Log utilisation clé USB
Bonjour,
Tout d'abord j'utilise la version SEPM 12.1.1000.157 RU1 et les clients sont également en version 12.1.1000.157 RU1
Pour des raisons de sécurité, j'ai besoin d'avoir les logs des utilisations des ports USB (lecture/ecritre des fichiers)
J'ai donc activé une [politique de contrôle des applications et des périphériques] et activé l'option [Consigner les fichiers écrits sur lecteur USB [AC5]]
J'ai bien les logs qui se mettent à jour sur chaque client. Je peux voir le log dans le journal de controle - Journaux de gestion des clients.
Cependant, j'ai deux questions que je n'arrive pas à résoudre :
1/ Comment pouvoir consulter les logs des clients à distance ? Est-il possible de consulter les logs depuis SEPM ?
------------------------------------
2/ Comment definir des alertes d'utilisation ?
J'ai défini une [alerte de controles avec la sécurité des clients / option evenements de controles des périphériques]. Je vois bien l'utilisation presque en direct cependant l'alerte est polluée par des lignes [SysPlant Aucun(e) Le contrôle d'application et de périphérique est prêt. ] et d'autres comme [C:/Program Files/Research In Motion/BlackBerry Desktop/Rim.Desktop.exe ] ou encore [C:/Program Files/Symantec/Symantec Endpoint Protection/12.1.1000.157.105/Bin/ccSvcHst.exe ] et j'ai donc beaucoup de lignes qui ne servent a rien dans mon log.
Est-il possible d'avoir des alertes uniquement pour la lecture / creation de fichier sur les clés USB ?
------------------------------------
Merci de votre aide
Comments 6 Comments • Jump to latest comment
Thanks In Advance
Ashish Sharma
SEPM Knowledgebase Documents
It was good for usb activy log in my settings but thanks for your explication for reading log from SEPM.
But why can't we export these log automatically with a report ?
In the monitor, i've defined a filter so i can see very quickly usb activity log.
But i can't use this filter in report setting ?
It could be interresting to a have a summary weekly with all the usb activity log.
Do you have an idea ?
Hi,
Check this thread may be help
USB Storage Device Full Logs Description in SEPM 12.13
https://www-secure.symantec.com/connect/forums/usb...
Thanks In Advance
Ashish Sharma
SEPM Knowledgebase Documents
Hi thanks for your link but my question is the same since first of this topic.
Maybe with these screens, it could be better
Here is the screen in SEPM Monitor. This is good, i see just only USB log (with one filter ). It's ok
But when i try to receive automatic notification, it's not good.
=> my notification condition settings:
=> Here is my notification received by mail
Better quality in the attachment file
So as you could see, there are a lot of line (in red) that i don't want to see.
What's the problem ?
How to receive only USB log lines by mail ?
Hi,
I wish i could.
I think this format not possible in mail notification.
Thanks In Advance
Ashish Sharma
SEPM Knowledgebase Documents
HI,
I have raised one of idea behalf of you.
https://www-secure.symantec.com/connect/ideas/cust...
Thanks In Advance
Ashish Sharma
SEPM Knowledgebase Documents
Would you like to reply?
Login or Register to post your comment.