ビュー:
Apex One セキュリティエージェントでは、アンロード処理自体を示すお客様に開示可能な形式でのログは生成、保存されません。
 
Apex One エージェント側におきましてはアンロードに伴い、製品サービスが停止いたしますので、OS のイベントログから停止については確認が可能です。
アンロード操作の有無についての断定はできかねますが、参考情報としてご認識いただければと存じます。
 
なお、イベントビューアーの「システム」に、ソース: Service Control Manager、イベントID: 7036 で、「Apex One NT RealTime Scan サービス」や「Apex One NT Listener サービス」などの Apex One のサービスが停止状態に移行したことを示すメッセージが記録されます。
 
確実にアンロードが実行されたことを判断はできかねますが、Apex One エージェントがオンラインの状態でアンロードが実行された場合、自身がアンロードされることをサーバ側に通知するという動作を行います。
また、Apex One サーバ側が該当の通知を受け取ると、該当エージェントの接続状態がオフラインに変化いたします
 
過去のアンロードの履歴の確認はできかねますが、「コンピュータ自体が起動しているにもかかわらず、接続状態がオフライン」という情報を確認できる場合には、アンロード状態の類推は可能です。
 
コメント (0)