Работа с результатами поиска#
При выполнении полнотекстового поиска сервер возвращает страницу результатов поиска, которая выглядит следующим образом:

Страница результатов поиска разделена на несколько областей:
Область запроса — Отображает заданные критерии поиска.
Строка статистики — Показывает количество результатов поиска, отображенных на текущей странице результатов.
Область результатов поиска — Отображает нумерованный список найденных результатов, соответствующих заданным критериям поиска.
Навигатор результатов — Показывает количество страниц с результатами поиска и позволяет переходить с одной страницы на другую.
Каждая область подробно описана ниже.
Область запроса
Эта область расположена в верхней части страницы результатов поиска. Нажмите кнопку Параметры, чтобы посмотреть все заданные параметры поиска:
Описание параметров поиска см. в разделе Действия по выполнению поиска.
Строка статистики
Эта область расположена непосредственно над результатами поиска и выглядит следующим образом:

Область результатов поиска
Эта область расположена ниже области запроса и строки статистики и выглядит следующим образом:

Результат поиска содержит следующие элементы:
Фрагменты текста — Отрывки текста, в которых встречаются слова, соответствующие поисковому запросу (выделены полужирным шрифтом). Эти фрагменты показывают, в каком контексте обнаружены искомые слова. В каждом результате поиска отображаются только первые три фрагмента текста.
Параметры журнала — Сводная информация из журнала для данного результата поиска. Щелкните знак плюса (+), чтобы раскрыть область Параметры журнала. В зависимости от типа журнала в этой области предоставляется различная информация.
Примечание
Пустые поля записей журнала не отображаются в области Параметры журнала.
Для результатов поиска по журналу аудита в области Параметры журнала содержится следующая информация:
Тип — Тип события: Успех — действие разрешено; Отказ — действие запрещено; Информация — событие обнаружения контента; Предупреждение — сообщение о возможных осложнениях или ошибках. Соответствует данным столбца Тип в серверном журнале аудита.
Компьютер — Имя компьютера, на котором произошло событие. Соответствует данным столбца Компьютер в серверном журнале аудита.
Дата/Время — Дата и время, когда событие было получено агентом Cyber Protego. Соответствует данным столбца Дата/Время в серверном журнале аудита.
Источник — Тип устройства или протокол, вызвавший событие. Соответствует данным столбца Источник в серверном журнале аудита.
Действие — Действие пользователя. Соответствует данным столбца Действие в серверном журнале аудита.
Имя — Имя объекта (файла, USB-устройства и т. п.), связанного с событием. Соответствует данным столбца Имя в серверном журнале аудита.
Информация — Прочая относящаяся к устройству или протоколу информация о событии, такая как флаги доступа, имя устройства или протокола, ID и описание USB-устройства и т. п. Соответствует данным столбца Информация в серверном журнале аудита.
Причина — Причина возникновения события. Соответствует данным столбца Причина в серверном журнале аудита.
Пользователь — Имя пользователя, связанного с событием. Соответствует данным столбца Пользователь в серверном журнале аудита.
PID — Идентификатор процесса, связанного с событием. Соответствует данным столбца PID в серверном журнале аудита.
Процесс — Полный путь к исполняемому файлу приложения. В некоторых случаях вместо полного пути может быть показано только имя процесса. Соответствует данным столбца Процесс в серверном журнале аудита.
Событие — Номер, идентифицирующий событие. Соответствует данным столбца Событие в серверном журнале аудита.
Дата/Время сбора — Дата и время, когда событие было получено сервером Cyber Protego Management Server от Cyber Protego Agent. Соответствует данным столбца Дата/Время сбора в серверном журнале аудита.
Сервер — Имя сервера Cyber Protego Management Server, получившего событие от Cyber Protego Agent. Соответствует данным столбца Сервер в серверном журнале аудита.
Сервер консолидации — Имя сервера, который последним получил данное событие при консолидации журналов. Соответствует данным столбца Сервер консолидации в серверном журнале аудита.
Дата/Время консолидации — Дата и время, когда событие было последний раз получено с удаленного сервера при консолидации журналов. Соответствует данным столбца Дата/Время консолидации в серверном журнале аудита.
Cyber Protego Management Server — Имя сервера Cyber Protego Management Server, с которого данные этого события были проиндексированы поисковым сервером.
Для результатов поиска по журналам теневого копирования и удаленных данных теневого копирования в области Параметры журнала содержится следующая информация:
Статус — Состояние записи: Успех — теневая копия успешно создана; Неполный — возможно, теневая копия создана не полностью; Отказ — теневая копия данных, передача которых сопровождалась проверкой контентно-зависимыми правилами и была заблокирована на любом из уровней контроля. Соответствует данным столбца Статус в серверном журнале теневого копирования.
Компьютер — Имя компьютера, с которого получена теневая копия. Соответствует данным столбца Компьютер в серверном журнале теневого копирования.
Дата/Время — Дата и время записи теневой копии агентом Cyber Protego. Соответствует данным столбца Дата/Время в серверном журнале теневого копирования.
Источник — Тип устройства или протокол, вызвавший событие. Соответствует данным столбца Источник в серверном журнале теневого копирования.
Действие — Действие пользователя. Соответствует данным столбца Действие в серверном журнале теневого копирования.
Имя файла — Оригинальное имя файла либо автоматически созданное имя для данных, которые изначально не были представлены в виде файла (такие как CD/DVD/BD-образ, данные записанные напрямую на носитель или переданные через COM или LPT-порт). Соответствует данным столбца Имя файла в серверном журнале теневого копирования.
Размер файла — Размер данных. Соответствует данным столбца Размер файла в серверном журнале теневого копирования.
Тип файла — Настоящий тип файла (определяется по сигнатурам независимо от расширения файла). Соответствует данным столбца Тип файла в серверном журнале теневого копирования.
Причина — Причина возникновения события. Соответствует данным столбца Причина в серверном журнале теневого копирования.
Защищен — Указывает состояние защиты файла. Соответствует данным столбца Защищен в серверном журнале теневого копирования.
Информация — Прочая относящаяся к устройству или протоколу информация о событии, такая как флаги доступа, имя устройства или протокола, ID и описание USB-устройства и т. п. Соответствует данным столбца Информация в серверном журнале теневого копирования.
Пользователь — Имя пользователя, передавшего данные. Соответствует данным столбца Пользователь в серверном журнале теневого копирования.
PID — Идентификатор процесса приложения, использовавшегося для передачи данных. Соответствует данным столбца PID в серверном журнале теневого копирования.
Процесс — Полный путь к исполняемому файлу приложения. В некоторых случаях вместо полного пути может быть показано только имя процесса. Соответствует данным столбца Процесс в серверном журнале теневого копирования.
Дата/Время сбора — Дата и время, когда событие было получено сервером Cyber Protego Management Server от Cyber Protego Agent. Соответствует данным столбца Дата/Время сбора в серверном журнале теневого копирования.
Сервер — Имя сервера Cyber Protego Management Server, получившего событие от Cyber Protego Agent. Соответствует данным столбца Сервер в серверном журнале теневого копирования.
Сервер консолидации — Имя сервера, который последним получил данное событие при консолидации журналов. Соответствует данным столбца Сервер консолидации в серверном журнале теневого копирования.
Дата/Время консолидации — Дата и время, когда событие было последний раз получено с удаленного сервера при консолидации журналов. Соответствует данным столбца Дата/Время консолидации в серверном журнале теневого копирования.
Cyber Protego Management Server — Имя сервера Cyber Protego Management Server, с которого данные этого события были проиндексированы поисковым сервером.
Для результатов поиска по журналу активности пользователей в области Параметры журнала содержится следующая информация:
Компьютер — Имя компьютера, на котором был записан сеанс мониторинга пользовательской активности. Соответствует данным столбца Компьютер в серверном журнале активности пользователей.
Дата/Время — Дата и время начала записи сеанса. Соответствует данным столбца Дата/Время в серверном журнале активности пользователей.
Тип — Виды записи, доступные в данном сеансе: Видеозапись — Только запись экрана компьютера; Запись клавиатуры — Только запись нажатий клавиш на клавиатуре компьютера; Видеозапись, Запись клавиатуры — Запись экрана и запись нажатий клавиш. Соответствует данным столбца Тип в серверном журнале активности пользователей.
Правило — Имя правила, вызвавшего запись. Здесь могут быть перечислены несколько правил, если во время данной записи сработало более одного правила. Соответствует данным столбца Правило в серверном журнале активности пользователей.
Причина — Критерии запуска правила, которое вызвало запись. В случае нескольких правил для каждого из них отдельно перечисляются его критерии запуска. Соответствует данным столбца Причина в серверном журнале активности пользователей.
Продолжительность — Промежуток времени, в течение которого выполнялась запись. Соответствует данным столбца Продолжительность в серверном журнале активности пользователей.
Пользователь — Имя пользователя, активность которого записана в данном сеансе. Соответствует данным столбца Пользователь в серверном журнале активности пользователей.
Дата/Время сбора — Дата и время, когда сервер Cyber Protego Management Server получил запись данного сеанса от Cyber Protego Agent. Соответствует данным столбца Дата/Время сбора в серверном журнале активности пользователей.
Сервер — Имя компьютера, на котором работает сервер Cyber Protego Management Server, получивший запись данного сеанса от Cyber Protego Agent. Соответствует данным столбца Сервер в серверном журнале активности пользователей.
Сервер консолидации — Имя сервера, который последним получил запись данного сеанса при консолидации журналов. Соответствует данным столбца Сервер консолидации в серверном журнале активности пользователей.
Дата/Время консолидации — Дата и время, когда запись данного сеанса была последний раз получена с удаленного сервера при консолидации журналов. Соответствует данным столбца Дата/Время консолидации в серверном журнале активности пользователей.
Cyber Protego Management Server — Имя сервера Cyber Protego Management Server, с которого данные этого сеанса мониторинга были проиндексированы поисковым сервером.
Для результатов поиска по внутреннему журналу сервера Cyber Protego Management Server в области Параметры журнала содержится следующая информация:
Тип — Тип события: Успех, Информация, Предупреждение или Ошибка. Соответствует данным столбца Тип в журнале сервера Cyber Protego Management Server.
Дата/Время — Дата и время, когда событие произошло. Соответствует данным столбца Дата/Время в журнале сервера Cyber Protego Management Server.
Событие — Номер, идентифицирующий событие. Соответствует данным столбца Событие в журнале сервера Cyber Protego Management Server.
Информация — Прочая информация о событии, такая как описание ошибки, имя и значение измененного параметра и т. п. Соответствует данным столбца Информация в журнале сервера Cyber Protego Management Server.
Сервер — Имя сервера Cyber Protego Management Server, на котором событие произошло. Соответствует данным столбца Сервер в журнале сервера Cyber Protego Management Server.
Запись N — Порядковый номер записи. Соответствует данным столбца Запись N в журнале сервера Cyber Protego Management Server.
Сервер консолидации — Имя сервера, который последним получил данное событие при консолидации журналов. Соответствует данным столбца Сервер консолидации в журнале сервера Cyber Protego Management Server.
Дата/Время консолидации — Дата и время, когда событие было последний раз получено с удаленного сервера при консолидации журналов. Соответствует данным столбца Дата/Время консолидации в журнале сервера Cyber Protego Management Server.
Cyber Protego Management Server — Имя сервера Cyber Protego Management Server, с которого данные этого события были проиндексированы поисковым сервером.
Для результатов поиска по журналу управления агентами в области Параметры журнала содержится следующая информация:
Тип — Тип события: Успех, Информация, Предупреждение или Ошибка. Соответствует данным столбца Тип в журнале управления агентами.
Дата/Время — Дата и время, когда событие произошло. Соответствует данным столбца Дата/Время в журнале управления агентами.
Событие — Номер, идентифицирующий событие. Соответствует данным столбца Событие в журнале управления агентами.
Имя задачи — Имя задачи управления агентами, связанной с событием. Может быть пустым, если событие не имеет отношения к задачам управления агентами. Соответствует данным столбца Имя задачи в журнале управления агентами.
Имя компьютера — Имя компьютера, который относится к связанной с событием задаче управления агентами. Может быть пустым, если событие не имеет отношения к компьютеру. Соответствует данным столбца Имя компьютера в журнале управления агентами.
Информация — Прочая информация о событии, такая как описание ошибки, предупреждение и т. п. Соответствует данным столбца Информация в журнале управления агентами.
Сервер — Имя сервера Cyber Protego Management Server, на котором событие произошло. Соответствует данным столбца Сервер в журнале управления агентами.
Запись N — Порядковый номер записи. Соответствует данным столбца Запись N в журнале управления агентами.
Сервер консолидации — Имя сервера, который последним получил данное событие при консолидации журналов. Соответствует данным столбца Сервер консолидации в журнале управления агентами.
Дата/Время консолидации — Дата и время, когда событие было последний раз получено с удаленного сервера при консолидации журналов. Соответствует данным столбца Дата/Время консолидации в журнале управления агентами.
Cyber Protego Management Server — Имя сервера Cyber Protego Management Server, с которого данные этого событии были проиндексированы поисковым сервером.
Для результатов поиска по журналу политик сервера Cyber Protego Management Server в области Параметры журнала содержится следующая информация:
Тип — Тип события: Успех, Информация, Предупреждение или Ошибка. Соответствует данным столбца Тип в журнале политик.
Дата/Время — Дата и время, когда событие произошло. Соответствует данным столбца Дата/Время в журнале политик.
Событие — Номер, идентифицирующий событие. Соответствует данным столбца Событие в журнале политик.
Объект политики — Имя объекта политики, связанного с событием. Может быть пустым, если событие не имеет отношения к объектам политики. Соответствует данным столбца Объект политики в журнале политик.
Имя компьютера — Имя компьютера, вызвавшего событие. Может быть пустым, если событие не связано с компьютером. Соответствует данным столбца Имя компьютера в журнале политик.
Информация — Прочая информация о событии, такая как описание ошибки, предупреждение и т. п. Соответствует данным столбца Информация в журнале политик.
Сервер — Имя сервера Cyber Protego Management Server, зарегистрировавшего событие. Соответствует данным столбца Сервер в журнале политик.
Запись N — Порядковый номер записи. Соответствует данным столбца Запись N в журнале политик.
Сервер консолидации — Имя сервера, который последним получил данное событие при консолидации журналов. Соответствует данным столбца Сервер консолидации в журнале политик.
Дата/Время консолидации — Дата и время, когда событие было последний раз получено с удаленного сервера при консолидации журналов. Соответствует данным столбца Дата/Время консолидации в журнале политик.
Cyber Protego Management Server — Имя сервера Cyber Protego Management Server, с которого данные этого события были проиндексированы поисковым сервером.
Параметры документа — Сводная информация о свойствах документа из результата поиска по журналам теневого копирования. Щелкните знак плюса (+), чтобы раскрыть область Параметры документа. Эта область отображает различные сведения о документе в зависимости от его типа. Например, для теневой копии документа Word область Параметры документа отображает следующую информацию:
Приложение - Microsoft Office Word.
Автор - Имя пользователя, создавшего документ.
Создан - Дата и время создания документа.
Сохранен - Дата и время последнего сохранения документа.
Сохранен пользователем - Имя пользователя, сохранявшего документ последним.
Номер ревизии - Сколько раз документ был сохранен.
Шаблон - Имя шаблона документа.
Заголовок - Имя документа.
Время редактирования - Общее время правки в минутах.
Для результатов поиска по журналу активности пользователей в области Параметры документа перечисляются введенные пользователем логины и пароли (если они были зарегистрированы в журнале). Параметр в данном случае называется Пароли.
Дата и время записи в журнале.
Размер записи в журнале. Это значение отображается только для теневых копий файлов, полученных из журнала теневого копирования.
Имя журнала, в котором было найдено соответствие условиям поискового запроса.
Открыть, Сохранить, Просмотр — На результатах поиска в журналах теневого копирования эти ссылки позволяют открывать, просматривать и сохранять теневые копии. Подробнее см. в разделе Работа с теневыми копиями.
На результатах поиска в журнале активности пользователей эти ссылки используются, чтобы открыть, просмотреть или сохранить запись клавиатуры. Их нет на результатах поиска, не содержащих запись клавиатуры. Запись открывается в приложении, которое зарегистрировано для работы с HTML-файлами в операционной системе. При просмотре запись отображается в окне консоли. Сохранение записи выполняется в HTML-файл.
Примечание
Если поиск не дал результатов, на странице результатов поиска сообщается, что совпадений не найдено.
Навигатор результатов
Эта область расположена внизу страницы результатов поиска и выглядит следующим образом:

Чтобы перемещаться по страницам результатов поиска, щелкните ссылку Следующая или Предыдущая или щелкните номер страницы.
В этом разделе:
