アラームメールのサンプル一覧

アラームメールの件名と本文サンプルです。

環境アラーム

コンソールの設定名

アラームメールの内容

日付更新失敗アラーム

件名

LANSCOPE 日付更新失敗アラーム送信

本文サンプル

以下のマネージャーが、日付更新時のデータベース更新処理に失敗しました。

連日発生している場合は、ウイルス対策ソフトやバックアップソフトなど別のプログラムや、LANSCOPE オンプレミス版の定期処理の実行時間と重複していないか確認してください。

それでも解決しない場合は、以下の問い合わせフォームからサポートセンターまでお問い合わせください。
https://tryweb2.motex.co.jp/contact/on-pre_support_trouble.html

-----------------------------------------------------
サブマネージャNO: 1
マネージャ名: CAT-SUBSERVER
タイプ: 資産管理サブマネージャ
エラー内容: 2024年 7月10日のログデータベース作成に失敗しました。
-----------------------------------------------------

データ更新アラーム

件名

LANSCOPE データ更新アラーム送信

本文サンプル

以下のマネージャーで、データ更新が正常に行えていない可能性があります。

LANSCOPE オンプレミス版 コンソールの[環境設定]→[システム設定]にある
データ更新の「結果ログの表示」を確認してください。

イベントが「失敗」または、稼働している端末があるのに「成功(更新なし)」の場合は、以下の問い合わせフォームからサポートセンターまでお問い合わせください。
https://tryweb2.motex.co.jp/contact/on-pre_support_trouble.html

-----------------------------------------------------
日付: 2024/07/01
時刻: 02:00:11
サブマネージャNO: 1
サブマネージャ名: CAT-SUBSERVER
データベース情報: インストールアプリケーション情報
イベント: 失敗
-----------------------------------------------------

資産情報更新失敗アラーム

件名

LANSCOPE 資産情報更新失敗アラーム送信

本文サンプル

以下のサブマネージャーで、資産情報の更新に失敗しました。

資産管理サブマネージャーのサービス(LSPSERVICE_INVMGR)を停止し、再度サービスを開始してからプロセス(Lspcinvmgr.exe)が起動しているか確認してください。

それでも解決しない場合は、以下の問い合わせフォームからサポートセンターまでお問い合わせください。
https://tryweb2.motex.co.jp/contact/on-pre_support_trouble.html

-----------------------------------------------------
日付: 2024/07/04
時刻: 13:01:09
サブマネージャNO: 1
サブマネージャ名: CAT-SUBSERVER
データベース情報: 資産情報
イベント: 失敗
-----------------------------------------------------

メールファイル保存容量超過アラーム

件名

LANSCOPE メールファイル保存容量超過アラーム送信

本文サンプル

メールファイルの保存容量が設定した容量を超過しました。

メール保存先ドライブの空き容量を確認してください。
保存先ドライブの容量を確保するか、メール送信ログの保存日数を見直してください。

-----------------------------------------------------
アラーム内容: メールファイル保存容量超過アラーム
日付: 2024/07/04 12:43:28
設定: フォルダー空き容量のサイズ
設定フォルダー: D:\DataBackup\mail
設定容量: 10 GB
-----------------------------------------------------

勤怠ログ作成失敗アラーム

件名

LANSCOPE 勤怠ログ作成失敗アラーム送信

本文サンプル

勤怠ログの定期実行に失敗しました。

LANSCOPE オンプレミス版 コンソールの[環境設定]→[システム設定]にある
勤怠ログ作成の「結果ログの表示」を確認してください。

状態が「失敗 (ポリシー設定不足)」の場合は、
[ポリシー設定]→[操作]にあるログ取得設定の「ウィンドウの切替操作を取得する」をチェックしているか確認してください。

状態が「失敗」の場合は、以下の問い合わせフォームからサポートセンターまでお問い合わせください。
https://tryweb2.motex.co.jp/contact/on-pre_support_trouble.html

-----------------------------------------------------
日時: 2024/07/01 02:02:13
種別: 定期実行
状態: 失敗 (ポリシー設定不足)
-----------------------------------------------------

ログ検索データ保存アラーム

件名

LANSCOPE ログ検索データ保存アラームログ送信

本文サンプル1

ログ検索データの保存に失敗しました。

LANSCOPE オンプレミス版 コンソールの[環境設定]→[システム設定]にある
ログ検索データの保存の「結果ログの表示」を確認してください。

容量不足の場合は、ログ検索データの保存日数や保存容量の上限を見直してください。

それでも解決しない場合は、以下の問い合わせフォームからサポートセンターまでお問い合わせください。
https://tryweb2.motex.co.jp/contact/on-pre_support_trouble.html

-----------------------------------------------------
日時: 2024/07/04 02:02:11
実行日付: 2024/07/04
保存対象: 2024/07/03
状態: 容量不足
保存先フォルダ: D:\DataBackup\search
ドライブ空き容量: 103MB
-----------------------------------------------------

本文サンプル2

ログ検索データ保存可能日数はあと残り9日です。

保存先容量が不足した場合、ログの保存は行われません。
期日までに、データの保存日数を減らすか、データの保存先のドライブを変更して、
ログ検索用データの保存容量を確保してください。

-----------------------------------------------------
日時: 2024/07/04 01:52:34
保存先フォルダ: D:\DataBackup\search
ドライブ全容量: 51198MB
ドライブ空容量: 555MB
残り保存可能容量:55MB
推定残り保存可能日数:9日
-----------------------------------------------------

データベースバックアップアラーム

件名

LANSCOPE データベースバックアップアラーム送信

本文サンプル

データベースバックアップが正常に行えていない可能性があります。

LANSCOPE オンプレミス版 コンソールの[環境設定]→[システム設定]にある
データベースバックアップの「結果ログの表示」を確認してください。

容量が超過している場合は、バックアップデータの保存先ドライブの空き容量を確認してください。
バックアップデータは自動で削除されないため、古いバックアップデータを別サーバーに退避または削除してください。

それでも解決しない場合は、以下の問い合わせフォームからサポートセンターまでお問い合わせください。
https://tryweb2.motex.co.jp/contact/on-pre_support_trouble.html

-----------------------------------------------------
日時: 2024/07/04 03:02:13
実行日付: 2024/07/04
データベース名: LSPCAT_LLOG20240704
状態: 未実行
-----------------------------------------------------
アラーム内容: データベースバックアップ容量超過アラーム
日付: 2024/07/04
設定: フォルダー空き容量の割合
システムデータフォルダー: D:\DataBackup\System\
ログ検索データフォルダー: D:\DataBackup\Long\
設定割合: 10 %
-----------------------------------------------------

ログ一括CSVエクスポートアラーム

件名

LANSCOPE ログ一括CSVエクスポートアラーム送信

本文サンプル1

ログ一括CSVエクスポートが正常に行えていない可能性があります。

LANSCOPE オンプレミス版 コンソールの[環境設定]→[システム設定]にある
ログ一括CSVエクスポートの「結果ログの表示」を確認してください。

容量が超過している場合は、ログ一括CSVエクスポートの保存先ドライブの空き容量を確認してください。
CSVファイルは自動で削除されないため、古いファイルを別サーバーに退避または削除してください。

それでも解決しない場合は、以下の問い合わせフォームからサポートセンターまでお問い合わせください。
https://tryweb2.motex.co.jp/contact/on-pre_support_trouble.html

-----------------------------------------------------
日付: 2024/07/04
時刻: 04:00:02
種類: 資産アラームログ
状態: 失敗
-----------------------------------------------------

本文サンプル2

ログ一括CSVエクスポートが正常に行えていない可能性があります。

LANSCOPE オンプレミス版 コンソールの[環境設定]→[システム設定]にある
ログ一括CSVエクスポートの「結果ログの表示」を確認してください。

容量が超過している場合は、ログ一括CSVエクスポートの保存先ドライブの空き容量を確認してください。
CSVファイルは自動で削除されないため、古いファイルを別サーバーに退避または削除してください。

それでも解決しない場合は、以下の問い合わせフォームからサポートセンターまでお問い合わせください。
https://tryweb2.motex.co.jp/contact/on-pre_support_trouble.html

-----------------------------------------------------
アラーム内容: ログ一括CSVエクスポート容量超過アラーム
日付: 2024/07/01
設定: フォルダー空き容量の割合
設定フォルダー: D:\DataBackup\LogCSV
設定割合: 10 %
-----------------------------------------------------

インストールフォルダー容量超過アラーム

件名

LANSCOPE インストールフォルダー容量超過アラーム送信

本文サンプル

以下のマネージャーのインストールドライブの保存容量が設定した容量を超過しました。

ログを取得できなくなる可能性があります。
データベースのメンテナンスや保存日数を減らしてドライブ空き容量を確保してください。

-----------------------------------------------------
題名: 統合マネージャーのインストールフォルダー使用容量
日付: 2024/07/01
設定: フォルダー空き容量の割合
設定フォルダー: D:\Program Files\MOTEX\LanScope Cat EPMgr\
設定割合: 20 %
-----------------------------------------------------

特定端末の大量操作ログアラーム

件名

LANSCOPE 特定端末の大量操作ログアラーム送信

本文サンプル

以下のクライアントの操作ログ件数が設定したしきい値を超過しました。

操作の内容に問題がないか確認してください。

-----------------------------------------------------
日付: 2024/07/08
管理サーバーNo: 1
登録No: 1
操作ログ件数: 35912 件
-----------------------------------------------------

サブマネージャー未稼働アラーム

件名

LANSCOPE サブマネージャー未稼働アラーム

本文サンプル

以下のサブマネージャーの稼働を確認できません。

サブマネージャーのサービスを停止し、再度サービスを開始してからプロセスが起動しているか確認してください。

それでも稼働を確認できない場合は、以下の問い合わせフォームからサポートセンターまでお問い合わせください。
https://tryweb2.motex.co.jp/contact/on-pre_support_trouble.html

-----------------------------------------------------
サブマネージャNO: 1
サブマネージャ名: CAT-SUBSERVER
タイプ: 資産管理サブマネージャ
-----------------------------------------------------

MR未稼働アラーム

件名

LANSCOPE MR未稼働アラームログ送信

本文サンプル

以下のMR(クライアントエージェント)の稼働を確認できません。

対象のクライアントの電源状態や通信状況、MRがアンインストールされていないか確認してください。

それでも解決しない場合は、以下の問い合わせフォームからサポートセンターまでお問い合わせください。
https://tryweb2.motex.co.jp/contact/on-pre_support_trouble.html

-----------------------------------------------------
日付: 2024/07/04
時刻: 00:00:59
部署: Group1
エージェントNO: 1
エージェント名: CAT-AGENT1
前回起動日時: 2024/06/21 10:24:39
アラームと判断されてからの日数: 10日
登録サブマネージャ名: CAT-SUBSERVER
-----------------------------------------------------

DA未稼働アラーム

件名

LANSCOPE DA未稼働アラームログ送信

本文サンプル

以下のDA(検知エージェント)の稼働を確認できません。

対象のDA端末の電源状態や通信状況、DAがアンインストールされていないか確認してください。

それでも解決しない場合は、以下の問い合わせフォームからサポートセンターまでお問い合わせください。
https://tryweb2.motex.co.jp/contact/on-pre_support_trouble.html

-----------------------------------------------------
検知エージェント: CAT-DA1
エラー詳細: 2024/07/10 20:11:00 に終了しました。
セグメント(xxx.xxx.xxx.0)で稼働している検知エージェントは 2台中、1台です
-----------------------------------------------------

SA未稼働アラーム

件名

LANSCOPE SA未稼働アラームログ送信

本文サンプル

以下のSA(サーバーエージェント)の稼働を確認できません。

対象のSA端末の電源状態や通信状況、SAがアンインストールされていないか確認してください。

それでも解決しない場合は、以下の問い合わせフォームからサポートセンターまでお問い合わせください。
https://tryweb2.motex.co.jp/contact/on-pre_support_trouble.html

-----------------------------------------------------
サーバエージェント: CAT-SA1
エラー詳細: 2024/07/04 13:39:52に終了しました。
-----------------------------------------------------

自動一括資産インポート失敗アラーム

件名

LANSCOPE 自動一括資産インポート失敗アラーム送信

本文サンプル

自動一括資産インポートに失敗しました。

LANSCOPE オンプレミス版 コンソールの[クライアント]→[構成変更]にある
クライアント情報の変更の「自動一括インポート」の設定を確認してください。

設定したインポートファイルが存在しているか、インポートファイルにキー項目が含まれているか確認してください。

それでも解決しない場合は、以下の問い合わせフォームからサポートセンターまでお問い合わせください。
https://tryweb2.motex.co.jp/contact/on-pre_support_trouble.html

-----------------------------------------------------
実行日時: 2024/07/04 11:30:19
エラー詳細:
MR端末のインポートに使用するCSVファイルがありません。
 MR端末のインポート  :-
 ネットワーク機器のインポート:-
-----------------------------------------------------

LANSCOPE クラウド版 資産インポート失敗アラーム

件名

LANSCOPE 資産 (LANSCOPE クラウド版) インポート失敗アラーム送信

本文サンプル

資産 (LANSCOPE クラウド版) インポートに失敗しました。

以下の問い合わせフォームからサポートセンターまでお問い合わせください。
https://tryweb2.motex.co.jp/contact/on-pre_support_trouble.html

-----------------------------------------------------
実行日時: 2024/07/05 10:10:20
エラー詳細:
LANSCOPE クラウド版 サービスへのログインに失敗しました。
-----------------------------------------------------

MRライセンス不足アラーム

件名

LANSCOPE MRライセンス不足アラーム送信

本文サンプル

MRライセンス数が不足しています。

LANSCOPE オンプレミス版 コンソールの[クライアント]→[構成変更]にある
「ライセンス情報の変更」でライセンスの割り当てを見直してください。

-----------------------------------------------------
日時: 2024/07/04 02:01:59
通知設定ライセンス数: 10
残りライセンス数: 9
-----------------------------------------------------

SNMP対応機器死活監視アラーム

件名

LANSCOPE SNMP対応機器死活監視アラームログ送信

本文サンプル

以下のSNMP対応機器の稼働を確認できませんでした。

対象機器の稼働状況を確認してください。

-----------------------------------------------------
日付: 2024/07/06
時刻: 00:44:36
アラーム項目: 死活監視アラーム
機器タイプ: その他
IPアドレス: xxx.xxx.xxx.xxx
MACアドレス: 001A2B3C4D5E
機器名: CAT-SNMP1
-----------------------------------------------------

監視フォルダー容量超過アラーム

件名

LANSCOPE 監視フォルダー容量超過アラーム送信

本文サンプル

以下の監視対象のフォルダーが設定した容量を超過しました。

-----------------------------------------------------
サーバエージェント:CAT-SA1

監視フォルダ: D:\Share
使用容量: 87179776KB
制限容量: 104857600KB
使用率: 83%
アラーム設定値: 80%
-----------------------------------------------------

操作アラーム

コンソールの設定名

アラームメールの内容

件名

本文サンプル1

本文サンプル2

資産アラーム

LANSCOPE 資産アラームログ送信

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム項目: 資産アラーム

アラーム内容: IP重複

詳細項目: IPアドレス重複アラーム - xxx.xxx.xxx.xxx

日付: 2019/04/18

時刻: 09:44:32

部署: CAT-SUBSERVER\グループ1

エージェントNO: 48

エージェント名: CAT-AGENT1

アラーム項目: 資産アラーム

アラーム内容: 新規アプリケーション

詳細項目: 新規アプリケーションインストール - Sampleゲーム

特定アプリ起動アラーム

LANSCOPE 特定アプリ起動アラームログ送信

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

ログオンユーザ名: motex

アラーム項目: 特定アプリケーション起動

プログラム名: sample.exe

アプリ禁止アラーム

LANSCOPE アプリ禁止ログ送信

日付: 2020/04/06

時刻: 15:14:19

部署: 全社

エージェントNO: 21

エージェント名: CAT-AGENT1

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: SYSTEM

アラーム項目: アプリケーション禁止

アラーム内容: インストール禁止

プログラム名: setup.exe

ファイルパス: C:\Program Files (x86)\Google\Chrome\Application\80.0.3987.132\Installer\setup.exe

ハッシュ値 (SHA256): 4172D573062AD265F7D322D38883CCDDFF7B05E0820FB7EC3CF9801EBAE64ED7

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

アラーム項目: アプリケーション禁止

アラーム内容: 禁止アプリケーション名変更

プログラム名: sample.exe

ファイルパス: C:\Windows\System32

ハッシュ値 (SHA256): f5ed372fd8ec7c455ff66bce73f16ca51cbc0302

早朝操作アラーム

LANSCOPE 早朝操作アラームログ送信

日付: 2020/10/26

時刻: 05:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム項目: 早朝操作アラーム

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

イベント日時: 2020/10/26 05:55:13

稼働時間: 0:00:00

アプリケーション/操作: ファイル作成

ウィンドウタイトル/ファイルパス: C:\tmp\sample.txt

深夜操作アラーム

LANSCOPE 深夜操作アラームログ送信

日付: 2020/10/26

時刻: 18:09:19

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム項目: 深夜操作アラーム

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

イベント日時: 2020/09/07 17:52:29

稼働時間: 0:16:49

アプリケーション/操作: Lspccsl.exe

ウィンドウタイトル/ファイルパス: LANSCOPE - コンソール

ファイル操作キーワードアラーム

LANSCOPE ファイル操作キーワードアラームログ送信

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム項目: ファイル操作キーワードアラーム

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

イベント日時: 2020/10/26 16:55:13

稼働時間: 0:00:00

操作: ファイル作成

ファイルパス: C:\tmp\sample.txt

ファイルサイズ: 2.61KB

デバイス(*):

*:

デバイスが使用/特定されたときだけ、この項目が記載されます。

ドライブ追加アラーム

LANSCOPE ドライブ追加アラームログ送信

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム項目: ドライブ追加アラーム

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

イベント日時: 2020/10/26 16:55:13

稼働時間: 0:00:00

操作: 追加ドライブ

ファイルパス: F:\ (種別:固定) (Virtual HD ATA Device)

日付: 2019/05/15

時刻: 16:51:38

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム項目: ドライブ追加アラーム

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

イベント日時: 2019/05/15 16:51:38

稼働時間: 00:00:00

操作: 追加ドライブ

ファイルパス: D:\ (種別:CD-ROM) (HL-DT-ST DVD+-RW GHA2N ATA Device)

オフラインデバイス書込アラーム

LANSCOPE オフラインデバイス書込アラームログ送信

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム項目: オフラインデバイス書込アラーム

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

イベント日時: 2020/10/26 16:55:13

稼働時間: 0:00:00

操作: ファイル作成

ファイルパス: F:\tmp\sample.txt

ファイルサイズ: 2.61KB

デバイス: Virtual HD ATA Device

ローカル共有アラーム

LANSCOPE ローカル共有書込アラームログ送信

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム項目: ローカル共有アラーム

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

イベント日時: 2020/10/26 16:55:13

稼働時間: 0:00:00

操作: ファイル作成

ファイルパス: D:\tmp\sample.txt

ファイルサイズ: 2.61KB

デバイス(*):

*:

デバイスが使用/特定されたときだけ、この項目が記載されます。

メール添付アラーム

LANSCOPE メール添付アラームログ送信

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム項目: メール添付アラーム

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

イベント日時: 2020/10/26 16:55:13

稼働時間: 0:00:00

操作: メール添付

ファイルパス: D:\tmp\sample.txt

ファイルサイズ: 2.61KB

デバイス(*):

*:

デバイスが使用/特定されたときだけ、この項目が記載されます。

機密フォルダーアクセスアラーム

LANSCOPE 機密フォルダーアクセスアラームログ送信

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム項目: 機密フォルダアクセスアラーム

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

イベント日時: 2020/10/26 16:55:13

稼働時間: 0:00:00

操作: ファイル作成

ファイルパス: \\xxx.xxx.xxx.xxx\public\tmp\sample.txt

ファイルサイズ: 2.61KB

日付: 2019/09/17

時刻: 13:34:57

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム項目: 機密フォルダアクセスアラーム

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

イベント日時: 2019/09/17 13:34:57

稼働時間: 00:00:00

操作: フォルダコピー先

ファイルパス: \\xxx.xxx.xxx.xxx\sample

CSVファイル出力アラーム

LANSCOPE CSVファイル出力アラームログ送信

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム項目: CSVファイル出力アラーム

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

イベント日時: 2020/10/26 16:55:13

稼働時間: 0:00:00

操作: ファイル作成

ファイルパス: C:\Users\motex\Downloads\sample.csv

ファイルサイズ: 17KB

デバイス(*):

*:

デバイスが使用/特定されたときだけ、この項目が記載されます。

リモートPC書込アラーム

LANSCOPE リモートPC書込アラームログ送信

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム項目: リモートPC書込アラーム

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

イベント日時: 2020/10/26 16:55:13

稼働時間: 0:00:00

操作: ファイル作成

ファイルパス: C:\tmp\sample.txt

ファイルサイズ: 2.61KB

日付: 2020/08/27

時刻: 12:01:42

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム項目: リモートPC書込アラーム

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

イベント日時: 2020/08/27 12:01:42

稼働時間: 00:00:00

操作: フォルダ作成

ファイルパス: \\MOTEX\sample\新しいフォルダー

ウィンドウタイトルアラーム

LANSCOPE ウィンドウタイトルアラームログ送信

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム項目: ウィンドウタイトルアラーム

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

イベント日時: 2020/10/26 16:55:13

稼働時間: 0:00:35

アプリケーション名: explorer.exe

ウィンドウタイトル: 会議資料

プリントアラーム

LANSCOPE プリントアラームログ送信

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

IPアドレス: xxx.xxx.xxx.xxx

印刷元: CAT-AGENT1

ログオンユーザ名: motex

アラーム項目: プリントログ

アラーム内容: 枚数

プリンタ名: Microsoft Print to PDF

プリンタIPアドレス:

印刷枚数: 1

ドキュメント名: ドキュメントの印刷

Webアクセスアラーム

LANSCOPE Webアクセスアラームログ送信

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

アラーム項目: Webアクセス

キーワード: yahoo

タイトル: Yahoo! JAPAN

URL: https://www.yahoo.co.jp/

ファイルパス(*):

ログ種別: Webアクセス

アラーム種別: アラーム

*:

書込み/アップロード/ダウンロードの場合に値が入ります。

日付: 2020/08/27

時刻: 10:31:03

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

アラーム項目: Webアクセス

キーワード: https://www.amazon.co.jp/

タイトル: Amazon | 本, ファッション, 家電から食品まで | アマゾン - Internet Explorer

URL: https://www.amazon.co.jp/

ファイルパス(*):

ログ種別: Webアクセス

アラーム種別: 禁止

*:

書込み/アップロード/ダウンロードの場合に値が入ります。

通信デバイスアラーム

LANSCOPE 通信デバイスアラームログ送信

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

アラーム項目: 通信デバイスログ

アラーム内容: アラーム Wi-Fi 接続

詳細情報: aterm32f09f-g (80:7a:40:13:50) WPA

アプリID監査アラーム

LANSCOPE アプリID監査アラームログ送信

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム項目: 不許可エージェント操作アラーム

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

アプリケーション: DBViewer

ID名(*1):

画面名: DBViewer

ウィンドウタイトル: DBViewer Ver2.0.0.1

項目名: TStatusBar

項目タイプ: TStatusBar

取得値1: Connecting:xxx.xxx.xxx.xxx

取得値2(*2):

*1:

ID名を設定している場合にだけ値が入ります。

*2:

取得値2がある場合にだけ値が入ります。

メール送信アラーム

LANSCOPE メール送信アラームログ送信

日付: 2020/10/26

時刻: 13:39:52

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

アラーム項目: メール送信アラーム

アラーム内容: 添付ファイル名

アラームキーワード: 資料

カスタムアラーム

LANSCOPE カスタムアラーム

アラーム名: 機密漏えい1

日付: 2020/10/26

時刻: 13:39:52

IPアドレス: xxx.xxx.xxx.xxx

管理サーバーNo: 1

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

エージェント名: CAT-AGENT1

アラーム名: 特定アプリ操作

日付: 2020/02/06

時刻: 11:05:15

IPアドレス: xxx.xxx.xxx.xxx

管理サーバーNo: 1

部署: CAT-SUBSERVER\グループ1

エージェントNO: 1

クライアント名: CAT-AGENT1

●判定順1

日付: 2020/02/06

時刻: 11:05:14

IPアドレス: xxx.xxx.xxx.xxx

ログオンユーザ名: motex

ログ種別: 操作

イベント/プログラム名: notepad.exe

稼働時間: 0:00:07

ファイルパス: sample.txt - メモ帳

デバイス:

脅威検知アラーム

LANSCOPE CylancePROTECT 脅威検知アラーム送信

日時: 2020/10/26 13:39:52

脅威検知UTC日時: 2020/10/26 04:39:52

管理サーバーNo: 1

部署: CAT-SUBSERVER\グループ1

登録No: 1

クライアント名: CAT-AGENT1

IPアドレス: xxx.xxx.xxx.xxx

ファイルパス: C:\Windows\System32\sample.exe

ハッシュ値 (SHA256): f5ed372fd8ec7c455ff66bce73f16ca51cbc0302

状態: unsafe (危険)

LANSCOPE Microsoft Defender 脅威検知アラーム送信

日時: 2020/08/25 16:45:56

管理サーバーNo: 1

部署: CAT-SUBSERVER\グループ1

登録No: 1

クライアント名: CAT-AGENT1

IPアドレス: xxx.xxx.xxx.xxx

ファイルパス: C:\Windows\System32\sample.txt

脅威名: Virus: DOS/EICAR_Test_File

重大度: 重大

脅威情報: https://go.microsoft.com/fwlink/?linkid=37020&name=Virus:DOS/EICAR_Test_File&threatid=2147519003&enterprise=0

サーバーファイル操作アラーム

LANSCOPE サーバーファイル操作アラームログ送信

日付: 2020/10/26

時刻: 13:39:52

エージェントNO: 1

サーバエージェント名: CAT-SA1

プライマリユーザ名: nsroot

クライアントユーザ名: motex

アラーム項目: ファイル操作

操作: 読出

状態(*):

ファイルパス(*): \\xxx.xxx.xxx.xxx\nsroot\99.共有\sample.txt

*:

サーバー接続アラームログでは、状態欄は成功/失敗になり、ファイルパス欄は空欄になります。

日付: 2020/08/04

時刻: 10:19:06

エージェントNO: 1

サーバエージェント名: CAT-SA1

プライマリユーザ名: motex

クライアントユーザ名: -

アラーム項目: ファイル操作

操作: 削除

状態: 成功

ファイルパス: C:\sample\新しいフォルダー\新しいテキスト ドキュメント....txt

早朝サーバー操作アラーム

LANSCOPE 早朝サーバー操作アラームログ送信

日付: 2019/03/10

時刻: 10:14:03

エージェントNO: 1

サーバエージェント名: CAT-SA1

プライマリユーザ名: motex

クライアントユーザ名: -

アラーム項目: 早朝サーバファイル操作アラーム

操作: 読出

状態: 成功

ファイルパス: C:\Windows\SysWOW64\ieframe.dll

深夜サーバー操作アラーム

LANSCOPE 深夜サーバー操作アラームログ送信

日付: 2019/03/09

時刻: 23:48:27

エージェントNO: 1

サーバエージェント名: CAT-SA1

プライマリユーザ名: motex

クライアントユーザ名: -

アラーム項目: 深夜サーバファイル操作アラーム

操作: 読出

状態: 成功

ファイルパス: C:\Windows\SysWOW64\ieframe.dll

サーバー接続失敗アラーム

LANSCOPE サーバー接続失敗アラームログ送信

日付: 2020/10/26

時刻: 16:39:52

エージェントNO: 1

サーバエージェント名: CAT-SA1

アラーム項目: サーバ接続失敗アラーム

ユーザ名: motex

ドメイン名(*):

ワークステーション名: WORKGROUP

IPアドレス: xxx.xxx.xxx.xxx

*:

ドメインに入っている場合に値が入ります。

不正接続アラーム

LANSCOPE 不正接続アラームログ送信

日付: 2020/10/26

時刻: 16:39:52

セグメント: xxx.xxx.xxx.0

ノード: CAT-AGENT1

MACアドレス: 001A2Bxxxxxx

IPアドレス: xxx.xxx.xxx.xxx

アラーム種別: 不正接続