ESET Server Security – Obsah

Poskytovaná data

Všechny třídy WMI pro aplikaci ESET se nacházejí v oboru názvů root\ESET. V současnosti jsou implementovány následující třídy, které jsou podrobněji popsány níže:

Obecné

ESET_Application

ESET_Features

ESET_Statistics

Protokoly

ESET_ThreatLog

ESET_EventLog

ESET_ODFileScanLogs

ESET_ODFileScanLogRecords

ESET_ODServerScanLogs

ESET_ODServerScanLogRecords

ESET_HIPSLog

ESET_URLLog

ESET_DevCtrlLog

ESET_GreylistLog

ESET_MailServeg

ESET_HyperVScanLogs

ESET_HyperVScanLogRecords

ESET_Application

Může existovat pouze jedna instance třídy ESET_Application. Její vlastnosti poskytují základní informace o nainstalované aplikaci ESET:

ID

Identifikátor typu aplikace, například „eshp“.

Name

Název aplikace, například „ESET Security“.

Edition

Edice produktu, například Microsoft SharePoint Server.

FullName

Celý název aplikace, například „ESET Security for Microsoft SharePoint Server“.

Version

Verze aplikace.

VirusDBVersion

Verze virové databáze.

VirusDBLastUpdate

Časové razítko poslední aktualizace virové databáze. Řetězec obsahuje časové razítko v datovém formátu WMI.

SubscriptionExpiration

Datum vypršení platnosti předplatného. Řetězec obsahuje časové razítko v datovém formátu WMI.

KernelRunning

Boolean hodnota udávající, zda je na daném zařízení spuštěna služba ekrn, například TRUE.

StatusCode

Představuje stav ochrany aplikace. 0 znamená zelenou (OK), 1 znamená žlutou (Varování) a 2 znamená červenou (Chyba).

StatusText

Zpráva popisující důvod nenulového stavového kódu je null.

ESET_Features

Třída ESET_Features obsahuje více instancí v závislosti na počtu funkcí aplikace.

Name: Název funkce (viz seznam názvů níže).

Status: Stav funkce. 0 = neaktivní, 1 = deaktivována, 2 – povolena.

Seznam řetězců představujících aktuálně rozpoznané funkce aplikace:

CLIENT_FILE_AV: Antivirová ochrana souborového systému v reálném čase.

CLIENT_WEB_AV: Antivirová ochrana webu klienta.

CLIENT_DOC_AV: Antivirová ochrana dokumentů klienta.

CLIENT_NET_FW: Osobní firewall klienta.

CLIENT_EMAIL_AV: Antivirová ochrana e-mailu klienta.

CLIENT_EMAIL_AS: Antispamová ochrana e-mailu klienta.

SERVER_FILE_AV: Antivirová ochrana souborů v reálném čase v aplikacích na chráněném souborovém serveru.

SERVER_EMAIL_AV: Antivirová ochrana e-mailů v aplikacích chráněného serveru.

SERVER_EMAIL_AS: Antispamová ochrana e-mailů v aplikacích chráněného serveru.

SERVER_GATEWAY_AV: Antivirová ochrana chráněných síťových protokolů na bráně.

SERVER_GATEWAY_AS: Antispamová ochrana chráněných síťových protokolů na bráně.

ESET_Statistics

Třída ESET_Statistics obsahuje více instancí v závislosti na počtu skenerů v aplikaci.

Scanner

Řetězcový kód pro konkrétní skener, například CLIENT_FILE.

Total

Počet zkontrolovaných souborů.

Infected

Počet infikovaných souborů.

Cleaned

Počet vyléčených souborů.

Timestamp

Čas poslední změny těchto statistik (v datovém formátu WMI).

ResetTime

Čas posledního obnovení čítače statistik (v datovém formátu WMI).

Seznam řetězců reprezentující aktuálně rozpoznané skenery:

CLIENT_FILE

CLIENT_EMAIL

CLIENT_WEB

SERVER_FILE

SERVER_EMAIL

SERVER_WEB

ESET_ThreatLog

Třída ESET_ThreatLog obsahuje více instancí, z nichž každá představuje záznam z protokolu detekovaných hrozeb.

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Scanner

Název skeneru pro tento protokol.

ObjectType

Typ objektu pro tuto událost protokolu.

ObjectName

Název objektu související s touto událostí protokolu.

Threat

Název hrozby nalezené v objektu definovaném vlastnostmi ObjectName a ObjectType.

Action

Akce provedená po identifikaci hrozby.

User

Účet zodpovědný za tuto událost protokolu.

Information

Další podrobnosti o události.

Hash

Kontrolní součet příslušného objektu.

FirstSeenHere

Čas prvního výskytu souboru.

UserSID

SID uživatele zodpovědného za tuto událost protokolu.

UserPN

Hlavní uživatelské jméno pro tuto událost protokolu.

ESET_EventLog

Třída ESET_EventLog obsahuje více instancí. Každá instance reprezentuje konkrétní záznam z protokolu událostí.

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Module

Název modulu, který vytvořil tuto událost protokolu.

Event

Popis události.

UserSID

SID uživatele zodpovědného za tuto událost protokolu.

UserPN

Hlavní uživatelské jméno pro tuto událost protokolu.

ESET_ODFileScanLogs

Třída ESET_ODFileScanLogs obsahuje více instancí. Každá instance reprezentuje konkrétní záznam protokolu volitelné kontroly počítače. Tedy jde o ekvivalent záznamů dostupných v hlavním okně programu na záložce Nástroje > Protokoly > Kontrola počítače.

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

Targets

Cílové složky nebo objekty, které chcete kontrolovat.

TotalScanned

Celkový počet zkontrolovaných souborů.

Infected

Počet infikovaných souborů.

Cleaned

Počet vyléčených objektů.

Status

Stav procesu kontroly.

ESET_ODFileScanLogRecords

Každá instance ESET_ODFileScanLogRecords reprezentuje záznam z některé třídy ESET_ODFileScanLogs. Tato třída obsahuje záznamy všech volitelných kontrol. K získání konkrétní instance protokolu kontroly použijte filtr podle vlastnosti LogID.

LogID

Jedinečný identifikátor protokolu kontroly. Tuto vlastnost použijte k přiřazení záznamu k odpovídajícímu záznamu v protokolu ESET_ODFileScanLogs.

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Log

Obsah zprávy protokolu.

ESET_ODServerScanLogs

Třída ESET_ODServerScanLogs obsahuje více instancí, z nichž každá představuje jedno spuštění kontroly serveru na vyžádání.

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

Targets

Cílové složky nebo objekty, které chcete kontrolovat.

TotalScanned

Celkový počet zkontrolovaných souborů.

Infected

Počet infikovaných souborů.

Cleaned

Počet vyléčených objektů.

RuleHits

Celkový počet případů, kdy došlo k uplatnění pravidel.

Status

Stav procesu kontroly.

ESET_ODServerScanLogRecords

Třída ESET_ODServerScanLogRecords obsahuje více instancí, z nichž každá představuje záznam z jednoho z protokolů kontroly ve třídě ESET_ODServerScanLogs. Tyto instance obsahují záznamy všech volitelných kontrol. Chcete-li získat konkrétní protokol kontroly, použijte filtr podle vlastnosti LogID.

LogID

Jedinečný identifikátor protokolu kontroly. Tuto vlastnost použijte k přiřazení záznamu k odpovídajícímu záznamu v protokolu ESET_ODServerScanLogs.

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Log

Obsah zprávy protokolu.

ESET_SmtpProtectionLog

TřídaESET_SmtpProtectionLog obsahuje více instancí. Každá instance reprezentuje konkrétní záznam z protokolu SMTP ochrany.

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

HELODomain

Název HELO domény.

IP

Zdrojová IP adresa.

Sender

Odesílatel e-mailu.

Recipient

Příjemce e-mailu.

ProtectionType

Určuje typ aplikované ochrany.

Action

Provedená akce.

Reason

Uvádí důvod vybrané akce.

TimeToAccept

Udává počet minut, po jejichž uplynutí bude e-mail přijat.

ESET_HIPSLog

Třída ESET_HIPSLog obsahuje více instancí. Každá instance reprezentuje konkrétní záznam z protokolu HIPS.

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Application

Název HELO domény.

Targets

Označuje typ operace.

Action

Popisuje akci provedenou systémem HIPS (například povolení nebo zamítnutí).

Rule

Název pravidla zodpovědného za provedení akce.

AdditionalInfo

Poskytuje doplňující informace.

ESET_URLLog

Třída ESET_URLLog obsahuje více instancí. Každá instance reprezentuje konkrétní záznam z protokolu filtrovaných webových stránek.

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Application

Název aplikace, která se pokusila přistoupit na o přístup k URL adrese.

URL

URL adresa.

Status

Popisuje, co se s URL stalo, například „Blokováno filtrováním obsahu webu“.

User

Určuje uživatelský účet, pod kterým byla aplikace spuštěna.

ESET_DevCtrlLog

Třída ESET_DevCtrlLog obsahuje více instancí. Každá reprezentuje konkrétní záznam protokolu Správy zařízení.

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Device

Název zařízení.

User

Název uživatelského účtu.

UserSID

SID uživatele zodpovědného za tuto událost protokolu.

Group

Název skupiny uživatelů.

GroupSID

SID skupiny uživatelů.

Status

Akce provedená na zařízení, například „Blokovaný zápis“.

DeviceDetails

Další informace o zařízení.

EventDetails

Další informace o události.

ESET_MailServerLog

Třída ESET_MailServerLog obsahuje více instancí. Každá instance reprezentuje konkrétní záznam protokolu poštovního serveru.

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

HELODomain

Název HELO domény.

IPAddr

Zdrojová IP adresa.

Sender

Odesílatel e-mailu.

Recipient

Příjemce e-mailu.

Subject

Předmět e-mailu.

ProtectionType

Typ ochrany, která provedla akci popsanou v protokolu, například malware, antispam nebo pravidla.

Action

Provedená akce.

Reason

Důvod, proč byla na objektu provedena akce zadaným typem ochrany.

ESET_HyperVScanLogs

Třída ESET_HyperVScanLogs obsahuje více instancí, přičemž každá instance představuje jedno spuštění kontroly souborů Hyper-V. Každá instance protokolu kontroly v této třídě je přidružena ke kolekci záznamů protokolu, které jsou zobrazeny v seznamu protokolů Hyper-V kontrol v grafickém uživatelském rozhraní.

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

Targets

Cílové počítače/disky/jednotky určené ke kontrole.

TotalScanned

Celkový počet zkontrolovaných souborů.

Infected

Počet infikovaných souborů.

Cleaned

Počet vyléčených objektů.

Status

Stav procesu kontroly.

ESET_HyperVScanLogRecords

Třída ESET_HyperVScanLogs obsahuje více instancí, přičemž každá instance představuje jedno spuštění kontroly souborů Hyper-V. Každá instance protokolu kontroly v této třídě je přidružena ke kolekci záznamů protokolu, které jsou zobrazeny v seznamu protokolů Hyper-V kontrol v grafickém uživatelském rozhraní.

LogID

Jedinečný identifikátor protokolu kontroly (ID jedné z instancí třídy ESET_HyperVScanLogs).

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Log

Obsah zprávy protokolu.

ESET_NetworkProtectionLog

Třída ESET_NetworkProtectionLog obsahuje více instancí. Každá instance obsahuje konkrétní záznam protokolu síťové ochrany.

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Event

Název skeneru pro tento protokol.

Action

Konkrétní provedená akce.

Source

Zdrojová adresa síťového zařízení.

Target

Určuje cílovou adresu síťového zařízení.

Protocol

Určuje síťový komunikační protokol.

User

Účet zodpovědný za tuto událost protokolu.

RuleOrWormName

Určuje název pravidla nebo červa souvisejícího s danou událostí.

Application

Určuje aplikaci, která inicializovala síťovou komunikaci.

ESET_SentFilesLog

Třída ESET_SentFilesLog obsahuje více instancí. Každá instance reprezentuje konkrétní záznam protokolu odeslaných souborů.

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Sha1

Hash SHA-1 odeslaného souboru.

File

Název odeslaného souboru.

Size

Velikost odeslaného souboru.

Category

Kategorie přiřazená k odeslanému souboru.

Reason

Důvod odeslání souboru.

SentTo

Oddělení společnosti ESET, do kterého byl soubor zaslán.

User

Uživatelský účet, který aktivoval tuto událost protokolu.

ESET_OneDriveScanLogs

Třída ESET_OneDriveScanLogs obsahuje více instancí. Každá instance reprezentuje konkrétní kontrolu OneDrive. Jedná se o ekvivalent záznamu v protokolu „Kontroly OneDrive“ v grafickém rozhraní produktu.

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

Targets

Cílové složky/objekty určené ke kontrole.

TotalScanned

Celkový počet zkontrolovaných souborů.

Infected

Počet infikovaných souborů.

Cleaned

Počet vyléčených objektů.

Status

Stav procesu kontroly.

ESET_OneDriveScanLogRecords

Třída ESET_OneDriveScanLogRecords obsahuje více instancí, z nichž každá představuje záznam v protokolu kontroly z třídy ESET_OneDriveScanLogs. Tyto instance poskytují záznamy pro všechny kontroly OneDrive. Chcete-li získat záznam pro konkrétní protokol kontroly, použijte filtr podle vlastnosti LogID.

LogID

Jedinečný identifikátor protokolu kontroly (ID jedné z instancí třídy ESET_OneDriveScanLogRecords).

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Log

Obsah zprávy protokolu.

ESET_ODMailServerScanLogs

Třída ESET_ODMailServerScanLogs obsahuje více instancí. Každá reprezentuje konkrétní záznam spuštění volitelné kontroly poštovního serveru.

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

Targets

Cílové počítače/disky/svazky určené ke kontrole.

TotalScanned

Celkový počet zkontrolovaných souborů.

Infected

Počet infikovaných souborů.

Cleaned

Počet vyléčených objektů.

RuleHits

Celkový počet případů, kdy došlo k uplatnění pravidel.

Phishing

Celkový počet detekovaných phishingových odkazů.

Status

Stav procesu kontroly.

ESET_ODMailServerScanLogRecords

Třída ESET_ODMailServerScanLogRecords reprezentuje jednotlivé záznamy v rámci protokolů kontroly spravovaných třídou ESET_ODMailServerScanLogs. Poskytuje záznamy pro všechny volitelné kontroly. Chcete-li získat záznam pro konkrétní protokol kontroly, použijte filtr podle vlastnosti LogID.

LogID

Jedinečný identifikátor protokolu kontroly (ID jedné z instancí třídy ODMailServerScanLogRecords).

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Log

Obsah zprávy protokolu.

ESET_AuditLog

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Type

Určuje povahu změny konfigurace aplikace.

Description

Poskytuje podrobnosti o změně konfigurace aplikace.

Source

Identifikuje komponentu zodpovědnou za změnu konfigurace.

User

Označuje uživatelský účet, který aktivoval tuto událost protokolu.

UserSID

SID uživatele zodpovědného za tuto událost protokolu.

UserPN

Hlavní uživatelské jméno pro tuto událost protokolu.

ESET_BPPLog

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Action

Konkrétní provedená akce.

File

Soubor ovlivněný akcí.

Information

Další podrobnosti o události.

Hash

Hodnota hash SHA-1 souboru.

User

Uživatelský účet zodpovědný za vygenerování této události protokolu.

ESET_VAPMLog

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Event

Popis události.

ESET_FolderProtectionLog

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Application

Aplikace, která se pokouší získat přístup k cíli.

Action

Zpracované oprávnění aplikace; hodnoty: Allow, Block, Ask.

Target

Složka, ke které se aplikace pokouší získat přístup.

Account

Uživatelský účet přidružený k žádosti o přístup.

ESET_UpdateLog

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Event

Popis události.

ESET_WebControlLog

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Account

Odkazuje na uživatelský účet.

Group

Označuje přidruženou skupinu.

URL

Určuje cílovou URL adresu.

MatchingURL

Identifikuje odpovídající URL.

Category

Definuje příslušnou kategorii.

Action

Popisuje provedenou akci.

ESET_MicrophoneLog

ID

Jedinečné ID záznamu protokolu kontroly.

Timestamp

Časové razítko vytvoření protokolu (v datovém formátu WMI).

LogLevel

Závažnost záznamu reprezentovaná čísly od 0 do 8. Mapování je následující: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Account

Odkazuje na uživatelský účet.

Application

Aplikace, která se pokouší získat přístup k cíli.

Device

Jedná se o mikrofon.

MatchingURL

Identifikuje odpovídající URL.