| 事件ID |
事件 |
引擎/任務 |
層級 |
| 100 |
EXPREV_ATTACK_WITHOUT_SUSPICIOUS_FILES_V1/V2/V3/V4 |
ExploitPrevention |
資訊 |
| 101 |
EXPREV_ATTACK_WITH_SUSPICIOUS_FILES_V1/V2/V3/V4 |
ExploitPrevention |
資訊 |
| 102 |
EXPREV_ATTACK_WITHOUT_SUSPICIOUS_FILES_V3/V4_AUDIT |
ExploitPrevention |
資訊 |
| 103 |
EXPREV_ATTACK_WITH_SUSPICIOUS_FILES_V3/V4_AUDIT |
ExploitPrevention |
資訊 |
| 104 |
EXPREV_SCRIPT_CONTROL_ATTACK_V4 |
ExploitPrevention |
資訊 |
| 105 |
EXPREV_SCRIPT_CONTROL_ATTACK_V4_AUDIT |
ExploitPrevention |
資訊 |
| 200 |
MALICIOUS_ACTIVITY_PROTECTION_V1/V2 |
惡意活動保護 |
資訊 |
| 300 |
SD_BLOCK_PROCESS_ACTION_V1 |
SystemProcessProtection |
資訊 |
| 400 |
CCMS_JOB_STARTED_V1 |
CCMS |
資訊 |
| 401 |
JANUS_EVENT_V1 |
|
資訊 |
| 500 |
ENDPOINT_ISOLATION_STARTED_V1 |
端點隔離 |
資訊 |
| 501 |
端點_隔離_停止_V1 |
端點隔離 |
資訊 |
| 502 |
ENDPOINT_ISOLATION_STARTFAILED_V1 |
端點隔離 |
錯誤 |
| 503 |
ENDPOINT_ISOLATION_STOPFAILED_V1 |
端點隔離 |
錯誤 |
| 504 |
ENDPOINT_ISOLATION_UPDATED_V1 |
端點隔離 |
資訊 |
| 505 |
ENDPOINT_ISOLATION_UPDATEFAILED_V1 |
端點隔離 |
錯誤 |
| 600 |
軌道_安裝_成功_V1 |
軌道 |
資訊 |
| 601 |
軌道_安裝_失敗_V1 |
軌道 |
錯誤 |
| 602 |
軌道_更新_成功_V1 |
軌道 |
資訊 |
| 603 |
軌道_更新_失敗_V1 |
軌道 |
錯誤 |
| 700 |
ENDPOINT_ISOLATION_BRUTE_FORCE_ATTEMPT |
端點隔離 |
警告 |
| 800 |
SCRIPT_PROTECTION_DETECTION_V1 |
ScriptProtection |
資訊 |
| 801 |
SCRIPT_PROTECTION_QUARANTINE_V1 |
ScriptProtection |
資訊 |
| 900 |
ENGINE_DETECTION_HANDLED |
行為保護 |
資訊 |
| 901 |
ENGINE_DETECTION_NOT_HANDLED |
行為保護 |
錯誤 |
| 902 |
ENGINE_DETECTION_AUDIT |
行為保護 |
資訊 |
| 903 |
ENGINE_DETECTION_NO_ACTION |
行為保護 |
資訊 |
| 904 |
ENGINE_CLEAN_REQUIRED |
行為保護 |
資訊 |
| 1248 |
SCAN_COMPLETED_CLEAN_V1 |
掃描 |
資訊 |
| 1249 |
掃描_已完成_更新_V1 |
掃描 |
資訊 |
| 1250 |
SCAN_FAILED_V1 |
掃描 |
錯誤 |
| 1300 |
檢測_V1 |
偵測 |
資訊 |
| 1310 |
QUARANTINE_SUCCESS_V1 |
隔離 |
資訊 |
| 1311 |
QUARANTINE_FAILED_V1 |
隔離 |
錯誤 |
| 1320 |
EXECUTION_BLOCK_V1 |
執行區塊 |
資訊 |
| 1321 |
EXECUTION_BLOCK_BAD_PARENT_V1 |
執行區塊 |
資訊 |
| 1700 |
WMI_RECON_V1 |
WMIRecon |
資訊 |