Journal de protection du réseau
La protection du réseau de ESET Endpoint Security enregistre tous les événements importants dans un fichier journal, accessible directement à partir du menu principal. Cliquez sur Outils > Fichiers journaux, puis, dans le menu déroulant, sélectionnez Protection du réseau dans le menu déroulant Journal.
Les fichiers journaux peuvent être utilisés pour détecter des erreurs et révéler les intrusions dans le système. Le journal de protection du réseau d'ESET contient les données suivantes :
- la date et l'heure de l'événement
- le nom de l'événement
- Source
- l'adresse réseau cible
- le protocole de communication réseau
- la règle appliquée ou le nom du ver, s'il est identifié
- l'application visée
- Utilisateur
Une analyse approfondie de ces données peut permettre de détecter les tentatives qui risquent de compromettre la sécurité du système. Beaucoup d'autres facteurs peuvent vous informer des risques potentiels de sécurité et vous aider à minimiser leur effet : trop de connexions en provenance de sites inconnus, plusieurs tentatives d'établissement de connexions, des communications issues d'applications inconnues ou l'utilisation de numéros de ports inhabituels.
Exploitation d'une vulnérabilité de sécurité Le message de la vulnérabilité de sécurité est consigné même si la vulnérabilité en question est déjà corrigée, car la tentative d'intrusion est détectée et bloquée au niveau du réseau avant que l'intrusion en elle même ne puisse avoir lieu. |