ESET Server Security – 目錄

ESET 應用程式中所有 WMI 類別都在 root\ESET 命名空間中。目前已實作下列詳細描述的類別:

一般

ESET_Application

ESET_Features

ESET_Statistics

防護記錄

ESET_ThreatLog

ESET_EventLog

ESET_ODFileScanLogs

ESET_ODFileScanLogRecords

ESET_ODServerScanLogs

ESET_ODServerScanLogRecords

ESET_HIPSLog

ESET_URLLog

ESET_DevCtrlLog

ESET_GreylistLog

ESET_MailServeg

ESET_HyperVScanLogs

ESET_HyperVScanLogRecords

ESET_Product

ESET_Product 類別僅能有一個執行個體。其屬性提供您已安裝的 ESET 應用程式的基本資訊:

ID

應用程式類型識別碼,例如「eshp」。

名稱

應用程式名稱,例如「ESET Security」。

版本

產品版本,例如 Microsoft SharePoint Server。

FullName

表示應用程式的全名,例如「ESET Security for Microsoft SharePoint Server。」

版本

應用程式版本。

VirusDBVersion

病毒資料庫的版本。

VirusDBLastUpdate

病毒資料庫上次更新的時間戳記。字串包含 WMI 日期時間格式的時間戳記。

SubscriptionExpiration

訂閱到期日。字串包含 WMI 日期時間格式的時間戳記。

KernelRunning

表示 ekrn 服務是否在機器上執行的布林值,例如 “TRUE”。

StatusCode

表示應用程式的防護狀態;0 表示綠色 (正常),1 表示黃色 (警告),2 表示紅色 (錯誤)。

StatusText

表示非零狀態碼原因的訊息,否則為 null。

ESET_Features

ESET_Features 類別有多個執行個體,視應用程式功能的數目而定。

名稱:功能的名稱 (請參閱下方名稱清單)。

狀態:功能的狀態。0 是非作用中,1 是已停用,2 是已啟用。

表示目前已識別的應用程式功能的字串清單:

CLIENT_FILE_AV:即時檔案系統病毒防護

CLIENT_WEB_AV:用戶端網路病毒防護。

CLIENT_DOC_AV:用戶端文件病毒防護。

CLIENT_NET_FW:用戶端個人防火牆。

CLIENT_EMAIL_AV:用戶端電子郵件病毒防護。

CLIENT_EMAIL_AS:用戶端電子郵反垃圾郵件防護。

SERVER_FILE_AV—對受保護的檔案伺服器應用程式上的檔案進行即時病毒防護。

SERVER_EMAIL_AV:為受保護的伺服器應用程式上的電子郵件提供防毒防護。

SERVER_EMAIL_AS:為受保護的伺服器應用程式上的電子郵件提供反垃圾郵件防護。

SERVER_GATEWAY_AV:閘道上受保護網路通訊協定的病毒防護。

SERVER_GATEWAY_AS:閘道上受保護網路通訊協定的反垃圾郵件防護。

ESET_Statistics

ESET_Statistics 類別有多個執行個體,視應用程式中的掃描器數目而定。

掃描器

特殊掃描器的字串碼,例如「CLIENT_FILE」。

總計

掃描的檔案總數。

已感染

已發現受感染的檔案數目。

已清除

已清除的檔案數目。

時間戳記

這些統計資料上次變更的時間 (WMI 日期時間格式)。

ResetTime

統計資料計數器上次重設的時間 (WMI 日期時間格式)。

表示目前已識別之掃描器的字串清單:

CLIENT_FILE

CLIENT_EMAIL

CLIENT_WEB

SERVER_FILE

SERVER_EMAIL

SERVER_WEB

ESET_ThreatLog

ESET_ThreatLog 類別包含多個執行個體,每個執行個體代表「偵測到的威脅」防護記錄中的記錄。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

掃描器

此防護記錄的掃描器名稱。

ObjectType

此防護記錄事件的物件類型。

ObjectName

與此防護記錄事件相關的物件名稱。

威脅

在 ObjectName 和 ObjectType 屬性所描述的物件中發現的威脅名稱。

處理方法

識別威脅之後的動作。

使用者

負責此防護記錄事件的帳戶。

資訊

其他事件詳細資料。

雜湊

相關物件的雜湊。

FirstSeenHere

當檔案首次出現時。

UserSID

負責此防護記錄事件的帳戶 UserSID。

UserPN

此防護記錄事件的使用者主體名稱。

ESET_EventLog

ESET_EventLog 類別有多個執行個體,每個都代表一筆「Events」的防護記錄。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

模組

建立此防護記錄事件的模組名稱

事件

事件的說明。

UserSID

負責此防護記錄事件的帳戶 UserSID。

UserPN

此防護記錄事件的使用者主體名稱。

ESET_ODFileScanLogs

ESET_ODFileScanLogs 類別有多個執行個體,每個都代表一筆指定檔案掃描的記錄。這等同於防護記錄的 GUI「指定電腦掃描」清單。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

目標

掃描的目標資料夾或物件。

TotalScanned

掃描的物件總數。

已感染

發現的受感染物件數目。

已清除

已清除的物件數目。

狀態

掃描程序的狀態。

ESET_ODFileScanLogRecords

每個 ESET_ODFileScanLogRecords 執行個體代表來自其中一個 ESET_ODFileScanLogs 的防護記錄。此類別提供所有指定掃描的記錄。若要擷取特定的掃描防護記錄執行個體,請按 LogID 屬性進行過濾。

LogID

掃描防護記錄的唯一識別碼。使用此屬性將記錄與其在 ESET_ODFileScanLogs 中的對應防護記錄進行比對。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

防護記錄

實際的防護記錄訊息。

ESET_ODServerScanLogs

ESET_ODServerScanLogs 類別有多個執行個體,每個都代表執行一次指定伺服器掃描。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

目標

掃描的目標資料夾或物件。

TotalScanned

掃描的物件總數。

已感染

發現的受感染物件數目。

已清除

已清除的物件數目。

RuleHits

規則命中總數。

狀態

掃描程序的狀態。

ESET_ODServerScanLogRecords

ESET_ODServerScanLogRecords 類別包含多個執行個體,每個執行個體代表來自 ESET_ODServerScanLogs 類別中其中一個掃描防護記錄的防護記錄。執行個體提供所有指定掃描的記錄。若要擷取特定的掃描防護記錄,請按 LogID 屬性進行過濾。

LogID

掃描防護記錄的唯一識別碼。使用此屬性將記錄與其在 ESET_ ODServerScanLogs 中的對應防護記錄進行比對。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

防護記錄

實際的防護記錄訊息。

ESET_SmtpProtectionLog

ESET_SmtpProtectionLog 類別有多個執行個體,每個都代表一筆「Smtp 防護」的防護記錄。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

HELODomain

HELO 網域的名稱。

IP

來源 IP 位址。

寄件者

電子郵件的寄件者。

收件者

電子郵件的收件者。

ProtectionType

指定套用的防護類型。

處理方法

已執行的動作。

原因

提供選擇該動作的原因。

TimeToAccept

表示接受電子郵件之前的分鐘數。

ESET_HIPSLog

ESET_HIPSLog 類別有多個執行個體,每個都代表一筆「HIPS」的防護記錄。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

應用程式

HELO 網域的名稱。

目標

表示作業類型。

處理方法

描述 HIPS 所採取的動作,例如允許或拒絕。

規則

識別負責該動作的規則。

AdditionalInfo

提供任何補充資訊。

ESET_URLLog

ESET_URLLog 類別有多個執行個體,每個都代表一筆「過濾的網站」的防護記錄。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

應用程式

嘗試存取 URL 的應用程式名稱。

URL

URL

狀態

描述 URL 發生的情況,例如,「遭 Web 控制封鎖」。

使用者

指定執行應用程式的使用者帳戶。

ESET_DevCtrlLog

ESET_DevCtrlLog 類別有多個執行個體,每個都代表一筆「裝置控制」的防護記錄。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

裝置

裝置的名稱。

使用者

使用者帳戶名稱。

UserSID

負責此防護記錄事件的帳戶 UserSID。

群組

使用者群組名稱。

GroupSID

使用者群組 SID。

狀態

對裝置採取的動作,例如,「已封鎖寫入。」

DeviceDetails

關於該裝置的額外資訊。

EventDetails

關於該活動的額外資訊。

ESET_MailServerLog

ESET_MailServerLog 類別有多個執行個體,每個都代表一筆「郵件伺服器」的防護記錄。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

HELODomain

HELO 網域的名稱。

IPAddr

來源 IP 位址。

寄件者

電子郵件的寄件者。

收件者

電子郵件的收件者。

主旨

電子郵件的主旨。

ProtectionType

執行防護記錄中所描述動作的防護類型,例如惡意軟體、反垃圾郵件防護或規則。

處理方法

已執行的動作。

原因

指定 ProtectionType 對物件執行動作的原因。

ESET_HyperVScanLogs

ESET_HyperVScanLogs 類別包含多個執行個體,每個執行個體代表 Hyper-V 檔案掃描的一次執行。此類別中的每個掃描防護記錄執行個體都與一組防護記錄相關聯,如 GUI 的 Hyper-V 掃描防護記錄清單中所示。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

目標

掃描的目標機器/磁碟/磁碟區。

TotalScanned

掃描的物件總數。

已感染

發現的受感染物件數目。

已清除

已清除的物件數目。

狀態

掃描程序的狀態。

ESET_HyperVScanLogRecords

ESET_HyperVScanLogs 類別包含多個執行個體,每個執行個體代表 Hyper-V 檔案掃描的一次執行。此類別中的每個掃描防護記錄執行個體都與一組防護記錄相關聯,如 GUI 的 Hyper-V 掃描防護記錄清單中所示。

LogID

掃描防護記錄的唯一識別碼 (ESET_HyperVScanLogs 類別中其中一個執行個體的 ID)。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

防護記錄

實際的防護記錄訊息。

ESET_NetworkProtectionLog

ESET_NetworkProtectionLog 類別有多個執行個體,每個都代表一筆「網路防護」的防護記錄。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

事件

此防護記錄的掃描器名稱。

處理方法

已執行的特定動作。

來源

網路裝置的來源位址。

目標

指定網路裝置的目標位址。

通訊協定

指定網路通訊協定。

使用者

負責此防護記錄事件的帳戶。

RuleOrWormName

指定與事件相關的規則或蠕蟲名稱。

應用程式

指定起始網路通訊的應用程式。

ESET_SentFilesLog

ESET_SentFilesLog 類別包含多個執行個體,每個執行個體代表「已傳送檔案」防護記錄中的一個記錄。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Sha1

已傳送檔案的 SHA-1 雜湊。

檔案

已傳送檔案的名稱。

大小

已傳送檔案的大小。

類別

指派給已傳送檔案的類別。

原因

檔案傳送的原因。

SentTo

檔案已傳送到的 ESET 部門。

使用者

觸發此防護記錄事件的使用者帳戶。

 

 

ESET_OneDriveScanLogs

ESET_OneDriveScanLogs 類別有多個執行個體,每個都代表 OneDrive 掃描執行。這等同於防護記錄的 GUI「OneDrive 掃描」清單。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

目標

掃描的目標資料夾/物件。

TotalScanned

掃描的物件總數。

已感染

發現的受感染物件數目。

已清除

已清除的物件數目。

狀態

掃描程序的狀態。

ESET_OneDriveScanLogRecords

ESET_OneDriveScanLogRecords 類別包含多個執行個體,每個執行個體代表 ESET_OneDriveScanLogs 類別的掃描防護記錄中的一個防護記錄。這些執行個體提供所有 OneDrive 掃描的記錄。若要擷取特定掃描防護記錄的記錄,請按 LogID 屬性進行過濾。

LogID

掃描防護記錄的唯一識別碼 (ESET_OneDriveScanLogRecords 類別中其中一個執行個體的 ID)。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

防護記錄

實際的防護記錄訊息。

ESET_ODMailServerScanLogs

ESET_ODMailServerScanLogs 類別有多個執行個體,每個都代表執行一次指定伺服器掃描。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

目標

掃描的目標機器/磁碟/磁碟區。

TotalScanned

掃描的物件總數。

已感染

發現的受感染物件數目。

已清除

已清除的物件數目。

RuleHits

規則命中總數。

網路釣魚

偵測到的網路釣魚連結總數。

狀態

掃描程序的狀態。

ESET_ODMailServerScanLogRecords

ESET_ODMailServerScanLogRecords 類別表示由 ESET_ODMailServerScanLogs 類別所管理的掃描防護記錄中的個別防護記錄。它提供所有指定掃描的記錄。若要擷取特定掃描防護記錄的記錄,請按 LogID 屬性進行過濾。

LogID

掃描防護記錄的唯一識別碼 (ODMailServerScanLogRecords 類別中其中一個執行個體的 ID)。

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

防護記錄

實際的防護記錄訊息。

ESET_AuditLog

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

類型

指定產品配置變更的性質。

說明

提供有關產品配置變更的詳細資料。

來源

識別負責配置變更的元件。

使用者

表示觸發此防護記錄事件的使用者帳戶。

UserSID

負責此防護記錄事件的帳戶 UserSID。

UserPN

此防護記錄事件的使用者主體名稱。

ESET_BPPLog

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

處理方法

已執行的特定動作。

檔案

受動作影響的檔案。

資訊

其他事件詳細資料。

雜湊

檔案的 SHA-1 雜湊值。

使用者

負責產生此防護記錄事件的使用者帳戶。

ESET_VAPMLog

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

事件

事件的說明。

ESET_FolderProtectionLog

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

應用程式

嘗試存取目標的應用程式。

處理方法

已處理應用程式權限;值:允許、封鎖、詢問。

目標

應用程式嘗試存取的資料夾。

帳戶

與存取要求相關聯的使用者帳戶。

ESET_UpdateLog

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

事件

事件的說明。

ESET_WebControlLog

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

帳戶

是指使用者帳戶。

群組

表示相關聯的群組。

URL

指定目標 URL。

MatchingURL

識別符合的 URL。

類別

定義相關類別。

處理方法

描述所執行的動作。

ESET_MicrophoneLog

ID

掃描防護記錄的唯一 ID。

時間戳記

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

帳戶

是指使用者帳戶。

應用程式

應用程式正在嘗試存取目標。

裝置

這指的是麥克風。

MatchingURL

識別符合的 URL。