Udostępnione dane
Wszystkie klasy WMI dla aplikacji ESET znajdują się w przestrzeni nazw root\ESET. Obecnie wdrożone są następujące klasy opisane bardziej szczegółowo poniżej:
Ogólne
•ESET_Application
•ESET_Features
•ESET_Statistics
Dzienniki
•ESET_ThreatLog
•ESET_EventLog
•ESET_ODFileScanLogs
•ESET_ODFileScanLogRecords
•ESET_ODServerScanLogs
•ESET_ODServerScanLogRecords
•ESET_HIPSLog
•ESET_URLLog
•ESET_DevCtrlLog
•ESET_GreylistLog
•ESET_MailServeg
•ESET_HyperVScanLogs
•ESET_HyperVScanLogRecords
ESET_Application
Może istnieć tylko jedna instancja klasy ESET_Application. Jego właściwości dostarczają podstawowych informacji o zainstalowanej aplikacji ESET:
ID |
Identyfikator typu aplikacji, na przykład „eshp” |
Name |
Nazwa aplikacji, np. „ESET Security”. |
Edition |
Wydanie produktu, na przykład Microsoft SharePoint Server |
FullName |
Wskazuje pełną nazwę aplikacji, na przykład „ESET Security for Microsoft SharePoint Server” |
Version |
Wersja aplikacji. |
VirusDBVersion |
Wersja bazy wirusów. |
VirusDBLastUpdate |
Znacznik czasu ostatniej aktualizacji bazy wirusów. Ciąg obejmuje znacznik czasowy w formacie daty i godziny WMI. |
SubscriptionExpiration |
Data wygaśnięcia subskrypcji. Ciąg obejmuje znacznik czasowy w formacie daty i godziny WMI. |
KernelRunning |
Wartość operatora logicznego wskazująca, czy uruchomiono usługę ekrn na komputerze, na przykład „TRUE”. |
StatusCode |
Reprezentuje status ochrony aplikacji; 0 oznacza zielony (OK), 1 oznacza żółty (ostrzeżenie), a 2 czerwony (błąd). |
StatusText |
Komunikat z opisem powodu zerowej wartości niezerowego kodu stanu. |
ESET_Features
Klasa ESET_Features zawiera wiele instancji, w zależności od liczby funkcji aplikacji.
•Name: Nazwa funkcji (patrz lista nazw poniżej).
•Status: Stan funkcji. 0 to nieaktywne, 1 wyłączone, a 2 włączone.
Lista ciągów oznaczających rozpoznawane obecnie funkcje aplikacji:
•CLIENT_FILE_AV: Ochrona antywirusowa systemu plików w czasie rzeczywistym.
•CLIENT_WEB_AV: Ochrona antywirusową sieci klienta.
•CLIENT_DOC_AV: Ochrona antywirusowa dokumentów klientów.
•CLIENT_NET_FW: Zapora osobista klienta.
•CLIENT_EMAIL_AV: Ochrona antywirusowa poczty elektronicznej klientów.
•CLIENT_EMAIL_AS: Ochrona przed spamem poczty elektronicznej klientów.
•SERVER_FILE_AV — ochrona antywirusowa w czasie rzeczywistym plików na chronionych aplikacjach serwera plików.
•SERVER_EMAIL_AV: Ochrona antywirusowa dla e-maili na chronionych aplikacjach serwerowych.
•SERVER_EMAIL_AS: Ochrona przed spamem dla e-maili na chronionych aplikacjach serwerowych.
•SERVER_GATEWAY_AV: Ochrona antywirusowa objętych ochroną protokołów sieciowych bramy.
•SERVER_GATEWAY_AS: Ochrona przed spamem objętych ochroną protokołów sieciowych bramy.
ESET_Statistics
Klasa ESET_Statistics zawiera wiele instancji, w zależności od liczby skanerów w ramach aplikacji.
Scanner |
Ciąg z kodem danego skanera, np. „CLIENT_FILE”. |
Total |
Liczba zeskanowanych plików. |
Infected |
Liczba wykrytych zainfekowanych plików. |
Cleaned |
Liczba wyleczonych plików. |
Timestamp |
Czas ostatniej zmiany tych statystyk (w formacie daty i godziny WMI). |
ResetTime |
Czas, kiedy licznik statystyk był ostatnio resetowany (w formacie w formacie daty i godziny WMI). |
Lista ciągów oznaczających skanery, które są obecnie rozpoznawane:
•CLIENT_FILE
•CLIENT_EMAIL
•CLIENT_WEB
•SERVER_FILE
•SERVER_EMAIL
•SERVER_WEB
ESET_ThreatLog
Klasa ESET_ThreatLog obejmuje wiele instancji, z których każda reprezentuje rekord z dziennika „Wykryte zagrożenia”.
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Scanner |
Nazwa skanera danego dziennika. |
ObjectType |
Typ obiektu dla danego zdarzenia dziennika. |
ObjectName |
Nazwa obiektu związanego z danym zdarzeniem dziennika. |
Threat |
Nazwa zagrożenia znalezionego w obiekcie opisanym właściwościami ObjectName oraz ObjectType. |
Action |
Podjęto działanie po zidentyfikowaniu zagrożenia. |
User |
Konto odpowiedzialne za to zdarzenie dziennika. |
Information |
Dodatkowe szczegóły zdarzenia. |
Hash |
Wartość skrótu odpowiedniego obiektu. |
FirstSeenHere |
Kiedy plik pojawił się po raz pierwszy. |
UserSID |
UserSID konta odpowiedzialnego za dane zdarzenie dziennika. |
UserPN |
Główna nazwa użytkownika danego zdarzenia dziennika. |
ESET_EventLog
Klasa ESET_EventLog zawiera wiele instancji, z których każda jest związana z rekordem z dziennika „Zdarzenia”.
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Module |
Nazwa modułu, który utworzył dane zdarzenie dziennika. |
Event |
Opis zdarzenia. |
UserSID |
UserSID konta odpowiedzialnego za dane zdarzenie dziennika. |
UserPN |
Główna nazwa użytkownika danego zdarzenia dziennika. |
ESET_ODFileScanLogs
Klasa ESET_ODFileScanLogs zawiera wiele instancji, z których każda jest związana z rekordem skanowania plików na żądanie. Jest to odpowiednik listy dzienników „Skanowanie komputera na żądanie” dostępnej w graficznym interfejsie użytkownika.
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
Targets |
Docelowe foldery lub obiekty skanowania. |
TotalScanned |
Łączna liczba przeskanowanych obiektów |
Infected |
Liczba wykrytych zainfekowanych obiektów. |
Cleaned |
Liczba wyleczonych obiektów. |
Status |
Stan procesu skanowania. |
ESET_ODFileScanLogRecords
Każda instancja ESET_ODFileScanLogRecords reprezentuje rekord dziennika z jednego z ESET_ODFileScanLogs. Ta klasa zapewnia rekordy wszystkich skanów na żądanie. Aby pobrać konkretną instancję dziennika skanowania, filtruj według właściwości LogID.
LogID |
Niepowtarzalny identyfikator dziennika skanowania. Użyj tej właściwości, aby dopasować rekord do odpowiadającego mu dziennika w ESET_ODFileScanLogs. |
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Log |
Rzeczywisty komunikat dziennika. |
ESET_ODServerScanLogs
Klasa ESET_ODServerScanLogs zawiera wiele instancji, z których każda związana jest z uruchomieniem skanowania serwera na żądanie.
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
Targets |
Docelowe foldery lub obiekty skanowania. |
TotalScanned |
Łączna liczba przeskanowanych obiektów |
Infected |
Liczba wykrytych zainfekowanych obiektów. |
Cleaned |
Liczba wyleczonych obiektów. |
RuleHits |
Ogólna liczba zastosowań reguł. |
Status |
Stan procesu skanowania. |
ESET_ODServerScanLogRecords
Klasa ESET_ODServerScanLogRecords zawiera wiele instancji, z których każda reprezentuje rekord dziennika z jednego z dzienników skanowania w klasie ESET_ODServerScanLogs. Instancje zapewniają rekordy wszystkich skanów na żądanie. Aby pobrać konkretny dziennik skanowania, filtruj według właściwości LogID.
LogID |
Niepowtarzalny identyfikator dziennika skanowania. Użyj tej właściwości, aby dopasować rekord do odpowiadającego mu dziennika w ESET_ODServerScanLogs. |
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Log |
Rzeczywisty komunikat dziennika. |
ESET_SmtpProtectionLog
Klasa ESET_SmtpProtectionLog zawiera wiele instancji, z których każda związana jest z rekordem z dziennika „Ochrona Smtp”.
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
HELODomain |
Nazwa domeny HELO. |
IP |
Źródłowy adres IP. |
Sender |
Nadawca e-maila. |
Recipient |
Odbiorca e-maila. |
ProtectionType |
Określa rodzaj zastosowanej ochrony. |
Action |
Wykonane działanie. |
Reason |
Dostarcza powód wybranego działania. |
TimeToAccept |
Wskazuje liczbę minut, po której wiadomość e-mail zostanie zaakceptowana. |
ESET_HIPSLog
Klasa ESET_HIPSLog zawiera wiele instancji, z których każda związana jest z rekordem z dziennika „HIPS”.
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Application |
Nazwa domeny HELO. |
Targets |
Wskazuje rodzaj operacji. |
Action |
Opisuje działania podejmowane przez HIPS, takie jak zezwolenie lub odrzucenie. |
Rule |
Określa regułę odpowiedzialną za czynność. |
AdditionalInfo |
Dostarcza wszelkich dodatkowych informacji. |
ESET_URLLog
Klasa ESET_URLLog zawiera wiele instancji, z których każda związana jest z rekordem z dziennika „Filtrowanie witryn internetowych”.
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Application |
Nazwa aplikacji, która próbowała uzyskać dostęp do adresu URL. |
URL |
URL |
Status |
Opisuje, co działo się z adresem URL, na przykład „Blokowanie przez kontrolę dostępu do stron internetowych”. |
User |
Określa konto użytkownika, w ramach którego działała aplikacja. |
ESET_DevCtrlLog
Klasa ESET_DevCtrlLog występuje w wielu instancjach, z których każda związana jest z rekordem z dziennika „Kontrola dostępu do urządzeń”.
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Device |
Nazwa urządzenia. |
User |
Nazwa konta użytkownika. |
UserSID |
UserSID konta odpowiedzialnego za dane zdarzenie dziennika. |
Group |
Nazwa grupy użytkowników. |
GroupSID |
Identyfikator SID grupy użytkowników. |
Status |
Działanie podjęte na urządzeniu, na przykład „Zablokowane pisanie”. |
DeviceDetails |
Dodatkowe informacje o urządzeniu. |
EventDetails |
Dodatkowe informacje o zdarzeniu. |
ESET_MailServerLog
Klasa ESET_MailServerLog zawiera wiele instancji, z których każda związana jest z rekordem z dziennika „Serwer poczty e-mail”.
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
HELODomain |
Nazwa domeny HELO. |
IPAddr |
Źródłowy adres IP. |
Sender |
Nadawca e-maila. |
Recipient |
Odbiorca e-maila. |
Subject |
Temat e-maila. |
ProtectionType |
Typ ochrony, który wykonał działanie opisane w rekordzie dziennika, taki jak złośliwe oprogramowanie, ochrona przed spamem lub reguły. |
Action |
Wykonane działanie. |
Reason |
Powód, dla którego zostało wykonane działanie na obiekcie przez określony ProtectionType. |
ESET_HyperVScanLogs
Klasa ESET_HyperVScanLogs zawiera wiele instancji, z których każda reprezentuje przebieg skanowania plików Hyper-V. Każda instancja dziennika skanowania w tej klasie jest powiązana ze zbiorem rekordów dziennika, co jest widoczne na liście dzienników skanowania środowiska Hyper-V w interfejsie graficznym.
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
Targets |
Komputery/dyski/woluminy docelowe skanowania |
TotalScanned |
Łączna liczba przeskanowanych obiektów |
Infected |
Liczba wykrytych zainfekowanych obiektów. |
Cleaned |
Liczba wyleczonych obiektów. |
Status |
Stan procesu skanowania. |
ESET_HyperVScanLogRecords
Klasa ESET_HyperVScanLogs zawiera wiele instancji, z których każda reprezentuje przebieg skanowania plików Hyper-V. Każda instancja dziennika skanowania w tej klasie jest powiązana ze zbiorem rekordów dziennika, co jest widoczne na liście dzienników skanowania środowiska Hyper-V w interfejsie graficznym.
LogID |
Niepowtarzalny identyfikator dziennika skanowania (identyfikator jednej z instancji klasy ESET_HyperVScanLogs). |
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Log |
Rzeczywisty komunikat dziennika. |
ESET_NetworkProtectionLog
Klasa ESET_NetworkProtectionLog zawiera wiele instancji, z których każda związana jest z rekordem z dziennika „Ochrona sieci”.
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Event |
Nazwa skanera danego dziennika. |
Action |
Konkretna czynność, którą wykonano. |
Source |
Adres źródłowy urządzenia sieciowego. |
Target |
Określa adres docelowy urządzenia sieciowego. |
Protocol |
Określa protokół komunikacji sieciowej. |
User |
Konto odpowiedzialne za to zdarzenie dziennika. |
RuleOrWormName |
Określa nazwę reguły lub robaka powiązanego ze zdarzeniem. |
Application |
Określa aplikację, która zainicjowała komunikację sieciową. |
ESET_SentFilesLog
Klasa ESET_SentFilesLog zawiera wiele instancji, z których każda reprezentuje rekord z dziennika „Wysłane pliki”.
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Sha1 |
Skrót SHA-1 wysłanego pliku. |
File |
Nazwa wysłanego pliku. |
Size |
Rozmiar wysłanego pliku. |
Category |
Kategoria przypisana do wysłanego pliku. |
Reason |
Powód wysłania pliku. |
SentTo |
Dział ESET, do którego plik został wysłany. |
User |
Konto użytkownika, które wywołało dane zdarzenie dziennika. |
ESET_OneDriveScanLogs
Klasa ESET_OneDriveScanLogs zawiera wiele instancji, z których każda związana jest z osobnym przebiegiem skanowania w usłudze OneDrive. Jest to odpowiednik listy dzienników „Skanowanie w usłudze OneDrive” dostępnej w graficznym interfejsie użytkownika.
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
Targets |
Foldery lub obiekty docelowe skanowania |
TotalScanned |
Łączna liczba przeskanowanych obiektów |
Infected |
Liczba wykrytych zainfekowanych obiektów. |
Cleaned |
Liczba wyleczonych obiektów. |
Status |
Stan procesu skanowania. |
ESET_OneDriveScanLogRecords
Klasa ESET_OneDriveScanLogRecords zawiera wiele instancji, z których każda reprezentuje rekord dziennika w ramach dziennika skanowania klasy ESET_OneDriveScanLogs. Te instancje zapewniają rekordy wszystkich skanów OneDrive. Aby pobrać rekordy dla konkretnego dziennika skanowania, filtruj według właściwości LogID.
LogID |
Niepowtarzalny identyfikator dziennika skanowania (identyfikator jednej z instancji klasy ESET_OneDriveScanLogRecords). |
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Log |
Rzeczywisty komunikat dziennika. |
ESET_ODMailServerScanLogs
Klasa ESET_ODMailServerScanLogs występuje w wielu instancjach, z których każda jest związana z uruchomieniem skanowania serwera na żądanie.
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
Targets |
Docelowe komputery/dyski/woluminy dla skanowania. |
TotalScanned |
Łączna liczba przeskanowanych obiektów |
Infected |
Liczba wykrytych zainfekowanych obiektów. |
Cleaned |
Liczba wyleczonych obiektów. |
RuleHits |
Ogólna liczba zastosowań reguł. |
Phishing |
Łączna liczba wykrytych linków phishingowych. |
Status |
Stan procesu skanowania. |
ESET_ODMailServerScanLogRecords
Klasa ESET_ODMailServerScanLogRecords reprezentuje pojedyncze rekordy dziennika w dziennikach skanowania zarządzanych przez klasę ESET_ODMailServerScanLogs. Zapewnia rekordy dla wszystkich skanów na żądanie. Aby pobrać rekordy dla konkretnego dziennika skanowania, filtruj według właściwości LogID.
LogID |
Niepowtarzalny identyfikator dziennika skanowania (identyfikator jednej z instancji klasy ODMailServerScanLogRecords). |
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Log |
Rzeczywisty komunikat dziennika. |
ESET_AuditLog
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Type |
Określa charakter zmiany konfiguracji aplikacji. |
Description |
Zawiera szczegóły dotyczące zmiany konfiguracji aplikacji. |
Source |
Identyfikuje komponent odpowiedzialny za zmianę konfiguracji. |
User |
Wskazuje konto użytkownika, które wywołało dane zdarzenie dziennika. |
UserSID |
UserSID konta odpowiedzialnego za dane zdarzenie dziennika. |
UserPN |
Główna nazwa użytkownika danego zdarzenia dziennika. |
ESET_BPPLog
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Action |
Konkretna czynność, którą wykonano. |
File |
Plik dotknięty działaniem. |
Information |
Dodatkowe szczegóły zdarzenia. |
Hash |
Wartość skrótu SHA-1 pliku. |
User |
Konto użytkownika odpowiedzialne za generowanie danego zdarzenia dziennika. |
ESET_VAPMLog
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Event |
Opis zdarzenia. |
ESET_FolderProtectionLog
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Application |
Aplikacja próbująca uzyskać dostęp do obiektu docelowego. |
Action |
Obsługa uprawnień aplikacji; wartości: Allow (Zezwól), Block (Blokuj), Ask (Pytaj). |
Target |
Folder, do którego aplikacja próbuje uzyskać dostęp. |
Account |
Konto użytkownika powiązane z żądaniem dostępu. |
ESET_UpdateLog
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Event |
Opis zdarzenia. |
ESET_WebControlLog
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Account |
Odnosi się do konta użytkownika. |
Group |
Wskazuje powiązaną grupę. |
URL |
Określa docelowy adres URL. |
MatchingURL |
Identyfikuje pasujący adres URL. |
Category |
Definiuje odpowiednią kategorię. |
Action |
Opisuje wykonaną akcję. |
ESET_MicrophoneLog
ID |
Niepowtarzalny identyfikator rekordu dziennika skanowania. |
Timestamp |
Znacznik czasu utworzenia dziennika (w formacie daty i godziny WMI). |
LogLevel |
Ważność rekordu dziennika przedstawiana jako liczba od 0 do 8. Mapowanie wygląda następująco: 0–Debug, 1–Info-Footnote, 2–Info, 3–Info-Important, 4–Warning, 5–Error, 6–SecurityWarning, 7–Error-Critical, 8–SecurityWarning-Critical. |
Account |
Odnosi się do konta użytkownika. |
Application |
Aplikacja próbuje uzyskać dostęp do celu. |
Device |
Odnosi się to do mikrofonu. |
MatchingURL |
Identyfikuje pasujący adres URL. |