ID evento |
Evento |
Motore/Attività |
Livello |
100 |
EXPREV_ATTACK_WITHOUT_SUSPICIOUS_FILES_V1/V2/V3/V4 |
ExploitPrevention |
Informativo |
101 |
EXPREV_ATTACK_WITH_SUSPICIOUS_FILES_V1/V2/V3/V4 |
ExploitPrevention |
Informativo |
102 |
EXPREV_ATTACK_WITHOUT_SUSPICIOUS_FILES_V3/V4_AUDIT |
ExploitPrevention |
Informativo |
103 |
EXPREV_ATTACK_WITH_SUSPICIOUS_FILES_V3/V4_AUDIT |
ExploitPrevention |
Informativo |
104 |
EXPREV_SCRIPT_CONTROL_ATTACK_V4 |
ExploitPrevention |
Informativo |
105 |
EXPREV_SCRIPT_CONTROL_ATTACK_V4_AUDIT |
ExploitPrevention |
Informativo |
200 |
ATTIVITÀ_DANNOSA_PROTEZIONE_V1/V2 |
ProtezioneAttivitàDannosa |
Informativo |
300 |
SD_BLOCK_PROCESS_ACTION_V1 |
ProtezioneProcessoSistema |
Informativo |
400 |
CCMS_JOB_STARTED_V1 |
CCMS |
Informativo |
401 |
JANUS_EVENT_V1 |
|
Informativo |
500 |
ENDPOINT_ISOLATION_STARTED_V1 |
IsolamentoEndpoint |
Informativo |
501 |
ENDPOINT_ISOLATION_STOPPED_V1 |
IsolamentoEndpoint |
Informativo |
502 |
ENDPOINT_ISOLATION_STARTFAILED_V1 |
IsolamentoEndpoint |
Errore |
503 |
ENDPOINT_ISOLATION_STOPFAILED_V1 |
IsolamentoEndpoint |
Errore |
504 |
ENDPOINT_ISOLATION_UPDATED_V1 |
IsolamentoEndpoint |
Informativo |
505 |
ENDPOINT_ISOLATION_UPDATEFAILED_V1 |
IsolamentoEndpoint |
Errore |
600 |
ORBITAL_INSTALL_SUCCESS_V1 |
Orbitale |
Informativo |
601 |
ORBITAL_INSTALL_FAILED_V1 |
Orbitale |
Errore |
602 |
ORBITAL_UPDATE_SUCCESS_V1 |
Orbitale |
Informativo |
603 |
ORBITAL_UPDATE_FAILED_V1 |
Orbitale |
Errore |
700 |
TENTATIVO_BRUTE_ISOLATION_ENDPOINT |
IsolamentoEndpoint |
Avviso |
800 |
SCRIPT_PROTECTION_DETECTION_V1 |
ProtezioneScript |
Informativo |
801 |
SCRIPT_PROTECTION_QUARANTINE_V1 |
ProtezioneScript |
Informativo |
900 |
RILEVAMENTO_MOTORE_GESTITO |
Protezione comportamentale |
Informativo |
901 |
RILEVAMENTO_MOTORE_NON_GESTITO |
Protezione comportamentale |
Errore |
902 |
ENGINE_DETECTION_AUDIT |
Protezione comportamentale |
Informativo |
903 |
RILEVAMENTO_MOTORE_NESSUNA_AZIONE |
Protezione comportamentale |
Informativo |
904 |
ENGINE_CLEANUP_REQUIRED |
Protezione comportamentale |
Informativo |
1248 |
SCAN_COMPLETED_CLEAN_V1 |
Scansione |
Informativo |
1249 |
SCAN_COMPLETED_DIRTY_V1 |
Scansione |
Informativo |
1250 |
SCAN_FAILED_V1 |
Scansione |
Errore |
1300 |
V1_RILEVAMENTO |
Rilevamento |
Informativo |
1310 |
QUARANTENA_RIUSCITA_V1 |
Quarantena |
Informativo |
1311 |
QUARANTENA_NON RIUSCITA_V1 |
Quarantena |
Errore |
1320 |
EXECUTION_BLOCK_V1 |
BloccoEsecuzione |
Informativo |
1321 |
ESECUZIONE_BLOCK_BAD_PARENT_V1 |
BloccoEsecuzione |
Informativo |
1700 |
WMI_RECON_V1 |
WMIR econ |
Informativo |