Previous

Next

Champs d'historique texte

Les entrées d'historique comportent les champs décrits dans le tableau ci-après.

Champ

Description

Exemple

Type

Type d'événement enregistré.

FWIN

Date

Date de l'alerte sous la forme aaaa/mm/jj

31/12/2001 (31 décembre 2001)

Heure

Heure locale de l'alerte. Ce champ affiche également la différence entre l'heure locale et l'heure GMT.

17:48:00 -8:00GMT (17:48, soit 8 heures de moins que l'heure GMT. L'heure GMT serait 01:48.)

Nom du virus

Nom du virus qui a provoqué l'événement. Ce champ s'affiche uniquement pour les événements anti-virus.

iloveyou

Nom du fichier

Nom du fichier qui a provoqué l'événement. Ce champ s'affiche uniquement pour les événements anti-virus.

iloveyou.exe

Action

Indique comment l'événement a été géré. La valeur de ce champ dépendra du type d'événement qui s'est produit.

Anti-virus : Renommé

MailSafe : Placé en quarantaine

ID Lock : Bloqué

Catégorie

Catégorie ID Lock des informations qui ont été détectées dans l'événement. Ce champ s'affiche uniquement pour les événements ID Lock.

ID d’accès

Programme

Programme qui envoie ou reçoit le message contenant les informations ID Lock. Ce champ s'affiche uniquement pour les événements ID Lock.

Outlook.exe

Source

Adresse IP de l'ordinateur qui a envoyé le paquet bloqué, et port utilisé ; OU programme de votre ordinateur ayant demandé les droits d'accès.

192.168.1.1:7138
Outlook.exe

Destination

Adresse IP et port de l'ordinateur auquel était adressé le paquet bloqué.

192.168.1.101:0

Transport

Protocole (type de paquet) utilisé.

UDP

Voir aussi

Affichage de l'historique texte

©2011 Check Point Software Technologies Ltd. * Certaines fonctionnalités sont disponibles uniquement dans certaines versions du produit :
cliquez ici pour savoir de quelles fonctionnalités vous disposez