Virenschutzmetriken
Wenn Antivirus-Scanning Plugin ist aktiviert, Antivirus-Scanning Wird in Ihrer Instanz ausgeführt, um sie vor Vireninfektionen aus Anhängen zu schützen.
Die folgenden Metriken werden für die letzten 60 Tage der Aktivität angezeigt und ermöglichen es Ihnen, die Effektivität von zu bewerten Antivirus-Scanning Funktionen.
Antivirus-Ereignisse
Virenschutzereignisse geben die Anzahl der Virenschutzereignisse in Ihrer Instanz nach Datum an. Um auf die Virenschutzereignisse zuzugreifen, navigieren Sie zu Und wählen Sie die Registerkarte Metriken aus. Farbcodierte Diagrammlinien stellen die folgenden Arten von Virenschutz-Ereignissen dar:
| Farbe | Beschreibung |
|---|---|
| Blau | Anzahl der Dateien, die von in Quarantäne gestellt wurden Antivirus-Scanning In dieser Instanz für das angegebene Datum. |
| Grün | Anzahl der infizierten Dateien, die in die Instanz heruntergeladen und dann für das angegebene Datum in Quarantäne gestellt wurden. Diese Dateien sind hauptsächlich E-Mail-Anhänge, die einen Virus- oder rouge-Code enthalten. |
| Gelb | Anzahl der Dateien in Quarantäne in der Instanz, die für das angegebene Datum gelöscht wurden. |
| Orange | Anzahl der Dateien in Quarantäne in der Instanz, die für das angegebene Datum wiederhergestellt wurden. Hinweis: Danach Antivirus-Scanning Führt aus und findet falsch positive Ergebnisse. Sie können eine Datei in Quarantäne wiederherstellen und sie in der Instanz zugänglich machen. |
- Um auf zuzugreifen KPI-Details Klicken Sie auf eine farbige Linie im Diagramm „Virenschutz-Ereignisse“, und zeigen Sie die Analytics-Informationen für ein bestimmtes Datum an. Klicken Sie beispielsweise auf die blaue Grafiklinie, um Analytics-Informationen für Dateien anzuzeigen, die für ein bestimmtes Datum unter Quarantäne gestellt wurden.
- Um die folgenden Aufgliederungen in anzuzeigen KPI-Details Seite, klicken Sie auf
, Und klicken Sie dann auf:
Aufgliederung Beschreibung AppSec – Antivirus-Ereignisquelle Quelle des Virenschutzereignisses. - Beim Hochladen: Ist aufgrund eines Uploads einer infizierten Datei aufgetreten, normalerweise eines Anhangs.
- Aus Quarantäne: Ist aufgrund der Quarantäne einer infizierten Datei aufgetreten, normalerweise eines Anhangs.
- Beim Download: Ist aufgrund eines Downloads einer infizierten Datei aufgetreten, normalerweise ein Anhang.
- Aus Datensatz: Ist aufgrund eines infizierten Datensatzes in einer Tabelle aufgetreten.
AppSec – Antivirus-Ereignistyp Typ des Virenschutzereignisses. - In Quarantäne: Ist aufgrund der Quarantäne einer Datei aufgetreten, normalerweise eines Anhangs.
- Heruntergeladen: Ist aufgrund eines Downloads einer Datei aufgetreten, normalerweise eines Anhangs.
- Wiederhergestellt: Ist aufgrund der Wiederherstellung einer Datei in Quarantäne aufgetreten.
- Gelöscht: Ist aufgrund des Löschens einer Datei in Quarantäne aufgetreten.
AppSec: Virenschutz-Uploader Name des angemeldeten Anwenders, der die Dateien hochgeladen hat, die die Quelle von Vireninfektionen waren, die von erkannt wurden Antivirus-Scanning Anwendung.
Dateien in Quarantäne
Listet die infizierten Dateien in der Instanz auf, die von in Quarantäne gestellt wurde Antivirus-Scanning:
| Feld | Beschreibung |
|---|---|
| Dateiname | Name der infizierten Datei. |
| Inhaltstyp | Typ des Inhalts, der in der Datei infiziert wurde. Beispiel: Anwendung/x-dosexec Ist eine infizierte Anwendung oder ausführbare DOS-Datei, während Text/nur Ist eine infizierte TXT-Datei. |
| Tabelle | Name der Tabelle, die die infizierte Datei enthält. Beispiel: Incident Wird für einen Incident-Dateidatensatz angezeigt. |
| Virus | Name der Datei, die von in Quarantäne gestellt wurde Antivirus-Scanning. |
| Erkannt | Datum und Uhrzeit der Erkennung der infizierten Datei. |
| Erstellt von | Name des Anwenders, der die infizierte Datei in Quarantäne gestellt hat. |
| Erstellt | Datum und Uhrzeit der Erstellung des Quarantänedatensatzes. |
| Tabellen-Sys-ID | Tabellensystembezeichner, der dem Quarantänedatensatz zugewiesen ist. |
Hinweis:
Sie können auch hinzufügen Dateien In Quarantäne Und Virentypen Kacheln zum Ereignis-Menüband. Weitere Informationen finden Sie unter Sicherheitsereignisse überwachen Und Konfigurieren Sie das Menüband für Sicherheitsereignisse.