跳至內容

資料遺失防護事件日誌

資料遺失防護事件日誌 顯示電腦或伺服器由資料遺失防護規則觸發的所有事件。

注意

一台端點電腦最多可以每小時向 Sophos Central 傳送 50 個資料控制事件。所有事件將紀錄於本機端點電腦上。

前往 報告 > 端點與Server Protection日誌 > 資料遺失防護

您可以在 資料遺失防護事件日誌 找到以下功能和資訊:

搜尋:如果要檢視某個使用者、裝置或規則名稱的事件,請在搜尋方塊中輸入使用者、裝置或規則的名稱。

選取期間:: 使用方塊選取要檢視事件的時間段。如果選擇 自訂,請使用 欄位選擇要查看事件的日期。您可以檢視發生在過去 90 天內的事件。

透過規則名稱篩選: 您可以按規則名稱篩選事件。

透過檔案類型篩選: 您可以按檔案類型篩選事件。

更新:點選此項可顯示自頁面上次打開或重新整理後所報告的任何新事件。

事件表

事件表提供這些事件詳細資訊:

  • 日期和時間: 事件發生時的時間和日期
  • 使用者:導致事件的來源,例如,使用者或系統的名稱
  • 裝置:引起事件的裝置
  • 規則名稱: 引起事件的資料遺失防護規則
  • 規則動作: 引起事件的資料遺失防護操作
  • 檔案名稱: 導致事件的檔案名稱
  • 目的地類型: 導致事件的目的地名稱

保存為自訂報告可讓您將報告設定儲存在 日誌紀錄與報告 頁面上的 儲存的報告 表格中。

匯出功能表(位於表右側)使您可以將當前檢視或過去 90 天的報告匯出為 CSV(逗號分隔值)或 PDF 檔案。匯出的報告限制為每個報告 5,000 個事件。