ESET Log Collector
 
ESET Log Collector – Sisällysluettelo

Luettelo artefakteista / kerätyistä tiedostoista

Tässä osiossa on kuvaus tiedostoista, jotka ovat tuloksena saatavassa .zip-tiedostossa. Kuvaus jaetaan aliosioihin tietojen tyypin mukaan (tiedostot ja artefaktit).

Sijainti/tiedostonimi

Kuvaus

metadata.txt

Sisältää .zip-arkiston luontipäivämäärän, ESET Log Collector-version, ESET-tuoteversion ja peruskäyttöoikeustiedot.

collector_log.txt

Graafisesta käyttöliittymästä saadun lokitiedoston kopio, sisältää tiedot .zip-tiedoston luontiajankohtaan saakka.

Windows-prosessit

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

Käynnissä olevat prosessit

(avoimet tunnukset ja ladatut DLL-tiedostot)

Windows\Processes\Processes.txt

Tekstitiedosto, joka sisältää luettelon koneessa käynnissä olevista prosesseista. Kullekin prosessille tulostetaan seuraavat kohteet:

PID

Ylätason PID

Säikeiden määrä

Avointen tunnusten määrä tyypin mukaan ryhmiteltynä

Ladatut moduulit

Käyttäjätili, jolle se kuuluu

Muistin käyttö

Aloituksen aikaleima

Ydin ja käyttäjän aika

Siirräntätilastot

Komentorivi

Käynnissä olevat prosessit

(avoimet tunnukset ja ladatut DLL-tiedostot)

Windows\ProcessesTree.txt

Tekstitiedosto, joka sisältää puurakenteen koneessa käynnissä olevista prosesseista. Kullekin prosessille tulostetaan seuraavat kohteet:

PID

Käyttäjätili, jolle se kuuluu

Aloituksen aikaleima

Komentorivi

Windows-lokit

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

Sovellustapahtumaloki

Windows\Logs\Application.xml

Windows-sovelluksen tapahtumalokit mukautetussa XML-muodossa. Vain edellisten 30 päivän viestit sisällytetään.

Järjestelmätapahtumaloki

Windows\Logs\System.xml

Windows-järjestelmän tapahtumalokit mukautetussa XML-muodossa. Vain edellisten 30 päivän viestit sisällytetään.

Suojaustapahtumaloki

Windows\Logs\Security.evtx

Windows Security -tapahtumalokitiedosto. Vain edellisten 30 päivän viestit sisällytetään.

Päätepalvelut – LSM-toimintotapahtumaloki*

Windows\Logs\LocalSessionManager-Operational.evtx

Windowsin tapahtumaloki, joka sisältää tietoja RDP-istunnoista.

Ohjainten asennuslokit

Windows\Logs\catroot2_dberr.txt

Sisältää tietoja luetteloista, jotka on lisätty "catstore"-tiedostoon ohjaiten asennuksen aikana.

SetupAPI-lokit*

Windows\Logs\SetupAPI\setupapi*.log

Laite- ja sovellusasennusten tekstilokit.

WMI-toiminnon käytössä oleva tapahtumaloki

Windows\Logs\WMI-Activity.evtx

Windowsin tapahtumaloki, joka sisältää WMI-toiminnon jäljitystietoja. Vain edellisten 30 päivän viestit sisällytetään.

Sovellustapahtumaloki

Windows\Logs\Application.evtx

Windows-sovelluksen tapahtumalokitiedosto. Vain edellisten 30 päivän viestit sisällytetään.

Järjestelmätapahtumaloki

Windows\Logs\System.evtx

Windows-järjestelmän tapahtumalokitiedosto. Vain edellisten 30 päivän viestit sisällytetään.

*Windows Vista ja uudemmat

Järjestelmän määritys

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

Asemien tiedot

Windows\drives.txt

Windows\volumes.txt

Kerätty tekstitiedosto, joka sisältää levyjen ja levyasemien tiedot.

Laitteiden tiedot

Windows/devices/*.txt

Windows\Devices\deviceTree.json

Kerätty useita tekstitiedostoja, joissa on laitteiden luokka- ja liittymätietoja.

Palvelujen rekisteriavainsisältö

Windows\Services.reg

Sisältää kohteen KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services rekisteriavaimen sisällön. Tämän avaimen kerääminen saattaa olla hyödyksi ohjaimissa olevien ongelmatapausten selvittämisessä.

Verkon määritys

Config\network.txt

Kerätty tekstitiedosto, joka sisältää verkkomääritykset. (Tulos saadaan suorittamalla ipconfig /all)

Windows-päivitykset

Windows Updates\WinUpdates.txt

Kerätty tekstitiedosto, joka sisältää Windows-päivityksiä koskevat tiedot.

PowerShell-historia

Windows\PSHistory\{profileName}\*.*

Kerää PowerShell-historiaa sisältäviä tekstitiedostoja kunkin profiilin %appdata%\Microsoft\Windows\PowerShell\PSReadline\:ssä. Historia kerätään PS-versiossa 5 ja sitä uudemmissa versioissa, joissa PSReadLine:n pitäisi olla oletusarvoisesti käytettävissä.

ESET SysInspector -loki

Config\SysInspector.esil

SysInspector -loki. Se voi sisältää sen sijaan SysInspector XML -muodon käytetyn SysInspector-sovelluksen version mukaan.

Winsock LSP -luettelo

Config\WinsockLSP.txt

Kerää netsh winsock show catalog -komennon tuloksen.

WFP-suodattimet*

Config\WFPFilters.xml

Kerätty WFP-suodattimien kokoonpanon XML-muodossa.

Kattava Windowsin rekisterin sisältö

Windows\Registry\*

Kerätyt binaaritiedostot, joissa on Windowsin rekisterin tietoja.

Tilapäisissä hakemistoissa olevien tiedostojen luettelo

Windows\TmpDirs\*.txt

Kerätyt tekstitiedostot, jossa on järjestelmän käyttäjän tilapäisten hakemistojen ja hakemistojen%windir%/temp, %TEMP% ja %TMP% sisältö.

Ajoitetut Windows-tehtävät

Windows\Scheduled Tasks\*.*

Useat kerätyt xml-tiedostot, jotka sisältävät kaikki Windowsin Tehtävien ajoituksen tehtävät ja auttavat tunnistamaan Tehtävien ajoitusta hyödyntäviä haittaohjelmia. Koska tiedostot sijaitsevat alikansioissa, koko rakenne kerätään.

WMI-varanto

Windows\WMI Repository\*.*

Kerätty useita WMI-tietokannan tietoja (WMI-luokkien metatiedot, määritelmät ja staattiset tiedot) sisältäviä binaaritiedostoja. Näiden tiedostojen kerääminen saattaa auttaa tunnistamaan haittaohjelmat, jotka käyttävät WMI:tä pysyvään hyödyntämiseen (kuten Turla). Koska WMI-tiedostot saattavat sijaita alikansioissa, koko rakenne kerätään.

Shim-tietokannat

Windows\Shim Databases\*.sdb

Shim tietokantatiedostot sijaitsevat %SystemRoot%\apppatch-hakemistossa.

Prefetch-tiedostot

Windows\Prefetch files\*.sdb

Prefetch-tiedostot sijaitsevat %SystemRoot%\Prefetch-hakemistossa.

Windows Server -roolit ja -toiminnot

Windows\server_features.txt

Tekstitiedosto, joka sisältää kaikkien Windows Server -ominaisuuksien puurakenteen. Jokainen ominaisuus sisältää seuraavat tiedot:

Asennettu tila

Lokalisoitu nimi

Koodin nimi

Tila (käytettävissä Microsoft Windows Server 2012:ssa ja uudemmissa)

*Windows 7 ja uudemmat

ESET-asennusohjelma

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESET-asennusohjelmalokit

ESET\Installer\*.log

Asennuslokit, jotka on luotu ESET NOD32 Antivirusin ja ESET Smart Security 10 Premium -tuotteiden asennuksen aikana.

ESET PROTECT

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESET PROTECT-palvelimen lokit

ERA\Server\Logs\RemoteAdministratorServerDiagnostic<datetime>.zip

Luo palvelintuotelokit ZIP-arkistoon. Sisältää jäljitys-, tila- ja virhelokit.

ESET PROTECT-agentin lokit

ERA\Agent\Logs\RemoteAdministratorAgentDiagnostic<datetime>.zip

Luo agenttituotelokit ZIP-arkistoon. Sisältää jäljitys-, tila- ja virhelokit.

ESET PROTECT-prosessitiedot ja vedostiedostot

ERA\Server\Process and old dump\RemoteAdministratorServerDiagnostic<datetime>.zip

Palvelinprosessivedokset.

ESET PROTECT-prosessitiedot ja vedostiedostot

ERA\Agent\Process and old dump\RemoteAdministratorAgentDiagnostic<datetime>.zip

Agenttiprosessivedokset.

ESET PROTECT-kokoonpano

ERA\Server\Config\RemoteAdministratorServerDiagnostic<datetime>.zip

Palvelinkokoonpanon ja sovellustiedot sisältävät tiedostot ZIP-arkistossa.

ESET PROTECT-kokoonpano

ERA\Agent\Config\RemoteAdministratorAgentDiagnostic<datetime>.zip

Agenttikokoonpanon ja sovellustiedot sisältävät tiedostot ZIP-arkistossa.

ESET PROTECT Rogue Detection -sensorilokit

ERA\RD Sensor\Rogue Detection SensorDiagnostic<datetime>.zip

ZIP-tiedosto, joka sisältää RD-tunnistimen jäljityslokin, edellisen virheen lokin, tilalokin, kokoonpanon, vedokset ja yleisiä tietoja sisältäviä tiedostoja.

ESET PROTECT MDMCore -lokit

ERA\MDMCore\RemoteAdministratorMDMCoreDiagnostic<datetime>.zip

ZIP-tiedosto, joka sisältää MDMCore-jäljityslokin, edellisen virheen lokin, tilalokin, vedokset ja yleisiä tietoja sisältäviä tiedostoja.

ESET PROTECT-välityspalvelinlokit

ERA\Proxy\RemoteAdministratorProxyDiagnostic<datetime>.zip

ZIP-tiedosto, joka sisältää ERA-välityspalvelimen jäljityslokin, edellisen virheen lokin, tilalokin, kokoonpanon, vedokset ja yleisiä tietoja sisältäviä tiedostoja.

ESET PROTECT-agentin tietokanta

ERA\Agent\Database\data.db

ESET PROTECT-agentin tietokantatiedosto.

Apache Tomcat -kokoonpano

ERA\Apache\Tomcat\conf\*.*

Apache Tomcat -kokoonpanotiedostot, joissa on kopio server.xml-tiedostosta ilman arkaluonteisia tietoja.

Apache Tomcat -lokit

ERA\Apache\Tomcat\logs\*.log

ERA\Apache\Tomcat\EraAppData\logs\*.log

ERA\Apache\Tomcat\EraAppData\WebConsole\*.log

Apache Tomcat -loki(t) tekstimuodossa Apache Tomcat -palvelimen asennus- tai sovellushakemistossa. Sisältää myös verkkokonsolilokit.

Apache HTTP -välityspalvelimen kokoonpano

ERA\Apache\Proxy\conf\httpd.conf

Apache HTTP -välityspalvelimen kokoonpanotiedosto.

Apache HTTP -välityspalvelimen lokit

ERA\Apache\Proxy\logs\*.log

Apache HTTP -välityspalvelinloki(t) tekstimuodossa.

*ESET PROTECT-palvelin tai ESET PROTECT-agentti

ESET Bridge

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESET Bridge -määritys

ESET Bridge\pkgid

Määritystiedosto sijaitsee ESET Bridgen asennushakemistossa.

ESET Bridge -lokit

ESET Bridge\logs\*.*

Lokitiedostot, jotka sijaitsevat ESET Bridge -sovelluksen tietohakemistossa.

ESET Bridge -vedokset

ESET Bridge\dumps\*.*

ESET Bridge -vedostiedostot.

Nginx-lokit

ESET Bridge\Nginx\logs\*.log

ESET Bridge\Nginx\conf\*.*

Nginx-lokitiedostot (tiedostoja .key ja .pfx ei kerätä).

ESET Direct Endpoint Management -laajennus

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

eRMMI

ERMMI\data\*.*

Sovelluksen datatiedostot, jotka sijaitsevat ERMMI-hakemistossa.

Endpoint Plugin Connectwise Automate -lokit

ERMMI\EEPCA\Logs\*.*

Endpoint Plugin Connectwise Automate -lokitiedostojen kerääminen.

Endpoint Plugin Connectwise Automate -binäärit

ERMMI\EEPCA\bin\*.*

Endpoint Plugin Connectwise Automaten kerääminen binäärimuodossa (paitsi tiedostot .msi ja .exe).

ERMMI-lokit

ERMMI\logs\*.*

ERMMI-asennushakemistossa sijaitsevien lokitiedostojen kerääminen.

ERMMI-binäärit

ERMMI\bin\*.*

ERMMI-asennushakemistossa sijaitsevien binääritiedostojen kerääminen (paitsi tiedostot .msi ja .exe).

ESET-määritys

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESET-tuotemääritys

info.xml

Tietoja sisältävä XML, jossa on eritelty järjestelmään asennetun ESET-tuotteen tiedot. Se sisältää järjestelmän perustiedot, asennetun tuotteen tiedot ja tuotemoduulien luettelon.

ESET-tuotemääritys

versions.csv

Versiosta 4.0.3.0 alkaen tiedosto on aina mukana (ilman riippuvuussuhteita). Tiedoston versions.csv on oltava ESET AppData -hakemistossa, jotta se voidaan sisällyttää.

ESET-tuotemääritys

features_state.txt

Sisältää tietoja ESET-tuoteominaisuuksista ja niiden tiloista (Aktiivinen, Passiivinen, Ei integroitu). Tiedosto kerätään aina, eikä sitä sidota mihinkään valittavissa olevaan artefaktiin.

ESET-tuotemääritys

Configuration\product_conf.xml

Luo XML:n viedyllä tuotekokoonpanolla.

ESET-tietojen ja asennusten hakemistotiedostoluettelo

ESET\Config\data_dir_list.txt

Luo tekstitiedostonm joka sisältää luettelon ESET AppData -hakemistossa ja kaikissa sen alihakemistoissa olevista tiedostoista.

ESET-tietojen ja asennusten hakemistotiedostoluettelo

ESET\Config\install_dir_list.txt

Luo tekstitiedostonm joka sisältää luettelon ESET Install -hakemistossa ja kaikissa sen alihakemistoissa olevista tiedostoista.

ESET-ohjaimet

ESET\Config\drivers.txt

Kerää asennettujen ESET-ohjainten tiedot.

ESETin henkilökohtaisen palomuurin määritys

ESET\Config\EpfwUser.dat

Kopiotiedosto, jossa on ESETin henkilökohtaisen palomuurin määritys.

ESET-rekisteriavaimen sisältö

ESET\Config\ESET.reg

Sisältää kohteen HKLM\SOFTWARE\ESET rekisteriavaimen sisällön

Winsock LSP -luettelo

Config/WinsockLSP.txt

Kerää netsh winsock show catalog -komennon tuloksen.

Viimeksi käytetty käytäntö

ESET\Config\lastPolicy.dat

ESET PROTECT-käytäntö, joka on käytössä.

ESET-komponentit

ESET\Config\msi_features.txt

Käytettävissä olevista ESET-tuotteen MSI-asennusohjelman komponenteista kerätyt tiedot.

ESET-käyttöoikeus

ESET\Config\License\*.*

Asennetun ESET-tuotteen lisenssitiedostot.

HIPS-kokoonpano

ESET\Config\HipsRules.bin

HIPS-sääntöjen tiedot.

Verkon tarkastus -kokoonpano

ESET\Config\epfwdata.bin

Verkon tarkastus -kokoonpanotiedot.

Kodinvalvonnan kokoonpano

ESET\Config\homenet.dat

Kodinvalvonnan tiedot.

Karanteeni

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

Tietoja karanteenissa olevista tiedostoista

ESET\Quarantine\quar_info.txt

Luo tekstitiedoston, jossa on luettelo karanteenissa olevista objekteista.

Pienet karanteeniin asetetut tiedostot (< 250 kt)

ESET\Quarantine\*.*(< 250KB)

Karanteenitiedostot, joiden koko on alle 250 kt.

Suuret karanteeniin asetetut tiedostot (> 250 kt)

ESET\Quarantine\*.*(> 250KB)

Karanteenitiedostot, joiden koko on yli 250 kt.

Epäilyttävä tiedosto (kerätty ESET Inspect-lokiartefaktilla)

Config\SysInspector.esil

Kaikki tiedostot, joita ESET SysInspector pitää epäilyttävinä.

ESET -lokit

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESET-tapahtumaloki

ESET\Logs\Common\warnlog.dat

ESET-tuotetapahtumaloki binaarimuodossa.

ESETin havaittujen uhkien loki

ESET\Logs\Common\virlog.dat

ESETin havaittujen uhkien loki binaarimuodossa.

ESET-tarkistuslokit (tietokone)

ESET\Logs\Common\eScan\*.dat

ESET-tarkistuslokit (tietokone) binaarimuodossa.

ESET HIPS -loki*

ESET\Logs\Common\hipslog.dat

ESET HIPS -loki binaarimuodossa.

ESET-käytönvalvontalokit*

ESET\Logs\Common\parentallog.dat

ESET-käytönvalvontaloki binaarimuodossa.

ESET-laitehallintaloki*

ESET\Logs\Common\devctrllog.dat

ESET-laitehallintaloki binaarimuodossa.

ESET-suojausloki (verkkokamera)*

ESET\Logs\Common\webcamlog.dat

ESET-suojausloki (verkkokamera) binaarimuodossa.

ESET:n pankkitoimintojen ja maksujen suojausloki

ESET\Logs\Common\bpplog.dat

ESET:n pankkitoimintojen ja maksujen suojausloki binaarimuodossa.

ESETin estettyjen tiedostojen loki

ESET\Logs\Common\blocked.dat

ESETin estettyjen tiedostojen loki(t) binaarimuodossa.

ESETin lähetettyjen tiedostojen loki

ESET\Logs\Common\sent.dat

ESETin lähetettyjen tiedostojen loki(t) binaarimuodossa.

ESET-tarkistusloki

ESET\Logs\Common\audit.dat

ESET\Logs\Common\audit\*.*

ESET-tarkistusloki(t) binaarimuodossa.

*Asetus on näkyvissä vain, kun tiedosto on olemassa.

ESET-palvelimen tuotelokit

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESETin tarvepohjaisen palvelintietokantatarkistuksen lokit

ESET\Logs\Common\ServerOnDemand\*.dat

ESETin tarvepohjaisen palvelintarkistuksen lokit binaarimuodossa.

ESET Hyper-V -palvelimen tarkistuksen lokit

ESET\Logs\Common\HyperVOnDemand\*.dat

ESET Hyper-V -palvelimen tarkistusloki(t) binaarimuodossa.

ESET OneDrive -tarkistuslokit

ESET\Logs\Common\O365OnDemand\*.dat

ESET OneDrive -tarkistusloki(t) binaarimuodossa.

ESETin verkkolokit

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESETin verkon suojauksen loki*

ESET\Logs\Net\epfwlog.dat

ESETin verkon suojauksen loki binaarimuodossa.

ESETin suodatettujen verkkosivujen loki*

ESET\Logs\Net\urllog.dat

ESETin suodatettujen verkkosivujen loki binaarimuodossa.

ESETin Internetin hallinnan loki*

ESET\Logs\Net\webctllog.dat

ESETin Internetin hallinnan loki binaarimuodossa.

ESET pcap -lokit

ESET\Logs\Net\EsetProxy*.pcapng

Kopioi ESET pcap -lokit.

*Asetus on näkyvissä vain, kun tiedosto on olemassa.

ESET-diagnostiikka

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

Paikallinen välimuistitietokanta

ESET\Diagnostics\local.db

ESETin skannattujen tiedostojen tietokanta.

Tuotteen yleiset diagnostiikkalokit

ESET\Diagnostics\*.*

Tiedostot (minivedokset) ESET-diagnostiikkakansiosta.

ECP-diagnostiikkalokit

ESET\Diagnostics\ECP\*.*

ESET Communication Protocol -diagnostiikkalokit luodaan, jos ongelmia ilmenee tuoteaktivoinnissa ja aktivointipalvelinyhteyksissä.

EPNS-diagnostiikkalokit

ESET\Diagnostics\*.*

ESET:n push-ilmoituspalvelun diagnostiikkalokit luodaan ongelmatilanteissa.

Haavoittuvuuden ja korjausten hallinnan vianmäärityslokit

ESET\Diagnostics\Vapm\*.*

ESETin haavoittuvuuden ja korjausten hallinnan diagnostiikkalokitiedostot.

Päivitys

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

Tuotepäivityslokit

ESET\Update\MicroPcu\*.*

ESET-tuotteen μ-PCU-päivitystiedostot.

ESET Secure Authentication

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESA-lokit

ESA\*.log

ESA\logs\*.*

Viedyt lokit ESETin suojatusta todennuksesta.

ESA-lokit

ESA\logs\elastic\*.*

Muut ESET Secure Authentication -lokitiedostot.

ESA-synkronointiagentin lokit

ESA\Synchronization Agent\*.*

Viedyt lokit ESET Secure Authentication -synkronointiagentista. Tiedostot kerätään versiosta 4.9.0.0 lähtien.

ESET Inspect

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

EI-palvelimen lokit

EEI\Server\Logs\*.log

Tarkasta palvelintuotteen tekstilokit.

EI Connector -lokit

EEI\Agent\Logs\*.log

 

Tarkasta liitintuotteen tekstilokit.

EI-palvelimen kokoonpano

EEI\Server\eiserver.ini

Tarkistuspalvelimen tuotekokoonpanon sisältävä .ini-tiedosto.

EI Connector -määritys

 

EEI\Agent\eiconnector.ini

Tarkistusliittimen tuotekokoonpanon sisältävä .ini-tiedosto.

EI-palvelimen käytäntö

EEI\Server\eiserver.policy.ini

Tarkistuspalvelimen tuotekäytännön sisältävä .ini-tiedosto.

EI Connector -käytäntö

EEI\Agent\eiconnector.policy.ini

Tarkistusliittimen tuotekäytännön sisältävä .ini-tiedosto.

EEI-palvelimen sertifikaatit

EEI\Server\Certificates\*.*

Sisältää tarkistuspalvelintuotteen käyttämät sertifiointitiedostot. Koska tiedostot sijaitsevat alikansioissa, koko rakenne kerätään.

EEI Connector -sertifikaatit

EEI\Agent\Certificates\*.*

Sisältää tarkistusliitintuotteen käyttämät sertifiointitiedostot. Koska tiedostot sijaitsevat alikansioissa, koko rakenne kerätään.

EI-palvelimen vedokset

EEI\Server\Diagnostics\*.*

Tarkistuspalvelintuotteen vedostiedostot.

MySQL-palvelinkokoonpano

EI\My SQL\my.ini

ESET Inspect Server -tuotteen käyttämän MySQL-palvelinkokoonpanon sisältämä .ini-tiedosto.

MySQL-palvelinlokit

EEI\My SQL\EEI.err

ESET Inspect Server -tuotteen käyttämän MySQL-palvelimen virhetekstiloki.

ESET Full Disk Encryption

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

EFDE-lokit

EFDE\AIS\Logs\*.*

EFDE\Core\*.log

ESET Full Disk Encryptionista viedyt lokit (AIS ja Core).

EFDE-käyttöoikeustiedot

EFDE\AIS\Licesne\*.*

EFDE:n käyttöoikeuksien datatiedostot.

EFDE-kokoonpano

EFDE\AIS\lastpolicy.dat

Sisältää EFDE-kokoonpanon.

ESET Email -lokit (ESET Mail Security for Exchange, ESET Mail Security for Domino)

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESETin roskapostiloki

ESET\Logs\Email\spamlog.dat

ESET-roskapostiloki binaarimuodossa.

ESET-harmaalistausloki

ESET\Logs\Email\greylistlog.dat

ESET-harmaalistausloki binaarimuodossa.

ESETin SMTP-suojausloki

ESET\Logs\Email\smtpprot.dat

ESETin SMTP-suojausloki binaarimuodossa.

ESETin sähköpostipalvelimen suojausloki

ESET\Logs\Email\mailserver.dat

ESETin sähköpostipalvelimen suojausloki binaarimuodossa.

ESET-diagnostisen sähköpostinkäsittelyn lokit

ESET\Logs\Email\MailServer\*.dat

ESET-diagnostisen sähköpostinkäsittelyn lokit binaarimuodossa, suora kopio levyltä.

ESETin roskapostiloki*

ESET\Logs\Email\spamlog.dat

ESET-roskapostiloki binaarimuodossa.

ESET-roskapostisuojauksen määritys- ja diagnostiikkalokit

ESET\Logs\Email\Antispam\antispam.*.log

ESET\Config\Antispam\*.*

Kopioi ESET-roskapostisuojauksen määritys- ja diagnostiikkalokit.

*Asetus on näkyvissä vain, kun tiedosto on olemassa.

ESET Sharepoint -lokit (ESET Security for SharePoint)

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

ESET SHPIO.log

ESET\Log\ESHP\SHPIO.log

ESET-diagnostiikkaloki SHPIO.exe-apuohjelmasta.

Tuotekohtaiset lokit – asetukset ovat saatavilla tietylle tuotteelle.

Domino (ESET Mail Security for Domino)

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

Domino IBM_TECHNICAL_SUPPORT lokit + huomiot.ini

LotusDomino\Log\notes.ini

IBM Domino -kokoonpanotiedosto.

Domino IBM_TECHNICAL_SUPPORT lokit + huomiot.ini

LotusDomino\Log\IBM_TECHNICAL_SUPPORT\*.*

IBM Domino -lokit, jotka ovat enintään 30 päivää vanhoja.

MS SharePoint (ESET Security for SharePoint)

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

MS SharePoint -lokit

SharePoint\Logs\*.log

MS SharePoint -lokit, jotka ovat enintään 30 päivää vanhoja.

SharePoint-rekisteriavaimen sisältö

SharePoint\WebServerExt.reg

Sisältää kohteen HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\Web Server Extensions rekisteriavaimen sisällön. Käytettävissä vain, kun ESET Security for SharePoint on asennettu.

MS Exchange (ESET Mail Security for Exchange)

Artefaktin nimi

Keräysprofiili

Sijainti/tiedostonimi

Kuvaus

Oletus

Uhkien tunnistus

MS Exchange -siirtoagenttien rekisteröinti

Exchange\agents.config

MS Exchange -siirtoagenttien rekisteröinnin config file. Microsoft Exchange Server 2007 ja uudemmat.

MS Exchange -siirtoagenttien rekisteröinti

Exchange\sinks_list.txt

MS Exchange -tapahtumanielujen rekisteröintivedos. Microsoft Exchange Server 2000 ja 2003.

MS Exchange EWS-lokit

Exchange\EWS\*.log

EWS Exchange -palvelinlokien kokoaminen.