CylanceAVERT Évènements CylanceAVERT

Les évènements d'exfiltration de données sont enregistrés et répertoriés sur la page des évènements CylanceAVERT. Les évènements CylanceAVERT sont stockés dans la liste des évènements pendant 30 jours. Lorsqu'un évènement d'exfiltration de données se produit, un nouvel élément de liste est ajouté à la liste des évènements et affiche les informations suivantes :

Élément Description

Heure de détection

Il s'agit de la date et de l'heure auxquelles l'évènement d'exfiltration s'est produit.

Terminal

Il s'agit du nom du terminal sur lequel l'évènement d'exfiltration a été détecté.

Utilisateur

Il s'agit du prénom, du nom, de l'adresse e-mail, du service et du titre de l'utilisateur qui a validé l'évènement d'exfiltration. Vous pouvez cliquer sur le lien pour afficher la page des détails de l'utilisateur.

Activité

Il s'agit du type d'activité CylanceAVERT marqué comme événement d'exfiltration de données. Les valeurs possibles sont Web, e-mail et USB.

Emplacement

Il s'agit de l'emplacement vers lequel les données sensibles ont été téléchargées. La valeur dépend du type de téléchargement effectué (domaine racine du site Web, domaines et destinataires de l'e-mail, emplacement des fichiers USB copiés).

Fichiers

Il s'agit du nombre de fichiers impliqués dans l'évènement. Vous pouvez cliquer sur le lien pour afficher la page des détails du fichier. Plusieurs fichiers peuvent être associés à un évènement d'exfiltration.

Stratégie

Il s'agit du nombre de stratégies utilisateur CylanceAVERT qui ont été enfreintes. Plusieurs stratégies peuvent être associées à un évènement d'exfiltration.

Type de données

Il s'agit du nombre de mots-clés ou d'expressions régulières qui ont été satisfaits pour déclencher l'évènement CylanceAVERT.