בדף זה מפורט משך שמירת לוגים של מוצרי ESET השונים.
מעבר לשמירת הלוגים בממשק עצמו, ניתן לייצא את הלוגים באמצעות Syslog ולשמור לתקופה לבחירתכם.
בסביבת הענן של ESET:
ממשק ניהול ESET PROTECT שומר לוגים שונים וניתן לערוך זאת בהגדרות:
| סוג הלוגים | הסבר/דוגמה | משך שמירת לוגים בממשק |
| Detections | לוגים המגיעים ממוצר ה-Endpoint לדוגמה זיהוי איומים, Firewall וכו... | עד שנה |
| Audit log | לוגים המתעדים הסטוריה בממשק ניהול, לדוגמה שינוי בפוליסי, כניסה לממשק ניהול וכו... | עד שנתיים |
| Incidents תקריות | אירוע אבטחה אשר נפתח אוטומטית ע"י המוצר | שנה |
ממשק ניהול ESET INSPECT שומר לוגים שונים:
| סוג הלוגים | הסבר/דוגמה | משך שמירת לוגים בממשק |
| Incidents תקריות | אירוע אבטחה אשר נפתח אוטומטית ע"י המוצר באמצעות AI, לרוב מקבץ לתוכו מספר של Detections | שנה |
| Detections אשר חלק מ-Incidents | Detections הם זיהויים אשר התרחשו בעקבות זיהוי התנהגות ע"י החוקים בממשק (כרגע יש כ-1600 חוקים) | שנה |
| Detections אשר לא חלק מ-Incidents | Detections כלליים יותר, שהמוצר החליט שהם לא חלק מאירוע משמעותי שכדאי לתחקר לעומק | חודש |
| Raw events | המידע המפורט ביותר - כל פעולה שהתרחשה במחשב, כולל ה-Event שהתרחש לדוגמה מס' ה-Process ID | שבוע |
ESET Cloud Office Security (ECOS):
| סוג הלוגים | הסבר/דוגמה | משך שמירת לוגים בממשק |
| Detections | מיילים שזוהו כ-Malware, Phishing, Spam | 90 ימים |
| Quarantine | מיילים שנכנסו להסגר כתוצאה מזיהוי | 30 ימים |
| Scan logs | כל מייל שנסרק, משאיר רשומת Scan log | 90 ימים |
|
Scan logs records with Clean scan result |
מייל שנסרק ויצא נקי בסריקה | 3 ימים |
| Audit logs | היסטוריית פעולות בממשק | 90 ימים |
ממשק ניהול ESET Secure Authentication (ESA) שומר לוגים שונים:
| סוג הלוגים | הסבר/דוגמה | משך שמירת לוגים בממשק |
| אימות משתמשים | אירועי אימות משתמש בהתחברות, כולל נתונים כמו מי המשתמש, אם הצליח להתחבר או לא, באיזה רכיב אימות מדובר וכו... | שנתיים |
| Audit logs | היסטוריית פעולות בממשק | חודש |
סביבה מקומית (On-prem):
ממשק ניהול ESET PROTECT On-prem שומר לוגים שונים וניתן לערוך זאת בהגדרות:
| סוג הלוגים | הסבר/דוגמה | משך שמירת לוגים בממשק |
| Detections | לוגים המגיעים ממוצר ה-Endpoint לדוגמה זיהוי איומים, Firewall וכו... | עד 10 שנים |
| Management | נתונים כמו משימות, טריגרים, הגדרות, התקנות | עד 10 שנים |
| Audit log | לוגים המתעדים הסטוריה בממשק ניהול, לדוגמה שינוי בפוליסי, כניסה לממשק ניהול וכו... | עד 10 שנים |
| Monitoring | לוגים המתעדים נתונים כמו בקרת התקנים, Web Control (סינון אתרים) וכו... | עד 10 שנים |
ממשק ניהול ESET Inspect On-prem שומר לוגים שונים וניתן לערוך זאת בהגדרות:
| סוג הלוגים | הסבר/דוגמה | משך שמירת לוגים בממשק |
| Detections | Detections הם זיהויים אשר התרחשו בעקבות זיהוי התנהגות ע"י החוקים בממשק (כרגע יש כ-1600 חוקים) | עד 3 שנים |
| Low-level data (Raw events) | המידע המפורט ביותר - כל פעולה שהתרחשה במחשב, כולל ה-Event שהתרחש לדוגמה מס' ה-Process ID | עד 3 חודשים |
ממשק ניהול ESET Secure Authentication On-prem (ESA) שומר לוגים שונים:
| סוג הלוגים | הסבר/דוגמה | משך שמירת לוגים בממשק |
| אימות משתמשים | אירועי אימות משתמש בהתחברות, כולל נתונים כמו מי המשתמש, אם הצליח להתחבר או לא, באיזה רכיב אימות מדובר וכו... | ללא מגבלה |
| Audit logs | היסטוריית פעולות בממשק | ללא מגבלה |







