帮助中心

第三方软件 联系我们

配置审计报告配置文件

审计配置提供七个可定制的配置文件类别,以满足特定的终端安全需求。每个配置文件类别都默认配置了多个配置文件。它们是:

配置文件类别 审计配置文件 默认配置设置
文件完整性监控
  • 文件完整性监控 - 文件系统
  • 敏感文件活动监控与响应 - 文件系统
可移动存储
  • 数据泄露防护 - USB
  • 可移动设备审计
  • 敏感文件活动监控与响应 - USB
  • 对 USB 驱动器的文件访问。
  • 检测到插入的 USB 设备中的文件访问。
  • 检测到插入设备中的文件访问以及对 分类为受限文件的访问.
打印机 数据泄露防护 - 打印机 用户发起的打印作业。
邮件客户端
  • 数据泄露防护 - 邮件
  • 敏感文件活动监控与响应 - 邮件
  • 配置的所有用户的外发邮件。
  • 分类为受限邮件的外发邮件。
网络 可能的文件上传和下载 - 网络 潜在的浏览器活动。
文件共享 文件活动监控 对共享文件夹的文件操作。
网络共享 网络共享文件活动监控 通过访问网络路径对共享文件夹的文件操作。

按照以下步骤自定义报告配置文件:

  • 从下拉菜单中选择 端点 DLP
  • 转到 配置 > 审计/警报配置文件 > 报告配置.
  • 选择要自定义审计参数的报告配置文件。两个可用的参数类别是:
    • 包含 参数可用于根据以用户为中心的参数(如用户名和最后访问时间)和以文件为中心的参数(如文件分类和文件类型)自定义审计。
    • 排除 参数具有类似的选项,可排除用户或对象不参与终端审计。
    • 排除 参数在出现重叠时覆盖 包含 参数。
    • 点击 保存.

注意:默认情况下,将监控文件复制和粘贴操作,并分别反映在剪贴板控制和文件粘贴报告中。确保在生成报告数据的终端上已执行至少一个 DLP 策略和剪贴板控制策略。

找不到您要找的内容?

  • 访问我们的社区

    在论坛中发布您的问题。

     
  • 请求额外资源

    向我们发送您的需求。