ESET Server Security – 目錄

提供的資料

ESET 應用程式中所有 WMI 類別都在 root\ESET 命名空間中。目前已實作下列詳細描述的類別:

一般

ESET_Application

ESET_Features

ESET_Statistics

防護記錄

ESET_ThreatLog

ESET_EventLog

ESET_ODFileScanLogs

ESET_ODFileScanLogRecords

ESET_ODServerScanLogs

ESET_ODServerScanLogRecords

ESET_HIPSLog

ESET_URLLog

ESET_DevCtrlLog

ESET_GreylistLog

ESET_MailServeg

ESET_HyperVScanLogs

ESET_HyperVScanLogRecords

ESET_Application

ESET_Application 類別僅能有一個執行個體。其屬性提供您已安裝的 ESET 應用程式的基本資訊:

ID

應用程式類型識別碼,例如「eshp」。

Name

應用程式名稱,例如「ESET Security」。

Edition

產品版本,例如 Microsoft SharePoint Server。

FullName

表示應用程式的全名,例如「ESET Security for Microsoft SharePoint Server。」

Version

應用程式版本。

VirusDBVersion

病毒資料庫的版本。

VirusDBLastUpdate

病毒資料庫上次更新的時間戳記。字串包含 WMI 日期時間格式的時間戳記。

SubscriptionExpiration

訂閱到期日。字串包含 WMI 日期時間格式的時間戳記。

KernelRunning

表示 ekrn 服務是否在機器上執行的布林值,例如 “TRUE”。

StatusCode

表示應用程式的防護狀態;0 表示綠色 (正常),1 表示黃色 (警告),2 表示紅色 (錯誤)。

StatusText

表示非零狀態碼原因的訊息,否則為 null。

ESET_Features

ESET_Features 類別有多個執行個體,視應用程式功能的數目而定。

Name:功能的名稱 (請參閱下方名稱清單)。

Status:功能的狀態。0 是非作用中,1 是已停用,2 是已啟用。

表示目前已識別的應用程式功能的字串清單:

CLIENT_FILE_AV:即時檔案系統病毒防護

CLIENT_WEB_AV:用戶端網路病毒防護。

CLIENT_DOC_AV:用戶端文件病毒防護。

CLIENT_NET_FW:用戶端個人防火牆。

CLIENT_EMAIL_AV:用戶端電子郵件病毒防護。

CLIENT_EMAIL_AS:用戶端電子郵反垃圾郵件防護。

SERVER_FILE_AV—對受保護的檔案伺服器應用程式上的檔案進行即時病毒防護。

SERVER_EMAIL_AV:為受保護的伺服器應用程式上的電子郵件提供防毒防護。

SERVER_EMAIL_AS:為受保護的伺服器應用程式上的電子郵件提供反垃圾郵件防護。

SERVER_GATEWAY_AV:閘道上受保護網路通訊協定的病毒防護。

SERVER_GATEWAY_AS:閘道上受保護網路通訊協定的反垃圾郵件防護。

ESET_Statistics

ESET_Statistics 類別有多個執行個體,視應用程式中的掃描器數目而定。

Scanner

特殊掃描器的字串碼,例如「CLIENT_FILE」。

Total

掃描的檔案總數。

Infected

已發現受感染的檔案數目。

Cleaned

已清除的檔案數目。

Timestamp

這些統計資料上次變更的時間 (WMI 日期時間格式)。

ResetTime

統計資料計數器上次重設的時間 (WMI 日期時間格式)。

表示目前已識別之掃描器的字串清單:

CLIENT_FILE

CLIENT_EMAIL

CLIENT_WEB

SERVER_FILE

SERVER_EMAIL

SERVER_WEB

ESET_ThreatLog

ESET_ThreatLog 類別包含多個執行個體,每個執行個體代表「偵測到的威脅」防護記錄中的記錄。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Scanner

此防護記錄的掃描器名稱。

ObjectType

此防護記錄事件的物件類型。

ObjectName

與此防護記錄事件相關的物件名稱。

Threat

在 ObjectName 和 ObjectType 屬性所描述的物件中發現的威脅名稱。

Action

識別威脅之後的動作。

User

負責此防護記錄事件的帳戶。

Information

其他事件詳細資料。

Hash

相關物件的雜湊。

FirstSeenHere

當檔案首次出現時。

UserSID

負責此防護記錄事件的帳戶 UserSID。

UserPN

此防護記錄事件的使用者主體名稱。

ESET_EventLog

ESET_EventLog 類別有多個執行個體,每個都代表一筆「Events」的防護記錄。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Module

建立此防護記錄事件的模組名稱

Event

事件的說明。

UserSID

負責此防護記錄事件的帳戶 UserSID。

UserPN

此防護記錄事件的使用者主體名稱。

ESET_ODFileScanLogs

ESET_ODFileScanLogs 類別有多個執行個體,每個都代表一筆指定檔案掃描的記錄。這等同於防護記錄的 GUI「指定電腦掃描」清單。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

Targets

掃描的目標資料夾或物件。

TotalScanned

掃描的物件總數。

Infected

發現的受感染物件數目。

Cleaned

已清除的物件數目。

Status

掃描程序的狀態。

ESET_ODFileScanLogRecords

每個 ESET_ODFileScanLogRecords 執行個體代表來自其中一個 ESET_ODFileScanLogs 的防護記錄。此類別提供所有指定掃描的記錄。若要擷取特定的掃描防護記錄執行個體,請按 LogID 屬性進行過濾。

LogID

掃描防護記錄的唯一識別碼。使用此屬性將記錄與其在 ESET_ODFileScanLogs 中的對應防護記錄進行比對。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Log

實際的防護記錄訊息。

ESET_ODServerScanLogs

ESET_ODServerScanLogs 類別有多個執行個體,每個都代表執行一次指定伺服器掃描。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

Targets

掃描的目標資料夾或物件。

TotalScanned

掃描的物件總數。

Infected

發現的受感染物件數目。

Cleaned

已清除的物件數目。

RuleHits

規則命中總數。

Status

掃描程序的狀態。

ESET_ODServerScanLogRecords

ESET_ODServerScanLogRecords 類別包含多個執行個體,每個執行個體代表來自 ESET_ODServerScanLogs 類別中其中一個掃描防護記錄的防護記錄。執行個體提供所有指定掃描的記錄。若要擷取特定的掃描防護記錄,請按 LogID 屬性進行過濾。

LogID

掃描防護記錄的唯一識別碼。使用此屬性將記錄與其在 ESET_ODServerScanLogs 中的對應防護記錄進行比對。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Log

實際的防護記錄訊息。

ESET_SmtpProtectionLog

ESET_SmtpProtectionLog 類別有多個執行個體,每個都代表一筆「Smtp 防護」的防護記錄。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

HELODomain

HELO 網域的名稱。

IP

來源 IP 位址。

Sender

電子郵件的寄件者。

Recipient

電子郵件的收件者。

ProtectionType

指定套用的防護類型。

Action

已執行的動作。

Reason

提供選擇該動作的原因。

TimeToAccept

表示接受電子郵件之前的分鐘數。

ESET_HIPSLog

ESET_HIPSLog 類別有多個執行個體,每個都代表一筆「HIPS」的防護記錄。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Application

HELO 網域的名稱。

Targets

表示作業類型。

Action

描述 HIPS 所採取的動作,例如允許或拒絕。

Rule

識別負責該動作的規則。

AdditionalInfo

提供任何補充資訊。

ESET_URLLog

ESET_URLLog 類別有多個執行個體,每個都代表一筆「過濾的網站」的防護記錄。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Application

嘗試存取 URL 的應用程式名稱。

URL

URL

Status

描述 URL 發生的情況,例如,「遭 Web 控制封鎖」。

User

指定執行應用程式的使用者帳戶。

ESET_DevCtrlLog

ESET_DevCtrlLog 類別有多個執行個體,每個都代表一筆「裝置控制」的防護記錄。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Device

裝置的名稱。

User

使用者帳戶名稱。

UserSID

負責此防護記錄事件的帳戶 UserSID。

Group

使用者群組名稱。

GroupSID

使用者群組 SID。

Status

對裝置採取的動作,例如,「已封鎖寫入。」

DeviceDetails

關於該裝置的額外資訊。

EventDetails

關於該活動的額外資訊。

ESET_MailServerLog

ESET_MailServerLog 類別有多個執行個體,每個都代表一筆「郵件伺服器」的防護記錄。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

HELODomain

HELO 網域的名稱。

IPAddr

來源 IP 位址。

Sender

電子郵件的寄件者。

Recipient

電子郵件的收件者。

Subject

電子郵件的主旨。

ProtectionType

執行防護記錄中所描述動作的防護類型,例如惡意軟體、反垃圾郵件防護或規則。

Action

已執行的動作。

Reason

指定 ProtectionType 對物件執行動作的原因。

ESET_HyperVScanLogs

ESET_HyperVScanLogs 類別包含多個執行個體,每個執行個體代表 Hyper-V 檔案掃描的一次執行。此類別中的每個掃描防護記錄執行個體都與一組防護記錄相關聯,如 GUI 的 Hyper-V 掃描防護記錄清單中所示。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

Targets

掃描的目標機器/磁碟/磁碟區

TotalScanned

掃描的物件總數。

Infected

發現的受感染物件數目。

Cleaned

已清除的物件數目。

Status

掃描程序的狀態。

ESET_HyperVScanLogRecords

ESET_HyperVScanLogs 類別包含多個執行個體,每個執行個體代表 Hyper-V 檔案掃描的一次執行。此類別中的每個掃描防護記錄執行個體都與一組防護記錄相關聯,如 GUI 的 Hyper-V 掃描防護記錄清單中所示。

LogID

掃描防護記錄的唯一識別碼 (ESET_HyperVScanLogs 類別中其中一個執行個體的 ID)。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Log

實際的防護記錄訊息。

ESET_NetworkProtectionLog

ESET_NetworkProtectionLog 類別有多個執行個體,每個都代表一筆「網路防護」的防護記錄。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Event

此防護記錄的掃描器名稱。

Action

已執行的特定動作。

Source

網路裝置的來源位址。

Target

指定網路裝置的目標位址。

Protocol

指定網路通訊協定。

User

負責此防護記錄事件的帳戶。

RuleOrWormName

指定與事件相關的規則或蠕蟲名稱。

Application

指定起始網路通訊的應用程式。

ESET_SentFilesLog

ESET_SentFilesLog 類別包含多個執行個體,每個執行個體代表「已傳送檔案」防護記錄中的一個記錄。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Sha1

已傳送檔案的 SHA-1 雜湊。

File

已傳送檔案的名稱。

Size

已傳送檔案的大小。

Category

指派給已傳送檔案的類別。

Reason

檔案傳送的原因。

SentTo

檔案已傳送到的 ESET 部門。

User

觸發此防護記錄事件的使用者帳戶。

ESET_OneDriveScanLogs

ESET_OneDriveScanLogs 類別有多個執行個體,每個都代表 OneDrive 掃描執行。這等同於防護記錄的 GUI「OneDrive 掃描」清單。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

Targets

掃描的目標資料夾/物件。

TotalScanned

掃描的物件總數。

Infected

發現的受感染物件數目。

Cleaned

已清除的物件數目。

Status

掃描程序的狀態。

ESET_OneDriveScanLogRecords

ESET_OneDriveScanLogRecords 類別包含多個執行個體,每個執行個體代表 ESET_OneDriveScanLogs 類別的掃描防護記錄中的一個防護記錄。這些執行個體提供所有 OneDrive 掃描的記錄。若要擷取特定掃描防護記錄的記錄,請按 LogID 屬性進行過濾。

LogID

掃描防護記錄的唯一識別碼 (ESET_OneDriveScanLogRecords 類別中其中一個執行個體的 ID)。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Log

實際的防護記錄訊息。

ESET_ODMailServerScanLogs

ESET_ODMailServerScanLogs 類別有多個執行個體,每個都代表執行一次指定伺服器掃描。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

Targets

掃描的目標機器/磁碟/磁碟區。

TotalScanned

掃描的物件總數。

Infected

發現的受感染物件數目。

Cleaned

已清除的物件數目。

RuleHits

規則命中總數。

Phishing

偵測到的網路釣魚連結總數。

Status

掃描程序的狀態。

ESET_ODMailServerScanLogRecords

ESET_ODMailServerScanLogRecords 類別表示由 ESET_ODMailServerScanLogs 類別所管理的掃描防護記錄中的個別防護記錄。它提供所有指定掃描的記錄。若要擷取特定掃描防護記錄的記錄,請按 LogID 屬性進行過濾。

LogID

掃描防護記錄的唯一識別碼 (ODMailServerScanLogRecords 類別中其中一個執行個體的 ID)。

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Log

實際的防護記錄訊息。

ESET_AuditLog

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Type

指定應用程式配置變更的性質。

Description

提供有關應用程式配置變更的詳細資料。

Source

識別負責配置變更的元件。

User

表示觸發此防護記錄事件的使用者帳戶。

UserSID

負責此防護記錄事件的帳戶 UserSID。

UserPN

此防護記錄事件的使用者主體名稱。

ESET_BPPLog

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Action

已執行的特定動作。

File

受動作影響的檔案。

Information

其他事件詳細資料。

Hash

檔案的 SHA-1 雜湊值。

User

負責產生此防護記錄事件的使用者帳戶。

ESET_VAPMLog

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Event

事件的說明。

ESET_FolderProtectionLog

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Application

嘗試存取目標的應用程式。

Action

已處理應用程式權限;值:允許、封鎖、詢問。

Target

應用程式嘗試存取的資料夾。

Account

與存取要求相關聯的使用者帳戶。

ESET_UpdateLog

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Event

事件的說明。

ESET_WebControlLog

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Account

是指使用者帳戶。

Group

表示相關聯的群組。

URL

指定目標 URL。

MatchingURL

識別符合的 URL。

Category

定義相關類別。

Action

描述所執行的動作。

ESET_MicrophoneLog

ID

掃描防護記錄的唯一 ID。

Timestamp

防護記錄的建立時間戳記 (WMI 日期時間格式)。

LogLevel

防護記錄的嚴重性,以 0 到 8 之間的數字表示。對應如下:0–偵錯、1–資訊-註腳、2–資訊、3–資訊-重要、4–警告、5–錯誤、6–安全性警告、7–錯誤-嚴重、8–安全性警告-嚴重。

Account

是指使用者帳戶。

Application

應用程式正在嘗試存取目標。

Device

這指的是麥克風。

MatchingURL

識別符合的 URL。