Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz

FAQ – Produkty dla firmy

Typy zdarzeń Syslog

Arkadiusz K

3 października 2023

W tym artykule opiszemy jakie rodzaje zdarzeń GravityZone wysyła do systemów SIEM.

W tej tabeli znajdziesz typy zdarzeń w oparciu o moduły, typy zadań lub akcji lub wskaźniki stanu. Dla każdego typu zdarzenia można wyświetlić wspólną nazwę kategorii i zmienną JSON używaną w syslog..

Kategoria zdarzenia w GravityZone

Identyfikator zdarzenia w syslogu

Antyphishing

aph

Kontrola Aplikacji

application-control

Inwentarz Aplikacji

application-inventory

Antymalware

av

Zaawansowana Kontrola Zagrożeń (ATC)

avc

Ochrona Danych

dp

Wykrycie Malware Exchange

exchange-malware

Osiągnięto limit zużycia licencji Exchange

exchange-organization-info

Poświadczenia użytkownika Exchange

exchange-user-credentials

Zapora Sieciowa

fw

Zdarzenie HyperDetect

hd

Status modułów produktu

modules

Wykrycie Analizatora Sandbox

network-sandboxing

Rejestracja produktu

registration

Przestarzały serwer aktualizacji

supa-update-status

Przeciążony Serwer Bezpieczeństwa

sva-load

Status Serwera Bezpieczeństwa

sva

Zdarzenie Antyexploit

antiexploit

Zdarzenie Ochrony przed atakami sieciowymi

network-monitor

Status Zadania

task-status

Kontrola Zawartości

uc

Zdarzenie Antymalware na dysku sieciowym (NAS)

storage-antimalware

Zdarzenie logowania

login

Zdarzenie audytu uwierzytelniania

authentication-audit

Połączenie SMTP

smtp-connection

Połączenie z Internetem

internet-connection

Zdarzenie wygaśnięcia licencji

license-expires

Zużycie licencji blisko maksimum

license-limit-to-be-reached

Zdarzenie osiągnięcia limitu licencji 

license-limit-reached

Zużycie licencji na serwery blisko maksimum

servers-license-limit-almost-reached

Zdarzenie osiągnięcia limitu licencji na serwery

servers-license-limit-exceeded

Epidemia Malware

malware-outbreak

Użytkownicy mobilny bez adresu e-mail

mobile-users-without-email

Zdarzenie kopii zapasowej bazy danych 

database-backup

Zdarzenie wygaśnięcia certyfikatów

certificate-expires

Status Uaktualnienia

upgrade-status

Dostępne aktualizacje

update-available

Aktywność związana z rozwiązywaniem problemów

troubleshooting-activity

Kontrola Urządzeń

device-control

Wykrycie aktywności ransomware

ransomware-mitigation

Nowy incydent

new-incident

Status aktualizacji Kontenera Bezpieczeństwa

security-container-update-status

Źródło: https://www.bitdefender.com/business/support/en/77212-237089-event-types.html


Autor


Arkadiusz K

Starszy serwisant, zajmuję się obsługą zgłoszeń serwisowych klientów indywidualnych i biznesowych. Zajmuję się również tłumaczeniami związanymi z interfejsem programu Bitdefender. Po godzinach pasjonat sprzętu komputerowego i nowinek ze świata technologii.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

    Formularz kontaktowy

    Wybierz odpowiednią opcję aby przejść do formularza kontaktowego. Odpowiemy najszybciej jak to możliwe!

    klient-indywidualnyklient-biznesowyreseller

    Dane kontaktowe




    stalynowy