바이러스 백신 메트릭

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기2분
  • 플러그인이 바이러스 백신 검사 활성화 바이러스 백신 검사 되어 있으면 인스턴스에서 실행되어 첨부 파일의 바이러스 감염으로부터 보호합니다.

    지난 60일 동안의 활동에 대해 다음 메트릭이 표시되며, 이 메트릭을 사용하여 기능의 바이러스 백신 검사 효과를 평가할 수 있습니다.

    바이러스 백신 이벤트

    바이러스 백신 이벤트는 인스턴스의 바이러스 백신 이벤트 수를 날짜별로 나타냅니다. 바이러스 백신 이벤트에 액세스하려면 다음으로 이동합니다. 시스템 보안 > 인스턴스 보안 센터 을 클릭하고 메트릭 탭을 선택합니다. 색으로 구분된 그래프 선은 다음과 같은 유형의 바이러스 백신 이벤트를 나타냅니다.
    색상 설명
    파랑 지정된 날짜에 대해 이 인스턴스에서 격리된 바이러스 백신 검사 파일 수입니다.
    녹색 인스턴스에 다운로드된 후 지정된 날짜 동안 격리된 감염된 파일 수입니다. 이러한 파일은 주로 바이러스 또는 루즈 코드가 포함된 이메일 첨부 파일입니다.
    황색 지정된 날짜에 삭제된 인스턴스의 격리된 파일 수입니다.
    주황 지정된 날짜에 복원된 인스턴스의 격리된 파일 수입니다.
    주:
    실행 후 바이러스 백신 검사 긍정 오류를 발견하면 격리된 파일을 복원하여 인스턴스에서 액세스할 수 있게 할 수 있습니다.
    • 페이지에 액세스 분석 허브 하여 특정 날짜에 대한 자세한 점수 카드 및 분석 정보를 보려면 바이러스 백신 이벤트 그래프에서 컬러 라인을 클릭합니다. 예를 들어 파란색 그래픽 선을 클릭하면 특정 날짜에 격리된 파일에 대한 분석 정보를 볼 수 있습니다.
    • 페이지에서 다음 세부 항목을 분석 허브 보려면 세부 항목 아이콘을클릭한 다음 다음을 클릭하십시오.
      세부 항목 설명
      AppSec - 바이러스 백신 이벤트 소스 바이러스 백신 이벤트의 소스입니다.
      • 업로드 시: 감염된 파일(일반적으로 첨부 파일)의 업로드로 인해 발생했습니다.
      • 격리에서: 감염된 파일(일반적으로 첨부 파일)의 검역소로 인해 발생했습니다.
      • 다운로드 시: 감염된 파일(일반적으로 첨부 파일)의 다운로드로 인해 발생했습니다.
      • 기록에서: 테이블의 감염된 기록으로 인해 발생했습니다.
      AppSec - 바이러스 백신 이벤트 유형 바이러스 백신 이벤트의 유형입니다.
      • 격리: 파일(일반적으로 첨부 파일)의 격리로 인해 발생했습니다.
      • 다운로드: 파일(일반적으로 첨부 파일)의 다운로드로 인해 발생했습니다.
      • 복원: 격리된 파일의 복원으로 인해 발생했습니다.
      • 삭제: 격리된 파일의 삭제로 인해 발생했습니다.
      AppSec - 바이러스 백신 업로더 애플리케이션에서 탐지 바이러스 백신 검사 된 바이러스 감염의 원인이 되는 파일을 업로드한 로그인한 사용자의 이름입니다.

    격리된 파일

    에 의해 격리된 인스턴스에서 감염된 파일을 나열합니다:바이러스 백신 검사
    필드 설명
    파일 이름 감염된 파일의 이름입니다.
    콘텐츠 유형 파일에서 감염된 컨텐츠의 유형입니다. 예를 들어 application/x-dosexec 는 감염된 응용 프로그램 또는 DOS 실행 파일이고 text/plain 은 감염된 .txt 파일입니다.
    테이블 감염된 파일이 들어 있는 테이블의 이름입니다. 예를 들어 인시던트 파일 기록에 인시던트가 표시됩니다.
    바이러스 에 의해 바이러스 백신 검사격리된 파일의 이름입니다.
    탐지됨 감염된 파일이 탐지된 날짜 및 시간입니다.
    작성자 감염된 파일을 격리한 사용자의 이름입니다.
    작성됨 격리 보관 파일 레코드를 만든 날짜 및 시간입니다.
    테이블 시스템 ID 격리 보관 파일 기록에 할당된 테이블 시스템 식별자입니다.
    주:
    검역소에 보관된 파일바이러스 유형 타일을 이벤트 리본에 추가할 수도 있습니다. 자세한 내용은 해당 문서를 보안 이벤트 리본 구성참조하십시오보안 이벤트 모니터링.