PC로그 정책에 따라 사용자 PC에서 취득한 로그를 검색하여 확인할 수 있습니다.
1. 관리자 웹페이지에서 PC 보안 모듈관리 – PC 로그 – 로그 검색 메뉴를 선택합니다.
2. 검색하고자 하는 기간, 작업 종류, 디스크 종류, 목적지 디스크 종류를 선택합니다.
- 기간 범위 선택(필수): 로그를 검색할 기간 범위를 선택합니다.
- 범위내에서 기간 선택: 기간 범위 내에서 기간을 선택합니다.
- OS 종류: 로그를 확인할 PC의 OS 종류를 윈도우, Mac 중에서 선택합니다.
- 작업 종류: 파일 생성, 쓰기, 읽기, 삭제, 이름변경, 이동, 복사, 파일 첨부 등 로그를 확인할 파일 작업을 선택합니다.
- 디스크 종류: 작업 대상 파일 원본이 위치한 디스크를 선택합니다.
- 목적지 디스크 종류: 파일 작업의 목적지 디스크를 선택합니다. 이름변경, 이동, 복사, 파일 첨부 작업의 경우만 해당합니다.
- Mac PC 로그를 확인할 경우에는 작업 종류, 디스크 종류, 목적지 디스크 종류 등이 위의 그림(윈도우를 선택한 경우)과 달리 아래와 같이 제한됩니다.
3. 필요시 검색 조건을 입력한 후, 검색 버튼을 클릭합니다.
- 사용자 ID, 사용자 이름, 원본 파일명, 원본 경로, 변경 파일명, 변경 경로, 사용자 IP, 프로세스명, 파일 확장자명, 파일 크기를 사용하여 검색할 수 있습니다.
- 검색 조건을 추가하여 최대 열 개의 검색 조건에 대해 검색 연산자(AND, OR, NOT)를 활용하여 검색할 수 있습니다.
- 검색 조건 좌측의 버튼을 클릭하여 검색 조건을 추가하고, 우측의 연산자창에서 적합한 연산자(AND, OR, NOT)를 선택합니다.
버튼을 클릭하면 연산자 사용 방법을 확인할 수 있습니다.
- 검색 조건 좌측의 버튼을 클릭하여 검색 조건을 삭제할 수 있습니다.
4. 목록에서 사용자 PC에서 발생한 로그를 확인합니다. 각 로그는 3행으로 구성되어 있고 같은 형태의 엑셀 파일로 다운로드할 수 있습니다.
- 1행: 사용자 이름과 ID, OS 종류, 디스크 종류, 작업 내용, 접근 시간, 전송 크기, 파일 크기, 사용자IP, 입출력 작업을 수행한 프로세스명을 확인할 수 있습니다. Mac PC 로그의 경우, 전송 크기와 프로세스명은 표시되지 않습니다.
- 2행: 원본 파일 경로 및 파일 이름을 확인할 수 있습니다.
- 3행: 목적지 파일 경로 및 파일 이름을 확인할 수 있습니다. 파일 첨부 작업인 경우 목적지의 URL이 표시됩니다.