Poskytovaná data
Všechny třídy WMI pro aplikaci ESET se nacházejí v oboru názvů root\ESET. V současnosti jsou implementovány následující třídy, které jsou podrobněji popsány níže:
Obecné
•ESET_Application
•ESET_Features
•ESET_Statistics
Protokoly
•ESET_ThreatLog
•ESET_EventLog
•ESET_ODFileScanLogs
•ESET_ODFileScanLogRecords
•ESET_ODServerScanLogs
•ESET_ODServerScanLogRecords
•ESET_HIPSLog
•ESET_URLLog
•ESET_DevCtrlLog
•ESET_GreylistLog
•ESET_MailServeg
•ESET_HyperVScanLogs
•ESET_HyperVScanLogRecords
ESET_Application
Může existovat pouze jedna instance třídy ESET_Application. Její vlastnosti poskytují základní informace o nainstalované aplikaci ESET:
ID |
Identifikátor typu aplikace, například „eshp“. |
Name |
Název aplikace, například „ESET Security“. |
Edition |
Edice produktu, například Microsoft SharePoint Server. |
FullName |
Celý název aplikace, například „ESET Security for Microsoft SharePoint Server“. |
Version |
Verze aplikace. |
VirusDBVersion |
Verze virové databáze. |
VirusDBLastUpdate |
Časové razítko poslední aktualizace virové databáze. Řetězec obsahuje časové razítko v datovém formátu WMI. |
SubscriptionExpiration |
Datum vypršení platnosti předplatného. Řetězec obsahuje časové razítko v datovém formátu WMI. |
KernelRunning |
Boolean hodnota udávající, zda je na daném zařízení spuštěna služba ekrn, například TRUE. |
StatusCode |
Představuje stav ochrany aplikace. 0 znamená zelenou (OK), 1 znamená žlutou (Varování) a 2 znamená červenou (Chyba). |
StatusText |
Zpráva popisující důvod nenulového stavového kódu je null. |
ESET_Features
Třída ESET_Features obsahuje více instancí v závislosti na počtu funkcí aplikace.
•Name: Název funkce (viz seznam názvů níže).
•Status: Stav funkce. 0 = neaktivní, 1 = deaktivována, 2 – povolena.
Seznam řetězců představujících aktuálně rozpoznané funkce aplikace:
•CLIENT_FILE_AV: Antivirová ochrana souborového systému v reálném čase.
•CLIENT_WEB_AV: Antivirová ochrana webu klienta.
•CLIENT_DOC_AV: Antivirová ochrana dokumentů klienta.
•CLIENT_NET_FW: Osobní firewall klienta.
•CLIENT_EMAIL_AV: Antivirová ochrana e-mailu klienta.
•CLIENT_EMAIL_AS: Antispamová ochrana e-mailu klienta.
•SERVER_FILE_AV: Antivirová ochrana souborů v reálném čase v aplikacích na chráněném souborovém serveru.
•SERVER_EMAIL_AV: Antivirová ochrana e-mailů v aplikacích chráněného serveru.
•SERVER_EMAIL_AS: Antispamová ochrana e-mailů v aplikacích chráněného serveru.
•SERVER_GATEWAY_AV: Antivirová ochrana chráněných síťových protokolů na bráně.
•SERVER_GATEWAY_AS: Antispamová ochrana chráněných síťových protokolů na bráně.
ESET_Statistics
Třída ESET_Statistics obsahuje více instancí v závislosti na počtu skenerů v aplikaci.
Scanner |
Řetězcový kód pro konkrétní skener, například CLIENT_FILE. |
Total |
Počet zkontrolovaných souborů. |
Infected |
Počet infikovaných souborů. |
Cleaned |
Počet vyléčených souborů. |
Timestamp |
Čas poslední změny těchto statistik (v datovém formátu WMI). |
ResetTime |
Čas posledního obnovení čítače statistik (v datovém formátu WMI). |
Seznam řetězců reprezentující aktuálně rozpoznané skenery:
•CLIENT_FILE
•CLIENT_EMAIL
•CLIENT_WEB
•SERVER_FILE
•SERVER_EMAIL
•SERVER_WEB
ESET_ThreatLog
Třída ESET_ThreatLog obsahuje více instancí, z nichž každá představuje záznam z protokolu detekovaných hrozeb.
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Scanner |
Název skeneru pro tento protokol. |
ObjectType |
Typ objektu pro tuto událost protokolu. |
ObjectName |
Název objektu související s touto událostí protokolu. |
Threat |
Název hrozby nalezené v objektu definovaném vlastnostmi ObjectName a ObjectType. |
Action |
Akce provedená po identifikaci hrozby. |
User |
Účet zodpovědný za tuto událost protokolu. |
Information |
Další podrobnosti o události. |
Hash |
Kontrolní součet příslušného objektu. |
FirstSeenHere |
Čas prvního výskytu souboru. |
UserSID |
SID uživatele zodpovědného za tuto událost protokolu. |
UserPN |
Hlavní uživatelské jméno pro tuto událost protokolu. |
ESET_EventLog
Třída ESET_EventLog obsahuje více instancí. Každá instance reprezentuje konkrétní záznam z protokolu událostí.
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Module |
Název modulu, který vytvořil tuto událost protokolu. |
Event |
Popis události. |
UserSID |
SID uživatele zodpovědného za tuto událost protokolu. |
UserPN |
Hlavní uživatelské jméno pro tuto událost protokolu. |
ESET_ODFileScanLogs
Třída ESET_ODFileScanLogs obsahuje více instancí. Každá instance reprezentuje konkrétní záznam protokolu volitelné kontroly počítače. Tedy jde o ekvivalent záznamů dostupných v hlavním okně programu na záložce Nástroje > Protokoly > Kontrola počítače.
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
Targets |
Cílové složky nebo objekty, které chcete kontrolovat. |
TotalScanned |
Celkový počet zkontrolovaných souborů. |
Infected |
Počet infikovaných souborů. |
Cleaned |
Počet vyléčených objektů. |
Status |
Stav procesu kontroly. |
ESET_ODFileScanLogRecords
Každá instance ESET_ODFileScanLogRecords reprezentuje záznam z některé třídy ESET_ODFileScanLogs. Tato třída obsahuje záznamy všech volitelných kontrol. K získání konkrétní instance protokolu kontroly použijte filtr podle vlastnosti LogID.
LogID |
Jedinečný identifikátor protokolu kontroly. Tuto vlastnost použijte k přiřazení záznamu k odpovídajícímu záznamu v protokolu ESET_ODFileScanLogs. |
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Log |
Obsah zprávy protokolu. |
ESET_ODServerScanLogs
Třída ESET_ODServerScanLogs obsahuje více instancí, z nichž každá představuje jedno spuštění kontroly serveru na vyžádání.
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
Targets |
Cílové složky nebo objekty, které chcete kontrolovat. |
TotalScanned |
Celkový počet zkontrolovaných souborů. |
Infected |
Počet infikovaných souborů. |
Cleaned |
Počet vyléčených objektů. |
RuleHits |
Celkový počet případů, kdy došlo k uplatnění pravidel. |
Status |
Stav procesu kontroly. |
ESET_ODServerScanLogRecords
Třída ESET_ODServerScanLogRecords obsahuje více instancí, z nichž každá představuje záznam z jednoho z protokolů kontroly ve třídě ESET_ODServerScanLogs. Tyto instance obsahují záznamy všech volitelných kontrol. Chcete-li získat konkrétní protokol kontroly, použijte filtr podle vlastnosti LogID.
LogID |
Jedinečný identifikátor protokolu kontroly. Tuto vlastnost použijte k přiřazení záznamu k odpovídajícímu záznamu v protokolu ESET_ODServerScanLogs. |
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Log |
Obsah zprávy protokolu. |
ESET_SmtpProtectionLog
TřídaESET_SmtpProtectionLog obsahuje více instancí. Každá instance reprezentuje konkrétní záznam z protokolu SMTP ochrany.
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
HELODomain |
Název HELO domény. |
IP |
Zdrojová IP adresa. |
Sender |
Odesílatel e-mailu. |
Recipient |
Příjemce e-mailu. |
ProtectionType |
Určuje typ aplikované ochrany. |
Action |
Provedená akce. |
Reason |
Uvádí důvod vybrané akce. |
TimeToAccept |
Udává počet minut, po jejichž uplynutí bude e-mail přijat. |
ESET_HIPSLog
Třída ESET_HIPSLog obsahuje více instancí. Každá instance reprezentuje konkrétní záznam z protokolu HIPS.
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Application |
Název HELO domény. |
Targets |
Označuje typ operace. |
Action |
Popisuje akci provedenou systémem HIPS (například povolení nebo zamítnutí). |
Rule |
Název pravidla zodpovědného za provedení akce. |
AdditionalInfo |
Poskytuje doplňující informace. |
ESET_URLLog
Třída ESET_URLLog obsahuje více instancí. Každá instance reprezentuje konkrétní záznam z protokolu filtrovaných webových stránek.
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Application |
Název aplikace, která se pokusila přistoupit na o přístup k URL adrese. |
URL |
URL adresa. |
Status |
Popisuje, co se s URL stalo, například „Blokováno filtrováním obsahu webu“. |
User |
Určuje uživatelský účet, pod kterým byla aplikace spuštěna. |
ESET_DevCtrlLog
Třída ESET_DevCtrlLog obsahuje více instancí. Každá reprezentuje konkrétní záznam protokolu Správy zařízení.
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Device |
Název zařízení. |
User |
Název uživatelského účtu. |
UserSID |
SID uživatele zodpovědného za tuto událost protokolu. |
Group |
Název skupiny uživatelů. |
GroupSID |
SID skupiny uživatelů. |
Status |
Akce provedená na zařízení, například „Blokovaný zápis“. |
DeviceDetails |
Další informace o zařízení. |
EventDetails |
Další informace o události. |
ESET_MailServerLog
Třída ESET_MailServerLog obsahuje více instancí. Každá instance reprezentuje konkrétní záznam protokolu poštovního serveru.
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
HELODomain |
Název HELO domény. |
IPAddr |
Zdrojová IP adresa. |
Sender |
Odesílatel e-mailu. |
Recipient |
Příjemce e-mailu. |
Subject |
Předmět e-mailu. |
ProtectionType |
Typ ochrany, která provedla akci popsanou v protokolu, například malware, antispam nebo pravidla. |
Action |
Provedená akce. |
Reason |
Důvod, proč byla na objektu provedena akce zadaným typem ochrany. |
ESET_HyperVScanLogs
Třída ESET_HyperVScanLogs obsahuje více instancí, přičemž každá instance představuje jedno spuštění kontroly souborů Hyper-V. Každá instance protokolu kontroly v této třídě je přidružena ke kolekci záznamů protokolu, které jsou zobrazeny v seznamu protokolů Hyper-V kontrol v grafickém uživatelském rozhraní.
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
Targets |
Cílové počítače/disky/jednotky určené ke kontrole. |
TotalScanned |
Celkový počet zkontrolovaných souborů. |
Infected |
Počet infikovaných souborů. |
Cleaned |
Počet vyléčených objektů. |
Status |
Stav procesu kontroly. |
ESET_HyperVScanLogRecords
Třída ESET_HyperVScanLogs obsahuje více instancí, přičemž každá instance představuje jedno spuštění kontroly souborů Hyper-V. Každá instance protokolu kontroly v této třídě je přidružena ke kolekci záznamů protokolu, které jsou zobrazeny v seznamu protokolů Hyper-V kontrol v grafickém uživatelském rozhraní.
LogID |
Jedinečný identifikátor protokolu kontroly (ID jedné z instancí třídy ESET_HyperVScanLogs). |
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Log |
Obsah zprávy protokolu. |
ESET_NetworkProtectionLog
Třída ESET_NetworkProtectionLog obsahuje více instancí. Každá instance obsahuje konkrétní záznam protokolu síťové ochrany.
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Event |
Název skeneru pro tento protokol. |
Action |
Konkrétní provedená akce. |
Source |
Zdrojová adresa síťového zařízení. |
Target |
Určuje cílovou adresu síťového zařízení. |
Protocol |
Určuje síťový komunikační protokol. |
User |
Účet zodpovědný za tuto událost protokolu. |
RuleOrWormName |
Určuje název pravidla nebo červa souvisejícího s danou událostí. |
Application |
Určuje aplikaci, která inicializovala síťovou komunikaci. |
ESET_SentFilesLog
Třída ESET_SentFilesLog obsahuje více instancí. Každá instance reprezentuje konkrétní záznam protokolu odeslaných souborů.
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Sha1 |
Hash SHA-1 odeslaného souboru. |
File |
Název odeslaného souboru. |
Size |
Velikost odeslaného souboru. |
Category |
Kategorie přiřazená k odeslanému souboru. |
Reason |
Důvod odeslání souboru. |
SentTo |
Oddělení společnosti ESET, do kterého byl soubor zaslán. |
User |
Uživatelský účet, který aktivoval tuto událost protokolu. |
ESET_OneDriveScanLogs
Třída ESET_OneDriveScanLogs obsahuje více instancí. Každá instance reprezentuje konkrétní kontrolu OneDrive. Jedná se o ekvivalent záznamu v protokolu „Kontroly OneDrive“ v grafickém rozhraní produktu.
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
Targets |
Cílové složky/objekty určené ke kontrole. |
TotalScanned |
Celkový počet zkontrolovaných souborů. |
Infected |
Počet infikovaných souborů. |
Cleaned |
Počet vyléčených objektů. |
Status |
Stav procesu kontroly. |
ESET_OneDriveScanLogRecords
Třída ESET_OneDriveScanLogRecords obsahuje více instancí, z nichž každá představuje záznam v protokolu kontroly z třídy ESET_OneDriveScanLogs. Tyto instance poskytují záznamy pro všechny kontroly OneDrive. Chcete-li získat záznam pro konkrétní protokol kontroly, použijte filtr podle vlastnosti LogID.
LogID |
Jedinečný identifikátor protokolu kontroly (ID jedné z instancí třídy ESET_OneDriveScanLogRecords). |
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Log |
Obsah zprávy protokolu. |
ESET_ODMailServerScanLogs
Třída ESET_ODMailServerScanLogs obsahuje více instancí. Každá reprezentuje konkrétní záznam spuštění volitelné kontroly poštovního serveru.
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
Targets |
Cílové počítače/disky/svazky určené ke kontrole. |
TotalScanned |
Celkový počet zkontrolovaných souborů. |
Infected |
Počet infikovaných souborů. |
Cleaned |
Počet vyléčených objektů. |
RuleHits |
Celkový počet případů, kdy došlo k uplatnění pravidel. |
Phishing |
Celkový počet detekovaných phishingových odkazů. |
Status |
Stav procesu kontroly. |
ESET_ODMailServerScanLogRecords
Třída ESET_ODMailServerScanLogRecords reprezentuje jednotlivé záznamy v rámci protokolů kontroly spravovaných třídou ESET_ODMailServerScanLogs. Poskytuje záznamy pro všechny volitelné kontroly. Chcete-li získat záznam pro konkrétní protokol kontroly, použijte filtr podle vlastnosti LogID.
LogID |
Jedinečný identifikátor protokolu kontroly (ID jedné z instancí třídy ODMailServerScanLogRecords). |
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Log |
Obsah zprávy protokolu. |
ESET_AuditLog
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Type |
Určuje povahu změny konfigurace aplikace. |
Description |
Poskytuje podrobnosti o změně konfigurace aplikace. |
Source |
Identifikuje komponentu zodpovědnou za změnu konfigurace. |
User |
Označuje uživatelský účet, který aktivoval tuto událost protokolu. |
UserSID |
SID uživatele zodpovědného za tuto událost protokolu. |
UserPN |
Hlavní uživatelské jméno pro tuto událost protokolu. |
ESET_BPPLog
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Action |
Konkrétní provedená akce. |
File |
Soubor ovlivněný akcí. |
Information |
Další podrobnosti o události. |
Hash |
Hodnota hash SHA-1 souboru. |
User |
Uživatelský účet zodpovědný za vygenerování této události protokolu. |
ESET_VAPMLog
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Event |
Popis události. |
ESET_FolderProtectionLog
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Application |
Aplikace, která se pokouší získat přístup k cíli. |
Action |
Zpracované oprávnění aplikace; hodnoty: Allow, Block, Ask. |
Target |
Složka, ke které se aplikace pokouší získat přístup. |
Account |
Uživatelský účet přidružený k žádosti o přístup. |
ESET_UpdateLog
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Event |
Popis události. |
ESET_WebControlLog
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Account |
Odkazuje na uživatelský účet. |
Group |
Označuje přidruženou skupinu. |
URL |
Určuje cílovou URL adresu. |
MatchingURL |
Identifikuje odpovídající URL. |
Category |
Definuje příslušnou kategorii. |
Action |
Popisuje provedenou akci. |
ESET_MicrophoneLog
ID |
Jedinečné ID záznamu protokolu kontroly. |
Timestamp |
Časové razítko vytvoření protokolu (v datovém formátu WMI). |
LogLevel |
Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Account |
Odkazuje na uživatelský účet. |
Application |
Aplikace, která se pokouší získat přístup k cíli. |
Device |
Jedná se o mikrofon. |
MatchingURL |
Identifikuje odpovídající URL. |