Luettelo artefakteista / kerätyistä tiedostoista
Tässä osiossa on kuvaus tiedostoista, jotka ovat tuloksena saatavassa .zip-tiedostossa. Kuvaus jaetaan aliosioihin tietojen tyypin mukaan (tiedostot ja artefaktit).
Sijainti/tiedostonimi |
Kuvaus |
---|---|
metadata.txt |
Sisältää .zip-arkiston luontipäivämäärän, ESET Log Collector-version, ESET-tuoteversion ja peruskäyttöoikeustiedot. |
collector_log.txt |
Graafisesta käyttöliittymästä saadun lokitiedoston kopio, sisältää tiedot .zip-tiedoston luontiajankohtaan saakka. |
Windows-prosessit |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
Käynnissä olevat prosessit (avoimet tunnukset ja ladatut DLL-tiedostot) |
✓ |
✓ |
Windows\Processes\Processes.txt |
Tekstitiedosto, joka sisältää luettelon koneessa käynnissä olevista prosesseista. Kullekin prosessille tulostetaan seuraavat kohteet: •PID •Ylätason PID •Säikeiden määrä •Avointen tunnusten määrä tyypin mukaan ryhmiteltynä •Ladatut moduulit •Käyttäjätili, jolle se kuuluu •Muistin käyttö •Aloituksen aikaleima •Ydin ja käyttäjän aika •Siirräntätilastot •Komentorivi |
Käynnissä olevat prosessit (avoimet tunnukset ja ladatut DLL-tiedostot) |
✓ |
✓ |
Windows\ProcessesTree.txt |
Tekstitiedosto, joka sisältää puurakenteen koneessa käynnissä olevista prosesseista. Kullekin prosessille tulostetaan seuraavat kohteet: •PID •Käyttäjätili, jolle se kuuluu •Aloituksen aikaleima •Komentorivi |
Windows-lokit |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
Sovellustapahtumaloki |
✓ |
✓ |
Windows\Logs\Application.xml |
Windows-sovelluksen tapahtumalokit mukautetussa XML-muodossa. Vain edellisten 30 päivän viestit sisällytetään. |
Järjestelmätapahtumaloki |
✓ |
✓ |
Windows\Logs\System.xml |
Windows-järjestelmän tapahtumalokit mukautetussa XML-muodossa. Vain edellisten 30 päivän viestit sisällytetään. |
Päätepalvelut – LSM-toimintotapahtumaloki* |
✓ |
✓ |
Windows\Logs\LocalSessionManager-Operational.evtx |
Windowsin tapahtumaloki, joka sisältää tietoja RDP-istunnoista. |
Ohjainten asennuslokit |
✓ |
✗ |
Windows\Logs\catroot2_dberr.txt |
Sisältää tietoja luetteloista, jotka on lisätty "catstore"-tiedostoon ohjaiten asennuksen aikana. |
SetupAPI-lokit* |
✓ |
✗ |
Windows\Logs\SetupAPI\setupapi*.log |
Laite- ja sovellusasennusten tekstilokit. |
WMI-toiminnon käytössä oleva tapahtumaloki |
✓ |
✓ |
Windows\Logs\WMI-Activity.evtx |
Windowsin tapahtumaloki, joka sisältää WMI-toiminnon jäljitystietoja. Vain edellisten 30 päivän viestit sisällytetään. |
Sovellustapahtumaloki |
✓ |
✓ |
Windows\Logs\Application.evtx |
Windows-sovelluksen tapahtumalokitiedosto. Vain edellisten 30 päivän viestit sisällytetään. |
Järjestelmätapahtumaloki |
✓ |
✓ |
Windows\Logs\System.evtx |
Windows-järjestelmän tapahtumalokitiedosto. Vain edellisten 30 päivän viestit sisällytetään. |
Palvelujen rekisteriavainsisältö |
|
|
Windows\Services.reg |
Sisältää kohteen KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services rekisteriavaimen sisällön. Tämän avaimen kerääminen saattaa olla hyödyksi ohjaimissa olevien ongelmatapausten selvittämisessä. |
*Windows Vista ja uudemmat
Järjestelmän määritys |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
Asemien tiedot |
✓ |
✓ |
Windows\drives.txt Windows\volumes.txt |
Kerätty tekstitiedosto, joka sisältää levyjen ja levyasemien tiedot. |
Laitteiden tiedot |
✓ |
✓ |
Windows/devices/*.txt |
Kerätty useita tekstitiedostoja, joissa on laitteiden luokka- ja liittymätietoja. |
Verkon määritys |
✓ |
✓ |
Config\network.txt |
Kerätty tekstitiedosto, joka sisältää verkkomääritykset. (Tulos saadaan suorittamalla ipconfig /all) |
ESET SysInspector -loki |
✓ |
✓ |
Config\SysInspector.xml |
SysInspector-loki XML-muodossa. |
Winsock LSP -luettelo |
✓ |
✓ |
Config\WinsockLSP.txt |
Kerää netsh winsock show catalog -komennon tuloksen. |
WFP-suodattimet* |
✓ |
✓ |
Config\WFPFilters.xml |
Kerätty WFP-suodattimien kokoonpanon XML-muodossa. |
Kattava Windowsin rekisterin sisältö |
✗ |
✓ |
Windows\Registry\* |
Kerätyt binaaritiedostot, joissa on Windowsin rekisterin tietoja. |
Tilapäisissä hakemistoissa olevien tiedostojen luettelo |
✓ |
✓ |
Windows\TmpDirs\*.txt |
Kerätyt tekstitiedostot, jossa on järjestelmän käyttäjän tilapäisten hakemistojen ja hakemistojen%windir%/temp, %TEMP% ja %TMP% sisältö. |
Ajoitetut Windows-tehtävät |
✗ |
✓ |
Windows\Scheduled Tasks\*.* |
Useat kerätyt xml-tiedostot, jotka sisältävät kaikki Windowsin Tehtävien ajoituksen tehtävät ja auttavat tunnistamaan Tehtävien ajoitusta hyödyntäviä haittaohjelmia. Koska tiedostot sijaitsevat alikansioissa, koko rakenne kerätään. |
WMI-varanto |
✗ |
✓ |
Windows\WMI Repository\*.* |
Kerätty useita WMI-tietokannan tietoja (WMI-luokkien metatiedot, määritelmät ja staattiset tiedot) sisältäviä binaaritiedostoja. Näiden tiedostojen kerääminen saattaa auttaa tunnistamaan haittaohjelmat, jotka käyttävät WMI:tä pysyvään hyödyntämiseen (kuten Turla). Koska WMI-tiedostot saattavat sijaita alikansioissa, koko rakenne kerätään. |
Windows Server -roolit ja -toiminnot |
✓ |
✗ |
Windows\server_features.txt |
Tekstitiedosto, joka sisältää kaikkien Windows Server -ominaisuuksien puurakenteen. Jokainen ominaisuus sisältää seuraavat tiedot: •Asennettu tila •Lokalisoitu nimi •Koodin nimi •Tila (käytettävissä Microsoft Windows Server 2012:ssa ja uudemmissa) |
*Windows 7 ja uudemmat
ESET-asennusohjelma |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
ESET-asennusohjelmalokit |
✓ |
✗ |
ESET\Installer\*.log |
Asennuslokit, jotka on luotu ESET NOD32 Antivirusin ja ESET Smart Security 10 Premium -tuotteiden asennuksen aikana. |
ESET Remote Administrator |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
EP/ESMC/ERA-palvelimen lokit |
✓ |
✗ |
ERA\Server\Logs\RemoteAdministratorServerDiagnostic<datetime>.zip |
Luo palvelintuotelokit ZIP-arkistoon. Sisältää jäljitys-, tila- ja virhelokit. |
EP/ESMC/ERA-agentin lokit |
✓ |
✗ |
ERA\Agent\Logs\RemoteAdministratorAgentDiagnostic<datetime>.zip |
Luo agenttituotelokit ZIP-arkistoon. Sisältää jäljitys-, tila- ja virhelokit. |
EP/ESMC/ERA-prosessitiedot ja vedostiedostot |
✗ |
✗ |
ERA\Server\Process and old dump\RemoteAdministratorServerDiagnostic<datetime>.zip |
Palvelinprosessivedokset. |
EP/ESMC/ERA-prosessitiedot ja vedostiedostot |
✗ |
✗ |
ERA\Agent\Process and old dump\RemoteAdministratorAgentDiagnostic<datetime>.zip |
Agenttiprosessivedokset. |
EP/ESMC/ERA-kokoonpano |
✓ |
✗ |
ERA\Server\Config\RemoteAdministratorServerDiagnostic<datetime>.zip |
Palvelinkokoonpanon ja sovellustiedot sisältävät tiedostot ZIP-arkistossa. |
EP/ESMC/ERA-kokoonpano |
✓ |
✗ |
ERA\Agent\Config\RemoteAdministratorAgentDiagnostic<datetime>.zip |
Agenttikokoonpanon ja sovellustiedot sisältävät tiedostot ZIP-arkistossa. |
EP/ESMC/ERA Rogue Detection -sensorilokit |
✓ |
✗ |
ERA\RD Sensor\Rogue Detection SensorDiagnostic<datetime>.zip |
ZIP-tiedosto, joka sisältää RD-tunnistimen jäljityslokin, edellisen virheen lokin, tilalokin, kokoonpanon, vedokset ja yleisiä tietoja sisältäviä tiedostoja. |
EP/ESMC/ERA MDMCore -lokit |
✓ |
✗ |
ERA\MDMCore\RemoteAdministratorMDMCoreDiagnostic<datetime>.zip |
ZIP-tiedosto, joka sisältää MDMCore-jäljityslokin, edellisen virheen lokin, tilalokin, vedokset ja yleisiä tietoja sisältäviä tiedostoja. |
EP/ESMC/ERA-välityspalvelinlokit |
✓ |
✗ |
ERA\Proxy\RemoteAdministratorProxyDiagnostic<datetime>.zip |
ZIP-tiedosto, joka sisältää ERA-välityspalvelimen jäljityslokin, edellisen virheen lokin, tilalokin, kokoonpanon, vedokset ja yleisiä tietoja sisältäviä tiedostoja. |
EP/ESMC/ERA-agentin tietokanta |
✓ |
✗ |
ERA\Agent\Database\data.db |
EP/ESMC/ERA-agentin tietokantatiedosto. |
Apache Tomcat -kokoonpano |
✓ |
✗ |
ERA\Apache\Tomcat\conf\*.* |
Apache Tomcat -kokoonpanotiedostot, joissa on kopio server.xml-tiedostosta ilman arkaluonteisia tietoja. |
Apache Tomcat -lokit |
✓ |
✗ |
ERA\Apache\Tomcat\logs\*.log ERA\Apache\Tomcat\EraAppData\logs\*.log ERA\Apache\Tomcat\EraAppData\WebConsole\*.log |
Apache Tomcat -loki(t) tekstimuodossa Apache Tomcat -palvelimen asennus- tai sovellushakemistossa. Sisältää myös verkkokonsolilokit. |
Apache HTTP -välityspalvelimen kokoonpano |
✓ |
✗ |
ERA\Apache\Proxy\conf\httpd.conf |
Apache HTTP -välityspalvelimen kokoonpanotiedosto. |
Apache HTTP -välityspalvelimen lokit |
✓ |
✗ |
ERA\Apache\Proxy\logs\*.log |
Apache HTTP -välityspalvelinloki(t) tekstimuodossa. |
*EP/ESMC/ERA-palvelin tai EP/ESMC/ERA-agentti
ESET-määritys |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
ESET-tuotemääritys |
✓ |
✓ |
info.xml |
Tietoja sisältävä XML, jossa on eritelty järjestelmään asennetun ESET-tuotteen tiedot. Se sisältää järjestelmän perustiedot, asennetun tuotteen tiedot ja tuotemoduulien luettelon. |
ESET-tuotemääritys |
✓ |
✓ |
versions.csv |
Versiosta 4.0.3.0 alkaen tiedosto on aina mukana (ilman riippuvuussuhteita). Tiedoston versions.csv on oltava ESET AppData -hakemistossa, jotta se voidaan sisällyttää. |
ESET-tuotemääritys |
✓ |
✓ |
features_state.txt |
Sisältää tietoja ESET-tuoteominaisuuksista ja niiden tiloista (Aktiivinen, Passiivinen, Ei integroitu). Tiedosto kerätään aina, eikä sitä sidota mihinkään valittavissa olevaan artefaktiin. |
ESET-tuotemääritys |
✓ |
✓ |
Configuration\product_conf.xml |
Luo XML:n viedyllä tuotekokoonpanolla. |
ESET-tietojen ja asennusten hakemistotiedostoluettelo |
✓ |
✓ |
ESET\Config\data_dir_list.txt |
Luo tekstitiedostonm joka sisältää luettelon ESET AppData -hakemistossa ja kaikissa sen alihakemistoissa olevista tiedostoista. |
ESET-tietojen ja asennusten hakemistotiedostoluettelo |
✓ |
✓ |
ESET\Config\install_dir_list.txt |
Luo tekstitiedostonm joka sisältää luettelon ESET Install -hakemistossa ja kaikissa sen alihakemistoissa olevista tiedostoista. |
ESET-ohjaimet |
✓ |
✓ |
ESET\Config\drivers.txt |
Kerää asennettujen ESET-ohjainten tiedot. |
ESETin henkilökohtaisen palomuurin määritys |
✓ |
✓ |
ESET\Config\EpfwUser.dat |
Kopiotiedosto, jossa on ESETin henkilökohtaisen palomuurin määritys. |
ESET-rekisteriavaimen sisältö |
✓ |
✓ |
ESET\Config\ESET.reg |
Sisältää kohteen HKLM\SOFTWARE\ESET rekisteriavaimen sisällön |
Winsock LSP -luettelo |
✓ |
✓ |
Config/WinsockLSP.txt |
Kerää netsh winsock show catalog -komennon tuloksen. |
Viimeksi käytetty käytäntö |
✓ |
✓ |
ESET\Config\lastPolicy.dat |
EP/ESMC/ERA-käytäntö, joka on käytössä. |
ESET-komponentit |
✓ |
✓ |
ESET\Config\msi_features.txt |
Käytettävissä olevista ESET-tuotteen MSI-asennusohjelman komponenteista kerätyt tiedot. |
HIPS-kokoonpano |
✓ |
✓ |
ESET\Config\HipsRules.bin |
HIPS-sääntöjen tiedot. |
Kodinvalvonnan kokoonpano |
✓ |
✓ |
ESET\Config\homenet.dat |
Kodinvalvonnan tiedot. |
Karanteeni |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
Tietoja karanteenissa olevista tiedostoista |
✓ |
✓ |
ESET\Quarantine\quar_info.txt |
Luo tekstitiedoston, jossa on luettelo karanteenissa olevista objekteista. |
Pienet karanteeniin asetetut tiedostot (< 250 kt) |
✓ |
✗ |
ESET\Quarantine\*.*(< 250KB) |
Karanteenitiedostot, joiden koko on alle 250 kt. |
Suuret karanteeniin asetetut tiedostot (> 250 kt) |
✗ |
✓ |
ESET\Quarantine\*.*(> 250KB) |
Karanteenitiedostot, joiden koko on yli 250 kt. |
ESET -lokit |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
ESET-tapahtumaloki |
✓ |
✓ |
ESET\Logs\Common\warnlog.dat |
ESET-tuotetapahtumaloki binaarimuodossa. |
ESETin havaittujen uhkien loki |
✓ |
✓ |
ESET\Logs\Common\virlog.dat |
ESETin havaittujen uhkien loki binaarimuodossa. |
ESET-tarkistuslokit (tietokone) |
✗ |
✓ |
ESET\Logs\Common\eScan\*.dat |
ESET-tarkistuslokit (tietokone) binaarimuodossa. |
ESET HIPS -loki* |
✓ |
✓ |
ESET\Logs\Common\hipslog.dat |
ESET HIPS -loki binaarimuodossa. |
ESET-käytönvalvontalokit* |
✓ |
✓ |
ESET\Logs\Common\parentallog.dat |
ESET-käytönvalvontaloki binaarimuodossa. |
ESET-laitehallintaloki* |
✓ |
✓ |
ESET\Logs\Common\devctrllog.dat |
ESET-laitehallintaloki binaarimuodossa. |
ESET-suojausloki (verkkokamera)* |
✓ |
✓ |
ESET\Logs\Common\webcamlog.dat |
ESET-suojausloki (verkkokamera) binaarimuodossa. |
ESET:n pankkitoimintojen ja maksujen suojausloki |
✓ |
✓ |
ESET\Logs\Common\bpplog.dat |
ESET:n pankkitoimintojen ja maksujen suojausloki binaarimuodossa. |
ESETin tarvepohjaisen palvelintietokantatarkistuksen lokit |
✓ |
✓ |
ESET\Logs\Common\ServerOnDemand\*.dat |
ESETin tarvepohjaisen palvelintarkistuksen lokit binaarimuodossa. |
ESET Hyper-V -palvelimen tarkistuksen lokit |
✓ |
✓ |
ESET\Logs\Common\HyperVOnDemand\*.dat |
ESET Hyper-V -palvelimen tarkistusloki(t) binaarimuodossa. |
MS OneDrive -tarkistuslokit |
✓ |
✓ |
ESET\Logs\Common\O365OnDemand\*.dat |
MS OneDrive -tarkistusloki(t) binaarimuodossa. |
ESETin estettyjen tiedostojen loki |
✓ |
✓ |
ESET\Logs\Common\blocked.dat |
ESETin estettyjen tiedostojen loki(t) binaarimuodossa. |
ESETin lähetettyjen tiedostojen loki |
✓ |
✓ |
ESET\Logs\Common\sent.dat |
ESETin lähetettyjen tiedostojen loki(t) binaarimuodossa. |
ESET-tarkistusloki |
✓ |
✓ |
ESET\Logs\Common\audit.dat |
ESET-tarkistusloki(t) binaarimuodossa. |
*Asetus on näkyvissä vain, kun tiedosto on olemassa.
ESETin verkkolokit |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
ESETin verkon suojauksen loki* |
✓ |
✓ |
ESET\Logs\Net\epfwlog.dat |
ESETin verkon suojauksen loki binaarimuodossa. |
ESETin suodatettujen verkkosivujen loki* |
✓ |
✓ |
ESET\Logs\Net\urllog.dat |
ESETin suodatettujen verkkosivujen loki binaarimuodossa. |
ESETin Internetin hallinnan loki* |
✓ |
✓ |
ESET\Logs\Net\webctllog.dat |
ESETin Internetin hallinnan loki binaarimuodossa. |
ESET pcap -lokit |
✓ |
✗ |
ESET\Logs\Net\EsetProxy*.pcapng |
Kopioi ESET pcap -lokit. |
*Asetus on näkyvissä vain, kun tiedosto on olemassa.
ESET-diagnostiikka |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
Paikallinen välimuistitietokanta |
✗ |
✓ |
ESET\Diagnostics\local.db |
ESETin skannattujen tiedostojen tietokanta. |
Tuotteen yleiset diagnostiikkalokit |
✓ |
✗ |
ESET\Diagnostics\*.* |
Tiedostot (minivedokset) ESET-diagnostiikkakansiosta. |
ECP-diagnostiikkalokit |
✓ |
✗ |
ESET\Diagnostics\ECP\*.xml |
ESET Communication Protocol -diagnostiikkalokit luodaan, jos ongelmia ilmenee tuoteaktivoinnissa ja aktivointipalvelinyhteyksissä. |
EPNS-diagnostiikkalokit |
✓ |
✗ |
ESET\Diagnostics\*.* |
ESET:n push-ilmoituspalvelun diagnostiikkalokit luodaan ongelmatilanteissa. |
Päivitys |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
Tuotepäivityslokit |
✓ |
✓ |
C:\ProgramData\ESET\ESET Security\MicroPcu |
Luo XML:n viedyllä tuotekokoonpanolla. |
ESET Secure Authentication |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
ESA-lokit |
✓ |
✗ |
ESA\*.log |
Viedyt lokit ESETin suojatusta todennuksesta. |
ESET Inspect |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
EI-palvelimen lokit |
✓ |
✗ |
ESET\Inspect Server\Logs\*.log |
Tarkasta palvelintuotteen tekstilokit. |
EI-agentin lokit |
✓ |
✗ |
ESET\Inspect Connector\Logs\*.log |
Tarkasta liitintuotteen tekstilokit. |
EI-palvelimen kokoonpano |
✓ |
✗ |
ESET\Inspect Server\\eiserver.ini |
Tarkistuspalvelimen tuotekokoonpanon sisältävä .ini-tiedosto. |
EI-agentin kokoonpano |
✓ |
✗ |
ESET\Inspect Connector\eiconnector.ini |
Tarkistusliittimen tuotekokoonpanon sisältävä .ini-tiedosto. |
EI-palvelimen käytäntö |
✓ |
✗ |
ESET\Inspect Server\eiserver.policy.ini |
Tarkistuspalvelimen tuotekäytännön sisältävä .ini-tiedosto. |
EI-agentin käytäntö |
✓ |
✗ |
ESET\Inspect Connector\eiconnector.policy.ini |
Tarkistusliittimen tuotekäytännön sisältävä .ini-tiedosto. |
EI-palvelimen sertifikaatit |
✓ |
✗ |
ESET\Inspect Server\Certificates\*.* |
Sisältää tarkistuspalvelintuotteen käyttämät sertifiointitiedostot. Koska tiedostot sijaitsevat alikansioissa, koko rakenne kerätään. |
EI-agentin sertifikaatit |
✓ |
✗ |
ESET\Inspect Connector\Certificates\*.* |
Sisältää tarkistusliitintuotteen käyttämät sertifiointitiedostot. Koska tiedostot sijaitsevat alikansioissa, koko rakenne kerätään. |
EI-palvelimen vedokset |
✓ |
✗ |
ESET\Inspect Server\Diagnostics\*.* |
Tarkistuspalvelintuotteen vedostiedostot. |
MySQL-palvelinkokoonpano |
✓ |
✗ |
ESET\Inspect Server\My SQL\my.ini |
ESET Inspect Server -tuotteen käyttämän MySQL-palvelinkokoonpanon sisältämä .ini-tiedosto. |
MySQL-palvelinlokit |
✓ |
✗ |
ESET\Inspect Server\My SQL\EEI.err |
ESET Inspect Server -tuotteen käyttämän MySQL-palvelimen virhetekstiloki. |
ESET Full Disk Encryption |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
EFDE-lokit |
✗ |
✗ |
EFDE\AIS\Logs\*.* EFDE\Core\*.log |
ESET Full Disk Encryptionista viedyt lokit (AIS ja Core). |
EFDE-käyttöoikeustiedot |
✗ |
✗ |
EFDE\AIS\Licesne\*.* |
EFDE:n käyttöoikeuksien datatiedostot. |
EFDE-kokoonpano |
✗ |
✗ |
EFDE\AIS\lastpolicy.dat |
Sisältää EFDE-kokoonpanon. |
ESET Email -lokit (ESET Mail Security for Exchange, ESET Mail Security for Domino) |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
ESETin roskapostiloki |
✓ |
✗ |
ESET\Logs\Email\spamlog.dat |
ESET-roskapostiloki binaarimuodossa. |
ESET-harmaalistausloki |
✓ |
✗ |
ESET\Logs\Email\greylistlog.dat |
ESET-harmaalistausloki binaarimuodossa. |
ESETin SMTP-suojausloki |
✓ |
✗ |
ESET\Logs\Email\smtpprot.dat |
ESETin SMTP-suojausloki binaarimuodossa. |
ESETin sähköpostipalvelimen suojausloki |
✓ |
✗ |
ESET\Logs\Email\mailserver.dat |
ESETin sähköpostipalvelimen suojausloki binaarimuodossa. |
ESET-diagnostisen sähköpostinkäsittelyn lokit |
✓ |
✗ |
ESET\Logs\Email\MailServer\*.dat |
ESET-diagnostisen sähköpostinkäsittelyn lokit binaarimuodossa, suora kopio levyltä. |
ESETin roskapostiloki* |
✓ |
✗ |
ESET\Logs\Email\spamlog.dat |
ESET-roskapostiloki binaarimuodossa. |
ESET-roskapostisuojauksen määritys- ja diagnostiikkalokit |
✓ |
✗ |
ESET\Logs\Email\Antispam\antispam.*.log ESET\Config\Antispam\*.* |
Kopioi ESET-roskapostisuojauksen määritys- ja diagnostiikkalokit. |
*Asetus on näkyvissä vain, kun tiedosto on olemassa.
ESET Sharepoint -lokit (ESET Security for SharePoint) |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
ESET SHPIO.log |
✓ |
✗ |
ESET\Log\ESHP\SHPIO.log |
ESET-diagnostiikkaloki SHPIO.exe-apuohjelmasta. |
Tuotekohtaiset lokit – asetukset ovat saatavilla tietylle tuotteelle.
Domino (ESET Mail Security for Domino) |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
Domino IBM_TECHNICAL_SUPPORT lokit + huomiot.ini |
✓ |
✗ |
LotusDomino\Log\notes.ini |
IBM Domino -kokoonpanotiedosto. |
Domino IBM_TECHNICAL_SUPPORT lokit + huomiot.ini |
✓ |
✗ |
LotusDomino\Log\IBM_TECHNICAL_SUPPORT\*.* |
IBM Domino -lokit, jotka ovat enintään 30 päivää vanhoja. |
MS SharePoint (ESET Security for SharePoint) |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
MS SharePoint -lokit |
✓ |
✗ |
SharePoint\Logs\*.log |
MS SharePoint -lokit, jotka ovat enintään 30 päivää vanhoja. |
SharePoint-rekisteriavaimen sisältö |
✓ |
✗ |
SharePoint\WebServerExt.reg |
Sisältää kohteen HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\Web Server Extensions rekisteriavaimen sisällön. Käytettävissä vain, kun ESET Security for SharePoint on asennettu. |
MS Exchange (ESET Mail Security for Exchange) |
||||
---|---|---|---|---|
Artefaktin nimi |
Keräysprofiili |
Sijainti/tiedostonimi |
Kuvaus |
|
Oletus |
Uhkien tunnistus |
|||
MS Exchange -siirtoagenttien rekisteröinti |
✓ |
✗ |
Exchange\agents.config |
MS Exchange -siirtoagenttien rekisteröinnin config file. Microsoft Exchange Server 2007 ja uudemmat. |
MS Exchange -siirtoagenttien rekisteröinti |
✓ |
✗ |
Exchange\sinks_list.txt |
MS Exchange -tapahtumanielujen rekisteröintivedos. Microsoft Exchange Server 2000 ja 2003. |
MS Exchange EWS-lokit |
✓ |
✗ |
Exchange\EWS\*.log |
EWS Exchange -palvelinlokien kokoaminen. |