CylanceAVERT Évènements CylanceAVERT
Les évènements d'exfiltration de données sont enregistrés et répertoriés sur la page des évènements CylanceAVERT. Les évènements CylanceAVERT sont stockés dans la liste des évènements pendant 30 jours. Lorsqu'un évènement d'exfiltration de données se produit, un nouvel élément de liste est ajouté à la liste des évènements et affiche les informations suivantes :
| Élément | Description |
|---|---|
|
Heure de détection |
Il s'agit de la date et de l'heure auxquelles l'évènement d'exfiltration s'est produit. |
|
Terminal |
Il s'agit du nom du terminal sur lequel l'évènement d'exfiltration a été détecté. |
|
Utilisateur |
Il s'agit du prénom, du nom, de l'adresse e-mail, du service et du titre de l'utilisateur qui a validé l'évènement d'exfiltration. Vous pouvez cliquer sur le lien pour afficher la page des détails de l'utilisateur. |
|
Activité |
Il s'agit du type d'activité CylanceAVERT marqué comme événement d'exfiltration de données. Les valeurs possibles sont Web, e-mail et USB. |
|
Emplacement |
Il s'agit de l'emplacement vers lequel les données sensibles ont été téléchargées. La valeur dépend du type de téléchargement effectué (domaine racine du site Web, domaines et destinataires de l'e-mail, emplacement des fichiers USB copiés). |
|
Fichiers |
Il s'agit du nombre de fichiers impliqués dans l'évènement. Vous pouvez cliquer sur le lien pour afficher la page des détails du fichier. Plusieurs fichiers peuvent être associés à un évènement d'exfiltration. |
|
Stratégie |
Il s'agit du nombre de stratégies utilisateur CylanceAVERT qui ont été enfreintes. Plusieurs stratégies peuvent être associées à un évènement d'exfiltration. |
|
Type de données |
Il s'agit du nombre de mots-clés ou d'expressions régulières qui ont été satisfaits pour déclencher l'évènement CylanceAVERT. |