Les entrées d'historique comportent les champs décrits dans le tableau ci-après.
Champ |
Description |
Exemple |
---|---|---|
Type |
Type d'événement enregistré. |
FWIN |
Date |
Date de l'alerte sous la forme aaaa/mm/jj |
31/12/2001 (31 décembre 2001) |
Heure |
Heure locale de l'alerte. Ce champ affiche également la différence entre l'heure locale et l'heure GMT. |
17:48:00 -8:00GMT (17:48, soit 8 heures de moins que l'heure GMT. L'heure GMT serait 01:48.) |
Nom du virus |
Nom du virus qui a provoqué l'événement. Ce champ s'affiche uniquement pour les événements anti-virus. |
iloveyou |
Nom du fichier |
Nom du fichier qui a provoqué l'événement. Ce champ s'affiche uniquement pour les événements anti-virus. |
iloveyou.exe |
Action |
Indique comment l'événement a été géré. La valeur de ce champ dépendra du type d'événement qui s'est produit. |
Anti-virus : Renommé MailSafe : Placé en quarantaine ID Lock : Bloqué |
Catégorie |
Catégorie ID Lock des informations qui ont été détectées dans l'événement. Ce champ s'affiche uniquement pour les événements ID Lock. |
ID d’accès |
Programme |
Programme qui envoie ou reçoit le message contenant les informations ID Lock. Ce champ s'affiche uniquement pour les événements ID Lock. |
Outlook.exe |
Source |
Adresse IP de l'ordinateur qui a envoyé le paquet bloqué, et port utilisé ; OU programme de votre ordinateur ayant demandé les droits d'accès. |
192.168.1.1:7138 |
Destination |
Adresse IP et port de l'ordinateur auquel était adressé le paquet bloqué. |
192.168.1.101:0 |
Transport |
Protocole (type de paquet) utilisé. |
UDP |
Voir aussi |
©2011 Check Point Software Technologies Ltd. |
![]() cliquez ici pour savoir de quelles fonctionnalités vous disposez |