ESET Server Security – Spis treści

Udostępnione dane

Wszystkie klasy WMI dla aplikacji ESET znajdują się w przestrzeni nazw root\ESET. Obecnie wdrożone są następujące klasy opisane bardziej szczegółowo poniżej:

Ogólne

ESET_Application

ESET_Features

ESET_Statistics

Dzienniki

ESET_ThreatLog

ESET_EventLog

ESET_ODFileScanLogs

ESET_ODFileScanLogRecords

ESET_ODServerScanLogs

ESET_ODServerScanLogRecords

ESET_HIPSLog

ESET_URLLog

ESET_DevCtrlLog

ESET_GreylistLog

ESET_MailServeg

ESET_HyperVScanLogs

ESET_HyperVScanLogRecords

ESET_Application

Może istnieć tylko jedna instancja klasy ESET_Application. Jego właściwości dostarczają podstawowych informacji o zainstalowanej aplikacji ESET:

ID

Identyfikator typu aplikacji, na przykład „eshp”

Name

Nazwa aplikacji, np. „ESET Security”.

Edition

Wydanie produktu, na przykład Microsoft SharePoint Server

FullName

Wskazuje pełną nazwę aplikacji, na przykład „ESET Security for Microsoft SharePoint Server”

Version

Wersja aplikacji.

VirusDBVersion

Wersja bazy wirusów.

VirusDBLastUpdate

Znacznik czasu ostatniej aktualizacji bazy wirusów. Ciąg obejmuje znacznik czasowy w formacie daty i godziny WMI.

SubscriptionExpiration

Data wygaśnięcia subskrypcji. Ciąg obejmuje znacznik czasowy w formacie daty i godziny WMI.

KernelRunning

Wartość operatora logicznego wskazująca, czy uruchomiono usługę ekrn na komputerze, na przykład „TRUE”.

StatusCode

Reprezentuje status ochrony aplikacji; 0 oznacza zielony (OK), 1 oznacza żółty (ostrzeżenie), a 2 czerwony (błąd).

StatusText

Komunikat z opisem powodu zerowej wartości niezerowego kodu stanu.

ESET_Features

Klasa ESET_Features zawiera wiele instancji, w zależności od liczby funkcji aplikacji.

Name: Nazwa funkcji (patrz lista nazw poniżej).

Status: Stan funkcji. 0 to nieaktywne, 1 wyłączone, a 2 włączone.

Lista ciągów oznaczających rozpoznawane obecnie funkcje aplikacji:

CLIENT_FILE_AV: Ochrona antywirusowa systemu plików w czasie rzeczywistym.

CLIENT_WEB_AV: Ochrona antywirusową sieci klienta.

CLIENT_DOC_AV: Ochrona antywirusowa dokumentów klientów.

CLIENT_NET_FW: Zapora osobista klienta.

CLIENT_EMAIL_AV: Ochrona antywirusowa poczty elektronicznej klientów.

CLIENT_EMAIL_AS: Ochrona przed spamem poczty elektronicznej klientów.

SERVER_FILE_AV — ochrona antywirusowa w czasie rzeczywistym plików na chronionych aplikacjach serwera plików.

SERVER_EMAIL_AV: Ochrona antywirusowa dla e-maili na chronionych aplikacjach serwerowych.

SERVER_EMAIL_AS: Ochrona przed spamem dla e-maili na chronionych aplikacjach serwerowych.

SERVER_GATEWAY_AV: Ochrona antywirusowa objętych ochroną protokołów sieciowych bramy.

SERVER_GATEWAY_AS: Ochrona przed spamem objętych ochroną protokołów sieciowych bramy.

ESET_Statistics

Klasa ESET_Statistics zawiera wiele instancji, w zależności od liczby skanerów w ramach aplikacji.

Scanner

Ciąg z kodem danego skanera, np. „CLIENT_FILE”.

Total

Liczba zeskanowanych plików.

Infected

Liczba wykrytych zainfekowanych plików.

Cleaned

Liczba wyleczonych plików.

Timestamp

Czas ostatniej zmiany tych statystyk (w formacie daty i godziny WMI).

ResetTime

Czas, kiedy licznik statystyk był ostatnio resetowany (w formacie w formacie daty i godziny WMI).

Lista ciągów oznaczających skanery, które są obecnie rozpoznawane:

CLIENT_FILE

CLIENT_EMAIL

CLIENT_WEB

SERVER_FILE

SERVER_EMAIL

SERVER_WEB

ESET_ThreatLog

Klasa ESET_ThreatLog obejmuje wiele instancji, z których każda reprezentuje rekord z dziennika „Wykryte zagrożenia”.

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Scanner

Nazwa skanera danego dziennika.

ObjectType

Typ obiektu dla danego zdarzenia dziennika.

ObjectName

Nazwa obiektu związanego z danym zdarzeniem dziennika.

Threat

Nazwa zagrożenia znalezionego w obiekcie opisanym właściwościami ObjectName oraz ObjectType.

Action

Podjęto działanie po zidentyfikowaniu zagrożenia.

User

Konto odpowiedzialne za to zdarzenie dziennika.

Information

Dodatkowe szczegóły zdarzenia.

Hash

Wartość skrótu odpowiedniego obiektu.

FirstSeenHere

Kiedy plik pojawił się po raz pierwszy.

UserSID

UserSID konta odpowiedzialnego za dane zdarzenie dziennika.

UserPN

Główna nazwa użytkownika danego zdarzenia dziennika.

ESET_EventLog

Klasa ESET_EventLog zawiera wiele instancji, z których każda jest związana z rekordem z dziennika „Zdarzenia”.

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Module

Nazwa modułu, który utworzył dane zdarzenie dziennika.

Event

Opis zdarzenia.

UserSID

UserSID konta odpowiedzialnego za dane zdarzenie dziennika.

UserPN

Główna nazwa użytkownika danego zdarzenia dziennika.

ESET_ODFileScanLogs

Klasa ESET_ODFileScanLogs zawiera wiele instancji, z których każda jest związana z rekordem skanowania plików na żądanie. Jest to odpowiednik listy dzienników „Skanowanie komputera na żądanie” dostępnej w graficznym interfejsie użytkownika.

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

Targets

Docelowe foldery lub obiekty skanowania.

TotalScanned

Łączna liczba przeskanowanych obiektów

Infected

Liczba wykrytych zainfekowanych obiektów.

Cleaned

Liczba wyleczonych obiektów.

Status

Stan procesu skanowania.

ESET_ODFileScanLogRecords

Każda instancja ESET_ODFileScanLogRecords reprezentuje rekord dziennika z jednego z ESET_ODFileScanLogs. Ta klasa zapewnia rekordy wszystkich skanów na żądanie. Aby pobrać konkretną instancję dziennika skanowania, filtruj według właściwości LogID.

LogID

Niepowtarzalny identyfikator dziennika skanowania. Użyj tej właściwości, aby dopasować rekord do odpowiadającego mu dziennika w ESET_ODFileScanLogs.

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Log

Rzeczywisty komunikat dziennika.

ESET_ODServerScanLogs

Klasa ESET_ODServerScanLogs zawiera wiele instancji, z których każda związana jest z uruchomieniem skanowania serwera na żądanie.

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

Targets

Docelowe foldery lub obiekty skanowania.

TotalScanned

Łączna liczba przeskanowanych obiektów

Infected

Liczba wykrytych zainfekowanych obiektów.

Cleaned

Liczba wyleczonych obiektów.

RuleHits

Ogólna liczba zastosowań reguł.

Status

Stan procesu skanowania.

ESET_ODServerScanLogRecords

Klasa ESET_ODServerScanLogRecords zawiera wiele instancji, z których każda reprezentuje rekord dziennika z jednego z dzienników skanowania w klasie ESET_ODServerScanLogs. Instancje zapewniają rekordy wszystkich skanów na żądanie. Aby pobrać konkretny dziennik skanowania, filtruj według właściwości LogID.

LogID

Niepowtarzalny identyfikator dziennika skanowania. Użyj tej właściwości, aby dopasować rekord do odpowiadającego mu dziennika w ESET_ODServerScanLogs.

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Log

Rzeczywisty komunikat dziennika.

ESET_SmtpProtectionLog

Klasa ESET_SmtpProtectionLog zawiera wiele instancji, z których każda związana jest z rekordem z dziennika „Ochrona Smtp”.

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

HELODomain

Nazwa domeny HELO.

IP

Źródłowy adres IP.

Sender

Nadawca e-maila.

Recipient

Odbiorca e-maila.

ProtectionType

Określa rodzaj zastosowanej ochrony.

Action

Wykonane działanie.

Reason

Dostarcza powód wybranego działania.

TimeToAccept

Wskazuje liczbę minut, po której wiadomość e-mail zostanie zaakceptowana.

ESET_HIPSLog

Klasa ESET_HIPSLog zawiera wiele instancji, z których każda związana jest z rekordem z dziennika „HIPS”.

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Application

Nazwa domeny HELO.

Targets

Wskazuje rodzaj operacji.

Action

Opisuje działania podejmowane przez HIPS, takie jak zezwolenie lub odrzucenie.

Rule

Określa regułę odpowiedzialną za czynność.

AdditionalInfo

Dostarcza wszelkich dodatkowych informacji.

ESET_URLLog

Klasa ESET_URLLog zawiera wiele instancji, z których każda związana jest z rekordem z dziennika „Filtrowanie witryn internetowych”.

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Application

Nazwa aplikacji, która próbowała uzyskać dostęp do adresu URL.

URL

URL

Status

Opisuje, co działo się z adresem URL, na przykład „Blokowanie przez kontrolę dostępu do stron internetowych”.

User

Określa konto użytkownika, w ramach którego działała aplikacja.

ESET_DevCtrlLog

Klasa ESET_DevCtrlLog występuje w wielu instancjach, z których każda związana jest z rekordem z dziennika „Kontrola dostępu do urządzeń”.

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Device

Nazwa urządzenia.

User

Nazwa konta użytkownika.

UserSID

UserSID konta odpowiedzialnego za dane zdarzenie dziennika.

Group

Nazwa grupy użytkowników.

GroupSID

Identyfikator SID grupy użytkowników.

Status

Działanie podjęte na urządzeniu, na przykład „Zablokowane pisanie”.

DeviceDetails

Dodatkowe informacje o urządzeniu.

EventDetails

Dodatkowe informacje o zdarzeniu.

ESET_MailServerLog

Klasa ESET_MailServerLog zawiera wiele instancji, z których każda związana jest z rekordem z dziennika „Serwer poczty e-mail”.

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

HELODomain

Nazwa domeny HELO.

IPAddr

Źródłowy adres IP.

Sender

Nadawca e-maila.

Recipient

Odbiorca e-maila.

Subject

Temat e-maila.

ProtectionType

Typ ochrony, który wykonał działanie opisane w rekordzie dziennika, taki jak złośliwe oprogramowanie, ochrona przed spamem lub reguły.

Action

Wykonane działanie.

Reason

Powód, dla którego zostało wykonane działanie na obiekcie przez określony ProtectionType.

ESET_HyperVScanLogs

Klasa ESET_HyperVScanLogs zawiera wiele instancji, z których każda reprezentuje przebieg skanowania plików Hyper-V. Każda instancja dziennika skanowania w tej klasie jest powiązana ze zbiorem rekordów dziennika, co jest widoczne na liście dzienników skanowania środowiska Hyper-V w interfejsie graficznym.

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

Targets

Komputery/dyski/woluminy docelowe skanowania

TotalScanned

Łączna liczba przeskanowanych obiektów

Infected

Liczba wykrytych zainfekowanych obiektów.

Cleaned

Liczba wyleczonych obiektów.

Status

Stan procesu skanowania.

ESET_HyperVScanLogRecords

Klasa ESET_HyperVScanLogs zawiera wiele instancji, z których każda reprezentuje przebieg skanowania plików Hyper-V. Każda instancja dziennika skanowania w tej klasie jest powiązana ze zbiorem rekordów dziennika, co jest widoczne na liście dzienników skanowania środowiska Hyper-V w interfejsie graficznym.

LogID

Niepowtarzalny identyfikator dziennika skanowania (identyfikator jednej z instancji klasy ESET_HyperVScanLogs).

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Log

Rzeczywisty komunikat dziennika.

ESET_NetworkProtectionLog

Klasa ESET_NetworkProtectionLog zawiera wiele instancji, z których każda związana jest z rekordem z dziennika „Ochrona sieci”.

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Event

Nazwa skanera danego dziennika.

Action

Konkretna czynność, którą wykonano.

Source

Adres źródłowy urządzenia sieciowego.

Target

Określa adres docelowy urządzenia sieciowego.

Protocol

Określa protokół komunikacji sieciowej.

User

Konto odpowiedzialne za to zdarzenie dziennika.

RuleOrWormName

Określa nazwę reguły lub robaka powiązanego ze zdarzeniem.

Application

Określa aplikację, która zainicjowała komunikację sieciową.

ESET_SentFilesLog

Klasa ESET_SentFilesLog zawiera wiele instancji, z których każda reprezentuje rekord z dziennika „Wysłane pliki”.

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Sha1

Skrót SHA-1 wysłanego pliku.

File

Nazwa wysłanego pliku.

Size

Rozmiar wysłanego pliku.

Category

Kategoria przypisana do wysłanego pliku.

Reason

Powód wysłania pliku.

SentTo

Dział ESET, do którego plik został wysłany.

User

Konto użytkownika, które wywołało dane zdarzenie dziennika.

ESET_OneDriveScanLogs

Klasa ESET_OneDriveScanLogs zawiera wiele instancji, z których każda związana jest z osobnym przebiegiem skanowania w usłudze OneDrive. Jest to odpowiednik listy dzienników „Skanowanie w usłudze OneDrive” dostępnej w graficznym interfejsie użytkownika.

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

Targets

Foldery lub obiekty docelowe skanowania

TotalScanned

Łączna liczba przeskanowanych obiektów

Infected

Liczba wykrytych zainfekowanych obiektów.

Cleaned

Liczba wyleczonych obiektów.

Status

Stan procesu skanowania.

ESET_OneDriveScanLogRecords

Klasa ESET_OneDriveScanLogRecords zawiera wiele instancji, z których każda reprezentuje rekord dziennika w ramach dziennika skanowania klasy ESET_OneDriveScanLogs. Te instancje zapewniają rekordy wszystkich skanów OneDrive. Aby pobrać rekordy dla konkretnego dziennika skanowania, filtruj według właściwości LogID.

LogID

Niepowtarzalny identyfikator dziennika skanowania (identyfikator jednej z instancji klasy ESET_OneDriveScanLogRecords).

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Log

Rzeczywisty komunikat dziennika.

ESET_ODMailServerScanLogs

Klasa ESET_ODMailServerScanLogs występuje w wielu instancjach, z których każda jest związana z uruchomieniem skanowania serwera na żądanie.

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

Targets

Docelowe komputery/dyski/woluminy dla skanowania.

TotalScanned

Łączna liczba przeskanowanych obiektów

Infected

Liczba wykrytych zainfekowanych obiektów.

Cleaned

Liczba wyleczonych obiektów.

RuleHits

Ogólna liczba zastosowań reguł.

Phishing

Łączna liczba wykrytych linków phishingowych.

Status

Stan procesu skanowania.

ESET_ODMailServerScanLogRecords

Klasa ESET_ODMailServerScanLogRecords reprezentuje pojedyncze rekordy dziennika w dziennikach skanowania zarządzanych przez klasę ESET_ODMailServerScanLogs. Zapewnia rekordy dla wszystkich skanów na żądanie. Aby pobrać rekordy dla konkretnego dziennika skanowania, filtruj według właściwości LogID.

LogID

Niepowtarzalny identyfikator dziennika skanowania (identyfikator jednej z instancji klasy ODMailServerScanLogRecords).

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Log

Rzeczywisty komunikat dziennika.

ESET_AuditLog

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Type

Określa charakter zmiany konfiguracji aplikacji.

Description

Zawiera szczegóły dotyczące zmiany konfiguracji aplikacji.

Source

Identyfikuje komponent odpowiedzialny za zmianę konfiguracji.

User

Wskazuje konto użytkownika, które wywołało dane zdarzenie dziennika.

UserSID

UserSID konta odpowiedzialnego za dane zdarzenie dziennika.

UserPN

Główna nazwa użytkownika danego zdarzenia dziennika.

ESET_BPPLog

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Action

Konkretna czynność, którą wykonano.

File

Plik dotknięty działaniem.

Information

Dodatkowe szczegóły zdarzenia.

Hash

Wartość skrótu SHA-1 pliku.

User

Konto użytkownika odpowiedzialne za generowanie danego zdarzenia dziennika.

ESET_VAPMLog

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Event

Opis zdarzenia.

ESET_FolderProtectionLog

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Application

Aplikacja próbująca uzyskać dostęp do obiektu docelowego.

Action

Obsługa uprawnień aplikacji; wartości: Allow (Zezwól), Block (Blokuj), Ask (Pytaj).

Target

Folder, do którego aplikacja próbuje uzyskać dostęp.

Account

Konto użytkownika powiązane z żądaniem dostępu.

ESET_UpdateLog

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Event

Opis zdarzenia.

ESET_WebControlLog

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Account

Odnosi się do konta użytkownika.

Group

Wskazuje powiązaną grupę.

URL

Określa docelowy adres URL.

MatchingURL

Identyfikuje pasujący adres URL.

Category

Definiuje odpowiednią kategorię.

Action

Opisuje wykonaną akcję.

ESET_MicrophoneLog

ID

Niepowtarzalny identyfikator rekordu dziennika skanowania.

Timestamp

Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI).

LogLevel

Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical.

Account

Odnosi się do konta użytkownika.

Application

Aplikacja próbuje uzyskać dostęp do celu.

Device

Odnosi się to do mikrofonu.

MatchingURL

Identyfikuje pasujący adres URL.