Kaspersky Security 9.x for Microsoft Exchange Servers

“政策事件”報告

2018年4月2日

ID 89154

政策事件可能在主旨欄位中包含機密資料。在處理這類別報告時,組織必須遵循保密規定。

詳細的“政策事件”包含一個事件在特定的時間內生成詳細清單。此報告反映了處理機密資料的使用者活動。

報告標頭包含下列資料:

  • 報告名稱。“政策事件”報告。
  • <日期>。報告建立日期。
  • <時間>。報告建立時間。
  • 事件數量。被報告的事件的數量。
  • 期間。報告所涵蓋的時間間隔。
  • 根據狀態。分配到的被包含在報告中的事件的狀態清單。
  • 透過使用者和群組。使用者帳戶和/或使用者群組清單。報告包含由掃描枚舉的使用者傳送的資訊產生的事件。如果清單包含一個群組,則報告涵蓋這個群組中所有使用者及子組使用者發生的事件。
  • 透過分類和政策。設定類別和政策清單。基於這些建立的報告包含事件類別和政策。如果欄位的值為“所有類別和政策”,該報告還包含基於移除類別和政策生成的事件。

由違反政策分組的事件清單的表單如下所示。另一份報告表單專注於每個政策。表單顯示以下的事件細節:

  • 編號。當事件被建立時會分配一個順序編號。
  • 狀態。事件狀態。事件狀態反映了事件處理的階段。例如: – 這一事件已生成但尚未處理; 關閉(已處理) – 這一事件的調查已經完成,已採取必要的行動。
  • 違反。導致違反政策的資訊文字片段的數量。
  • 寄件者。資訊包含的 "Fome" 欄位導致應用程式掃描時生成一個事件。
  • 經理。寄件者的經理的帳戶名稱。如果經理的帳戶資訊不可用,則欄位包含的值是"n / a"。
  • 建立。事件生成的日期和時間。顯示在電腦的區域設定中定義的格式。
  • 收件者。在資訊頭 "To","CC" 和 "BCC" 欄位將導致應用程式生成一個掃描指定所有收件者的位址的事件。
  • 主旨。包含“主旨”欄位的資訊導致應用程式生成一個掃描事件。
  • 資訊 ID。惟一的ID的訊息。資訊頭包含“資訊 ID”欄位的內容。
  • 動作。對訊息執行操作(略過刪除)。在違反政策的設定中指定了要對資訊執行的操作。

表行根據報告設定中指定的據列進行排序設定或報告建立工作的設定指定進行排序的值。

該報告可以最多包含為 50,000 事件。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.