ProgramData\ESET\RemoteAdministrator\Tomcat\Logs\

Viac informácií nájdete na nasledujúcom odkaze: https://tomcat.apache.org/tomcat-9.0-doc/logging.html 
Rogue Detection Sensor C:\ProgramData\ESET\Rogue Detection Sensor\Logs\
ESET Bridge (HTTP Proxy)
 
ESET Bridge (vzťahuje sa na ESET PROTECT On‑Prem vo verzii 10.0 a novšej)
Pozrite si Online pomocníka pre ESET Bridge.
Staršie operačné systémy Windows C:\Documents and Settings\All Users\Application Data\ESET\...

Informácie o umiestnení protokolov v systémoch Windows, Linux, macOS a na virtuálnom zariadení ESET PROTECT nájdete v Online pomocníkovi.