Работа с результатами поиска

Работа с результатами поиска#

При выполнении полнотекстового поиска сервер возвращает страницу результатов поиска, которая выглядит следующим образом:

image1

Страница результатов поиска разделена на несколько областей:

  • Область запроса — Отображает заданные критерии поиска.

  • Строка статистики — Показывает количество результатов поиска, отображенных на текущей странице результатов.

  • Область результатов поиска — Отображает нумерованный список найденных результатов, соответствующих заданным критериям поиска.

  • Навигатор результатов — Показывает количество страниц с результатами поиска и позволяет переходить с одной страницы на другую.

Каждая область подробно описана ниже.

Область запроса

Эта область расположена в верхней части страницы результатов поиска. Нажмите кнопку Параметры, чтобы посмотреть все заданные параметры поиска:

image2

Описание параметров поиска см. в разделе Действия по выполнению поиска.

Строка статистики

Эта область расположена непосредственно над результатами поиска и выглядит следующим образом:

image3

Область результатов поиска

Эта область расположена ниже области запроса и строки статистики и выглядит следующим образом:

image4

Результат поиска содержит следующие элементы:

  • Фрагменты текста — Отрывки текста, в которых встречаются слова, соответствующие поисковому запросу (выделены полужирным шрифтом). Эти фрагменты показывают, в каком контексте обнаружены искомые слова. В каждом результате поиска отображаются только первые три фрагмента текста.

  • Параметры журнала — Сводная информация из журнала для данного результата поиска. Щелкните знак плюса (+), чтобы раскрыть область Параметры журнала. В зависимости от типа журнала в этой области предоставляется различная информация.

    Примечание

    Пустые поля записей журнала не отображаются в области Параметры журнала.

    Для результатов поиска по журналу аудита в области Параметры журнала содержится следующая информация:

  • Тип — Тип события: Успех — действие разрешено; Отказ — действие запрещено; Информация — событие обнаружения контента; Предупреждение — сообщение о возможных осложнениях или ошибках. Соответствует данным столбца Тип в серверном журнале аудита.

  • Компьютер — Имя компьютера, на котором произошло событие. Соответствует данным столбца Компьютер в серверном журнале аудита.

  • Дата/Время — Дата и время, когда событие было получено агентом Cyber Protego. Соответствует данным столбца Дата/Время в серверном журнале аудита.

  • Источник — Тип устройства или протокол, вызвавший событие. Соответствует данным столбца Источник в серверном журнале аудита.

  • Действие — Действие пользователя. Соответствует данным столбца Действие в серверном журнале аудита.

  • Имя — Имя объекта (файла, USB-устройства и т. п.), связанного с событием. Соответствует данным столбца Имя в серверном журнале аудита.

  • Информация — Прочая относящаяся к устройству или протоколу информация о событии, такая как флаги доступа, имя устройства или протокола, ID и описание USB-устройства и т. п. Соответствует данным столбца Информация в серверном журнале аудита.

  • Причина — Причина возникновения события. Соответствует данным столбца Причина в серверном журнале аудита.

  • Пользователь — Имя пользователя, связанного с событием. Соответствует данным столбца Пользователь в серверном журнале аудита.

  • PID — Идентификатор процесса, связанного с событием. Соответствует данным столбца PID в серверном журнале аудита.

  • Процесс — Полный путь к исполняемому файлу приложения. В некоторых случаях вместо полного пути может быть показано только имя процесса. Соответствует данным столбца Процесс в серверном журнале аудита.

  • Событие — Номер, идентифицирующий событие. Соответствует данным столбца Событие в серверном журнале аудита.

  • Дата/Время сбора — Дата и время, когда событие было получено сервером Cyber Protego Management Server от Cyber Protego Agent. Соответствует данным столбца Дата/Время сбора в серверном журнале аудита.

  • Сервер — Имя сервера Cyber Protego Management Server, получившего событие от Cyber Protego Agent. Соответствует данным столбца Сервер в серверном журнале аудита.

  • Сервер консолидации — Имя сервера, который последним получил данное событие при консолидации журналов. Соответствует данным столбца Сервер консолидации в серверном журнале аудита.

  • Дата/Время консолидации — Дата и время, когда событие было последний раз получено с удаленного сервера при консолидации журналов. Соответствует данным столбца Дата/Время консолидации в серверном журнале аудита.

  • Cyber Protego Management Server — Имя сервера Cyber Protego Management Server, с которого данные этого события были проиндексированы поисковым сервером.

Для результатов поиска по журналам теневого копирования и удаленных данных теневого копирования в области Параметры журнала содержится следующая информация:

  • Статус — Состояние записи: Успех — теневая копия успешно создана; Неполный — возможно, теневая копия создана не полностью; Отказ — теневая копия данных, передача которых сопровождалась проверкой контентно-зависимыми правилами и была заблокирована на любом из уровней контроля. Соответствует данным столбца Статус в серверном журнале теневого копирования.

  • Компьютер — Имя компьютера, с которого получена теневая копия. Соответствует данным столбца Компьютер в серверном журнале теневого копирования.

  • Дата/Время — Дата и время записи теневой копии агентом Cyber Protego. Соответствует данным столбца Дата/Время в серверном журнале теневого копирования.

  • Источник — Тип устройства или протокол, вызвавший событие. Соответствует данным столбца Источник в серверном журнале теневого копирования.

  • Действие — Действие пользователя. Соответствует данным столбца Действие в серверном журнале теневого копирования.

  • Имя файла — Оригинальное имя файла либо автоматически созданное имя для данных, которые изначально не были представлены в виде файла (такие как CD/DVD/BD-образ, данные записанные напрямую на носитель или переданные через COM или LPT-порт). Соответствует данным столбца Имя файла в серверном журнале теневого копирования.

  • Размер файла — Размер данных. Соответствует данным столбца Размер файла в серверном журнале теневого копирования.

  • Тип файла — Настоящий тип файла (определяется по сигнатурам независимо от расширения файла). Соответствует данным столбца Тип файла в серверном журнале теневого копирования.

  • Причина — Причина возникновения события. Соответствует данным столбца Причина в серверном журнале теневого копирования.

  • Защищен — Указывает состояние защиты файла. Соответствует данным столбца Защищен в серверном журнале теневого копирования.

  • Информация — Прочая относящаяся к устройству или протоколу информация о событии, такая как флаги доступа, имя устройства или протокола, ID и описание USB-устройства и т. п. Соответствует данным столбца Информация в серверном журнале теневого копирования.

  • Пользователь — Имя пользователя, передавшего данные. Соответствует данным столбца Пользователь в серверном журнале теневого копирования.

  • PID — Идентификатор процесса приложения, использовавшегося для передачи данных. Соответствует данным столбца PID в серверном журнале теневого копирования.

  • Процесс — Полный путь к исполняемому файлу приложения. В некоторых случаях вместо полного пути может быть показано только имя процесса. Соответствует данным столбца Процесс в серверном журнале теневого копирования.

  • Дата/Время сбора — Дата и время, когда событие было получено сервером Cyber Protego Management Server от Cyber Protego Agent. Соответствует данным столбца Дата/Время сбора в серверном журнале теневого копирования.

  • Сервер — Имя сервера Cyber Protego Management Server, получившего событие от Cyber Protego Agent. Соответствует данным столбца Сервер в серверном журнале теневого копирования.

  • Сервер консолидации — Имя сервера, который последним получил данное событие при консолидации журналов. Соответствует данным столбца Сервер консолидации в серверном журнале теневого копирования.

  • Дата/Время консолидации — Дата и время, когда событие было последний раз получено с удаленного сервера при консолидации журналов. Соответствует данным столбца Дата/Время консолидации в серверном журнале теневого копирования.

  • Cyber Protego Management Server — Имя сервера Cyber Protego Management Server, с которого данные этого события были проиндексированы поисковым сервером.

Для результатов поиска по журналу активности пользователей в области Параметры журнала содержится следующая информация:

  • Компьютер — Имя компьютера, на котором был записан сеанс мониторинга пользовательской активности. Соответствует данным столбца Компьютер в серверном журнале активности пользователей.

  • Дата/Время — Дата и время начала записи сеанса. Соответствует данным столбца Дата/Время в серверном журнале активности пользователей.

  • Тип — Виды записи, доступные в данном сеансе: Видеозапись — Только запись экрана компьютера; Запись клавиатуры — Только запись нажатий клавиш на клавиатуре компьютера; Видеозапись, Запись клавиатуры — Запись экрана и запись нажатий клавиш. Соответствует данным столбца Тип в серверном журнале активности пользователей.

  • Правило — Имя правила, вызвавшего запись. Здесь могут быть перечислены несколько правил, если во время данной записи сработало более одного правила. Соответствует данным столбца Правило в серверном журнале активности пользователей.

  • Причина — Критерии запуска правила, которое вызвало запись. В случае нескольких правил для каждого из них отдельно перечисляются его критерии запуска. Соответствует данным столбца Причина в серверном журнале активности пользователей.

  • Продолжительность — Промежуток времени, в течение которого выполнялась запись. Соответствует данным столбца Продолжительность в серверном журнале активности пользователей.

  • Пользователь — Имя пользователя, активность которого записана в данном сеансе. Соответствует данным столбца Пользователь в серверном журнале активности пользователей.

  • Дата/Время сбора — Дата и время, когда сервер Cyber Protego Management Server получил запись данного сеанса от Cyber Protego Agent. Соответствует данным столбца Дата/Время сбора в серверном журнале активности пользователей.

  • Сервер — Имя компьютера, на котором работает сервер Cyber Protego Management Server, получивший запись данного сеанса от Cyber Protego Agent. Соответствует данным столбца Сервер в серверном журнале активности пользователей.

  • Сервер консолидации — Имя сервера, который последним получил запись данного сеанса при консолидации журналов. Соответствует данным столбца Сервер консолидации в серверном журнале активности пользователей.

  • Дата/Время консолидации — Дата и время, когда запись данного сеанса была последний раз получена с удаленного сервера при консолидации журналов. Соответствует данным столбца Дата/Время консолидации в серверном журнале активности пользователей.

  • Cyber Protego Management Server — Имя сервера Cyber Protego Management Server, с которого данные этого сеанса мониторинга были проиндексированы поисковым сервером.

Для результатов поиска по внутреннему журналу сервера Cyber Protego Management Server в области Параметры журнала содержится следующая информация:

  • Тип — Тип события: Успех, Информация, Предупреждение или Ошибка. Соответствует данным столбца Тип в журнале сервера Cyber Protego Management Server.

  • Дата/Время — Дата и время, когда событие произошло. Соответствует данным столбца Дата/Время в журнале сервера Cyber Protego Management Server.

  • Событие — Номер, идентифицирующий событие. Соответствует данным столбца Событие в журнале сервера Cyber Protego Management Server.

  • Информация — Прочая информация о событии, такая как описание ошибки, имя и значение измененного параметра и т. п. Соответствует данным столбца Информация в журнале сервера Cyber Protego Management Server.

  • Сервер — Имя сервера Cyber Protego Management Server, на котором событие произошло. Соответствует данным столбца Сервер в журнале сервера Cyber Protego Management Server.

  • Запись N — Порядковый номер записи. Соответствует данным столбца Запись N в журнале сервера Cyber Protego Management Server.

  • Сервер консолидации — Имя сервера, который последним получил данное событие при консолидации журналов. Соответствует данным столбца Сервер консолидации в журнале сервера Cyber Protego Management Server.

  • Дата/Время консолидации — Дата и время, когда событие было последний раз получено с удаленного сервера при консолидации журналов. Соответствует данным столбца Дата/Время консолидации в журнале сервера Cyber Protego Management Server.

  • Cyber Protego Management Server — Имя сервера Cyber Protego Management Server, с которого данные этого события были проиндексированы поисковым сервером.

Для результатов поиска по журналу управления агентами в области Параметры журнала содержится следующая информация:

  • Тип — Тип события: Успех, Информация, Предупреждение или Ошибка. Соответствует данным столбца Тип в журнале управления агентами.

  • Дата/Время — Дата и время, когда событие произошло. Соответствует данным столбца Дата/Время в журнале управления агентами.

  • Событие — Номер, идентифицирующий событие. Соответствует данным столбца Событие в журнале управления агентами.

  • Имя задачи — Имя задачи управления агентами, связанной с событием. Может быть пустым, если событие не имеет отношения к задачам управления агентами. Соответствует данным столбца Имя задачи в журнале управления агентами.

  • Имя компьютера — Имя компьютера, который относится к связанной с событием задаче управления агентами. Может быть пустым, если событие не имеет отношения к компьютеру. Соответствует данным столбца Имя компьютера в журнале управления агентами.

  • Информация — Прочая информация о событии, такая как описание ошибки, предупреждение и т. п. Соответствует данным столбца Информация в журнале управления агентами.

  • Сервер — Имя сервера Cyber Protego Management Server, на котором событие произошло. Соответствует данным столбца Сервер в журнале управления агентами.

  • Запись N — Порядковый номер записи. Соответствует данным столбца Запись N в журнале управления агентами.

  • Сервер консолидации — Имя сервера, который последним получил данное событие при консолидации журналов. Соответствует данным столбца Сервер консолидации в журнале управления агентами.

  • Дата/Время консолидации — Дата и время, когда событие было последний раз получено с удаленного сервера при консолидации журналов. Соответствует данным столбца Дата/Время консолидации в журнале управления агентами.

  • Cyber Protego Management Server — Имя сервера Cyber Protego Management Server, с которого данные этого событии были проиндексированы поисковым сервером.

Для результатов поиска по журналу политик сервера Cyber Protego Management Server в области Параметры журнала содержится следующая информация:

  • Тип — Тип события: Успех, Информация, Предупреждение или Ошибка. Соответствует данным столбца Тип в журнале политик.

  • Дата/Время — Дата и время, когда событие произошло. Соответствует данным столбца Дата/Время в журнале политик.

  • Событие — Номер, идентифицирующий событие. Соответствует данным столбца Событие в журнале политик.

  • Объект политики — Имя объекта политики, связанного с событием. Может быть пустым, если событие не имеет отношения к объектам политики. Соответствует данным столбца Объект политики в журнале политик.

  • Имя компьютера — Имя компьютера, вызвавшего событие. Может быть пустым, если событие не связано с компьютером. Соответствует данным столбца Имя компьютера в журнале политик.

  • Информация — Прочая информация о событии, такая как описание ошибки, предупреждение и т. п. Соответствует данным столбца Информация в журнале политик.

  • Сервер — Имя сервера Cyber Protego Management Server, зарегистрировавшего событие. Соответствует данным столбца Сервер в журнале политик.

  • Запись N — Порядковый номер записи. Соответствует данным столбца Запись N в журнале политик.

  • Сервер консолидации — Имя сервера, который последним получил данное событие при консолидации журналов. Соответствует данным столбца Сервер консолидации в журнале политик.

  • Дата/Время консолидации — Дата и время, когда событие было последний раз получено с удаленного сервера при консолидации журналов. Соответствует данным столбца Дата/Время консолидации в журнале политик.

  • Cyber Protego Management Server — Имя сервера Cyber Protego Management Server, с которого данные этого события были проиндексированы поисковым сервером.

  • Параметры документа — Сводная информация о свойствах документа из результата поиска по журналам теневого копирования. Щелкните знак плюса (+), чтобы раскрыть область Параметры документа. Эта область отображает различные сведения о документе в зависимости от его типа. Например, для теневой копии документа Word область Параметры документа отображает следующую информацию:

    • Приложение - Microsoft Office Word.

    • Автор - Имя пользователя, создавшего документ.

    • Создан - Дата и время создания документа.

    • Сохранен - Дата и время последнего сохранения документа.

    • Сохранен пользователем - Имя пользователя, сохранявшего документ последним.

    • Номер ревизии - Сколько раз документ был сохранен.

    • Шаблон - Имя шаблона документа.

    • Заголовок - Имя документа.

    • Время редактирования - Общее время правки в минутах.

      Для результатов поиска по журналу активности пользователей в области Параметры документа перечисляются введенные пользователем логины и пароли (если они были зарегистрированы в журнале). Параметр в данном случае называется Пароли.

    • Дата и время записи в журнале.

    • Размер записи в журнале. Это значение отображается только для теневых копий файлов, полученных из журнала теневого копирования.

    • Имя журнала, в котором было найдено соответствие условиям поискового запроса.

  • Открыть, Сохранить, Просмотр — На результатах поиска в журналах теневого копирования эти ссылки позволяют открывать, просматривать и сохранять теневые копии. Подробнее см. в разделе Работа с теневыми копиями.

На результатах поиска в журнале активности пользователей эти ссылки используются, чтобы открыть, просмотреть или сохранить запись клавиатуры. Их нет на результатах поиска, не содержащих запись клавиатуры. Запись открывается в приложении, которое зарегистрировано для работы с HTML-файлами в операционной системе. При просмотре запись отображается в окне консоли. Сохранение записи выполняется в HTML-файл.

Примечание

Если поиск не дал результатов, на странице результатов поиска сообщается, что совпадений не найдено.

Навигатор результатов

Эта область расположена внизу страницы результатов поиска и выглядит следующим образом:

image5

Чтобы перемещаться по страницам результатов поиска, щелкните ссылку Следующая или Предыдущая или щелкните номер страницы.