--- title: "¿Cómo leer el registro de eventos de Trend Micro?" slug: "como-leer-el-registro-de-eventos-de-trend-micro" tags: ["MS9390-EHV-v2", "FD9166-HN", "IB9365-EHTV-v2", "SD9384-EHL", "IB9369", "IB9360-H", "FD8169A", "FD9389-EHTV-v2", "FD9388-HTV", "FD9383-HV", "FE9380-HV", "IB9391-EHTV-v2", "FD9360-H", "FD9369", "FD9387-FR-v2", "FD9389-EHV-v2", "IB9380-H", "MS9321-EHV-v2", "FE9391-EHV-v2", "FD9383-HTV", "IB9388-HT", "SD9394-EHL", "ND9323P", "ND9213P", "FD9387-EHTV-V3", "SC9133-RTL", "IB9389-EHT-v2", "IB9383-HTV", "CC9381-HV", "CC9160-H", "ND9326P", "IB9389-EH-v2", "IB9383-HV", "VC9101", "FE9180-H", "SD9368-EHL", "ND9426P", "FD9380-H", "ND9442P", "FD9387-HTV-A", "IB9387-LPR-V2 ", "SC9133", "ND9542P", "FE9382-EHV-v2"] updated: 2026-04-09T18:59:46Z published: 2026-04-09T18:59:46Z canonical: "foro.tvc.mx/como-leer-el-registro-de-eventos-de-trend-micro" --- > ## Documentation Index > Fetch the complete documentation index at: https://foro.tvc.mx/llms.txt > Use this file to discover all available pages before exploring further. # ¿Cómo leer el registro de eventos de Trend Micro? ![](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/4 (1) 1(177).png) # **VIVOTEK | Ciberseguridad | Trend Micro | Guía Técnica | Cámaras / NVR | Lectura de registros de eventos** **Marca:** VIVOTEK **Tecnología:** Ciberseguridad **Subtecnología:** Trend Micro **Tipo de artículo:** Guía técnica **Nivel técnico:** Intermedio **Tiempo estimado:** 10 - 15 minutos **Autor:** TVC Ingeniería **Componentes:** Cámaras IP, NVR, motor Trend Micro **Tags:** Trend Micro, logs, ciberseguridad, eventos, VIVOTEK --- ## Posibles Fallos: - Alertas constantes de ciberataques - Bloqueos de IP inesperados - Eventos de cuarentena en dispositivos - Tráfico sospechoso en la red --- ## Causas Probables: - Intentos de acceso no autorizado (fuerza bruta) - Dispositivo comprometido (actúa como atacante) - Conexión a IPs maliciosas - Firmware desactualizado - Configuración de red insegura --- ## Paso a paso de solución: ### 1. Identificar el tipo de evento - **Ataque de fuerza bruta:** intentos repetidos de acceso - **Cuarentena:** dispositivo comprometido - **Ciberataque:** otros ataques detectados --- ### 2. Interpretar la estructura del log Ejemplo: ```plaintext ``` [Trend Micro]: s.1133810, fecha, IP_origen:puerto > IP_destino:puerto, IP, Rol Elementos clave: - **ID de regla:** tipo de amenaza detectada - **Hora:** momento del evento - **IP origen/destino:** comunicación involucrada - **Rol del dispositivo:** - Atacante → el equipo genera tráfico malicioso - Víctima → recibe el ataque --- ### 3. Analizar el rol del dispositivo - **Atacante:** posible infección → revisar y restaurar - **Víctima:** intento externo → reforzar seguridad --- ### 4. Revisar servicios de reputación - **WRS (Web Reputation Service):** bloquea sitios/IP maliciosos - **TRS:** protección adicional contra servidores sospechosos --- ### 5. Tomar acción según el evento - Fuerza bruta → cambiar contraseñas - Cuarentena → resetear equipo / actualizar firmware - Ciberataque → enviar ID de regla a soporte --- ## Referencias visuales: - En los productos VIVOTEK, es posible acceder a los registros de eventos generados por Trend Micro. A continuación, se muestran ejemplos de los registros de eventos disponibles en distintas plataformas de VIVOTEK: **Ejemplos de registros de eventos:** *En una cámara:* 16 de diciembre 00:58:58 [Trend Micro]: 1 s.1133810, 2019/12/16 0:58:58, 10.42.2.33:1775 > 192.168.40.78:80, 10.42.2.33, víctima 16 de diciembre 00 :58:58 [Trend Micro]: 2 s.1133810, 2019/12/16 0:58:58, 10.42.2.33:1829 > 192.168.40.78:80, 10.42.2.33, víctima 16 de diciembre 10:15:22 [ Trend Micro]: 3 s.1133810, 2019/12/16 10:15:22, 10.42.2.33:46527 > 192.168.40.78:80, 10.42.2.33, víctima 16 de diciembre 10:15:22 [Trend Micro]: 4 s.1133810, 2019/12/16 10:15:22, 10.42.2.33:46573 > 192.168.40.78:80, 10.42.2.33, Víctima 3 de octubre 19:01:11 [Trend Micro]: WRS, [78, -1, -1, -1], 13/10/2017 13:18:48, '206.130.113.68:80/ eicar.com ' de octubre 03 19:01:11 60.251.25.44 [Trend Micro]: TRS, [28, -1, -1, -1], 2018/10/4 3:2:47, '201.39.159.204:445/' *En un NVR:* 9953 2019-12-12T11:25:24.631862+08:00 Regla de seguridad [Trend Micro]: 3509 s.1133810, 2019/12/12 11:25:23, 192.192.25.221:58483 > 192.192.25.231:809, 2 .25.221, Víctima 9952 2019-12-12T11:25:24.630766+08:00 Regla de seguridad [Trend Micro]: 3508 s.1133810, 2019/12/12 11:25:23, 192.192.25.221:58483 > 192.1292.2 :110, 192.192.25.221, Víctima 9951 2019-12-12T11:25:24.629648+08:00 Regla de seguridad [Trend Micro]: 3507 s.1133810, 2019/12/12 11:25:23, 192.192.25.831:584 > 192.192.25.231:443, 192.192.25.221, Víctima 9950 2019-12-12T11:25:24.628503+08:00 Regla de seguridad [Trend Micro]: 3506 s.1133810, 2019/12/12 11:25:23, 192.192.25.221:58483 > 192.192.25.231:239, 2 .25.221, víctima VAST2: ![vivotek-registro-de-eventos-trend-micro-en-vast.png](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/vivotek-registro-de-eventos-trend-micro-en-vast.png) - **Registros de eventos en cámaras VIVOTEK** ![vivotek-registro-de-eventos-trend-micro-en-camara.png](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/vivotek-registro-de-eventos-trend-micro-en-camara.png) - **Registros de eventos en NVRs basados en Linux** ![vivotek-registro-de-eventos-trend-micro-en-nvrs-con-linux.png](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/vivotek-registro-de-eventos-trend-micro-en-nvrs-con-linux.png) - **Registros de eventos de Trend Micro en VAST2** ![vivotek-registro-de-eventos-trend-micro-en-vast2.png](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/vivotek-registro-de-eventos-trend-micro-en-vast2.png) --- ## Video: - No disponible en el artículo original --- ## Sugerencias: - Mantener firmware actualizado - Cambiar credenciales por defecto - Limitar accesos por IP - Monitorear logs periódicamente - Exportar registros para análisis histórico --- ## Estandarización de Equipos: - Configurar políticas de seguridad uniformes - Activar protección Trend Micro en todos los dispositivos - Centralizar monitoreo en VMS (VAST2) --- ## Equipos Compatibles: - Cámaras VIVOTEK con Trend Micro - NVR VIVOTEK - Software VAST2 --- ## No Compatibles: - Equipos sin integración Trend Micro - Dispositivos legacy sin soporte de ciberseguridad --- ## #Enlaces utiles - Para obtener más detalles sobre las IDs de regla de Trend Micro, descargue la información desde el siguiente enlace: [VIVOTEK Cybersecurity](https://www.vivotek.com/cybersecurity). --- ## Contenido (Más detalles) **Tipos de eventos** **Evento de ataque de fuerza bruta:** Este tipo de evento ocurre cuando un atacante intenta obtener acceso a la cámara mediante métodos de prueba y error. Trend Micro bloquea estos intentos y genera un registro de evento. **Evento de cuarentena:** Si la cámara ha sido comprometida, podría iniciar ataques contra otras IPs. Trend Micro bloquea estas actividades y notifica el evento. Para proteger el dispositivo, se recomienda restablecer la configuración de fábrica o actualizar el firmware. **Evento de ciberataque:** Engloba otros tipos de ciberataques no clasificados como ataques de fuerza bruta o comportamientos anormales de la cámara. Al identificar estos eventos, se debe proporcionar la ID de regla a soporte técnico para asistencia. **Tipos de Mensajes de Seguridad:** - **Regla de seguridad:** Incluye información como el número de secuencia, ID de la regla de Trend Micro, hora del evento, IP de pares, dirección del paquete, IP del dispositivo y del originador. - **Atacante:** El dispositivo inicia este evento. - **Víctima:** Un intento de ataque hacia el dispositivo. - **Bloqueo de IP:** La conexión está bloqueada por el motor DPI de Trend Micro. **Servicios de Reputación Web:** - **WRS (Web Reputation Service):** Protege a la cámara de conexiones con servidores potencialmente maliciosos. - **TRS (Trend Micro Web Reputation Service):** Similar a WRS, protege la cámara de intentos de conexión desde servidores sospechosos. --- ## Cursos recomendados (LMS TVC): - Fundamentos de ciberseguridad en videovigilancia - Configuración avanzada de cámaras IP VIVOTEK - Buenas prácticas en redes para CCTV - Diagnóstico y solución de fallas en NVR Plataforma: [www.cursos.tvc.mx](http://www.cursos.tvc.mx) [![](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/Botonpostforo4(172).png)](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/%C2%BFC%C3%B3mo%20leer%20el%20registro%20de%20eventos%20de%20Trend%20Micro.pdf) ![](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/4 (1) 1(178).png) ![](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/BANer(234).png) ## Related - [¿Cómo actualizar el firmware de una cámara VIVOTEK?](/cómo-actualizar-el-firmware-de-una-cámara-vivotek.md) - [VIVOTEK / Cámara IP / Inicialización de Equipo / Configuración / ¿Cómo iniciar una cámara VIVOTEK por primera vez?](/como-iniciar-una-cámara-vivotek.md) - [¿Cómo restablecer tu cámara a los valores predeterminados de fábrica?](/cómo-restablecer-tu-cámara-a-los-valores-predeterminados-de-fábrica.md)