[KB7820] Създаване на шаблони на динамични групи в ESET PROTECT или ESET PROTECT On-Prem

ЗАБЕЛЕЖКА:

Тази страница е преведена от компютър. Щракнете върху Английски под Езици на тази страница, за да се покаже оригиналният текст. Ако установите, че нещо не е ясно, моля, свържете се с местната поддръжка.

Издание

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

Решение

Създаване на шаблон на динамична група

  1. Щракнете върху Още Шаблони на динамични групи → Нов шаблон.

    Потребителите на ESET PROTECT On-Prem: Щракнете върху Още Динамични групови шаблони → Добавяне.

  2. Въведете име за новия Динамичен групов шаблон в полето Name (Име) и щракнете върху Expression (Изразяване).

  3. Изберете операция от падащото меню Операция. Тази операция ще бъде извършена за всички правила, които добавяте.

    В този пример изберете NOR (Всички условия трябва да са false).

  4. Щракнете върху Добавяне на правило. Едно правило се състои от критерий, логически конектор и стойност.

  5. Изберете критерий за правило. За повече информация относно наличните критерии вижте списъка с критерии за правила на шаблона на динамична група.

    В този пример щракнете върху Инсталиран софтуерИме на приложениеOK.

  6. Изберете логически конектор за критерия на правилото и посочете стойност за критерия на правилото. Вижте Динамичен групов шаблон логически конектори за повече информация относно наличните логически конектори.

    В този пример изберете has prefix от падащото меню на логическия конектор и въведете ESET Endpoint в полето за стойност.

  7. Щракнете върху Завършване. Ако това е нов шаблон, създайте динамична група, като използвате новия шаблон.

    В този пример сте създали Шаблон за динамична група, който ще добави всички устройства без инсталиран софтуер, които имат префикс на името ESET Endpoint, към посочената динамична група.


Списък с критерии за правила на шаблона за динамична група

Щракнете върху разширителя по-долу, за да видите всички налични критерии за правилата в конфигурацията за изразяване на Dynamic Group Template (Шаблон на динамична група).

Разлики между ESET PROTECT и ESET PROTECT On-Prem

Някои от изброените критерии може да са налични само в ESET PROTECT или ESET PROTECT On-Prem и може да имат малки разлики в името на критерия.

Критериите за правила се показват по различен начин в ESET PROTECT и ESET PROTECT On-Prem:

  • Дървото на критериите вESET PROTECT има категоризация на едно ниво. Това означава, че категориите на критериите се показват заедно с техните подкатегории (например критерият Източник е достъпен, след като разширите категорията Функционалност/Състояние на защита ).

  • Дървото на критериите наESET PROTECT On-Prem има двустепенна категоризация. Това означава, че можете да получите достъп до подкатегориите, след като разширите категорията (например, критерият Източник е достъпен, след като разширите категорията Функционалност и след това разширите подкатегорията Състояние на защита ).


Списък с критерии

Активиране

  • Активирани от ESET PROTECT-Group устройства въз основа на това дали са били активирани или не са активирани от ESET PROTECT или ESET PROTECT On-Prem
  • Идентификатор на местоположението
  • Код на модула
  • Име на мястото
  • Код на абонамента
  • Флагове на абонамента
  • Статус на модела на абонамента
  • Тип на абонаментния модел
  • Код на абонаментния модул
  • Име на абонаментния модул - групиране на устройствата въз основа на името на абонамента
  • Период на подновяване на абонамента
  • Тип на абонамента
  • Валидност на абонамента

Активни открития

  • Двигател за откриване - Групиране на устройствата въз основа на това коя версия на двигателя за откриване се използва в момента или дали техният двигател за откриване е пуснат преди или след определена дата
  • Обработване на откритията
  • Име на откритието
  • Тип на откриването
  • Време на първо наблюдение
  • Хеш на открития файл
  • Обект URI-групиране на устройствата въз основа на унифицирания индикатор на ресурса, свързан с открита заплаха
  • Име на процес-Групиране на устройства въз основа на част или всички имена на процеси, свързани с открита заплаха
  • Изисква се рестартиране - Групиране на устройства въз основа на това дали изискват рестартиране
  • Препратка към дневника за сканиране - Групиране на устройствата въз основа на това дали в дневника им за сканиране има препратка към определен елемент
  • Потребител-групиране на устройства въз основа на потребителя, който е влязъл в момента

Компютър

  • Компютър-Групирайте всички устройства, с изключение на определен компютър, заедно или изберете един компютър, който да третирате като група
  • Маска за управлявани приложения-Групирайте устройства въз основа на това дали са или не са обхванати от една от предварително дефинираните маски за управлявани приложения

Идентификатори на устройства

  • Тип на идентификатора-Групиране на устройствата въз основа на типа идентификатор, който използват, FQDN, име на компютър, работна група на компютър, IMEI или сериен номер
  • Стойност на идентификатора - Групиране на устройствата въз основа на част или цялата стойност на конкретен идентификатор

Проблеми с функционалността/защитата

  • Функции-Групиране на устройствата въз основа на това кои функции на продукта изискват внимание
  • Проблем-Групиране на устройства въз основа на известието за грешка, което ESET показва. Изберете от списъка с наличните известия за грешки
  • Източник-Групирайте устройства въз основа на компонента на ESET PROTECT, клиентското решение или операционната система, идентифицирани като източник на проблема
  • Състояние-Групирайте устройствата въз основа на посоченото им състояние. Изберете от Неизправност, ОК, Известие за сигурност и Риск за сигурността
  • Проследяване

Състояние на функционалност/защита

  • Източник-Групиране на устройствата въз основа на компонента на ESET PROTECT, клиентското решение или операционната система, идентифицирани като източник на проблема
  • Състояние-Групиране на устройствата въз основа на посоченото им състояние. Изберете от Неизправност, ОК, Известие за сигурност и Риск за сигурността

Състояние на функционалност/защита на компютъра

  • Състояние-Групирайте устройства въз основа на посоченото им състояние. Изберете от Неизправност, ОК, Уведомление за сигурност и Риск за сигурността

Хардуер

  • Работи на батерия-Групирайте устройствата въз основа на това дали се разреждат (работят на батерия), не се разреждат (работят с помощта на захранващ адаптер) или не присъстват.

Опис на хардуера/шаси

  • Описание
  • Идентификатор
  • Производител-Групиране на устройствата въз основа на производителя
  • Сериен номер
  • Тип

Инвентар на хардуер/облак

  • Доставчик на облак
  • Местоположение
  • Тип машина
  • Име
  • Идентификатор на ресурса

Информация за инвентара на хардуера/Устройството

  • Производител на устройството
  • Модел на устройството
  • Тип на фърмуера
  • Версия на фърмуера
  • Сериен номер
  • Версия на модула на доверената платформа (TPM)

Опис на хардуера/дисплей

  • Описание
  • Идентификатор
  • Производител
  • Сериен номер

HW инвентар/адаптер за дисплей

  • Тип архитектура
  • Описание
  • Идентификатор
  • Производител
  • Размер на паметта [MB]
  • Тип памет
  • Честота на опресняване (макс.) [Hz]

HW инвентар/Входно устройство

  • Описание
  • Идентификатор
  • Производител
  • Тип

Инвентаризация на хардуер/съхранение на маса

  • Описание
  • Състояние на хардуерното криптиране
  • Идентификатор
  • Производител
  • Сериен номер
  • Капацитет за съхранение [MB]
  • Тип

Инвентар на хардуера/Мрежов адаптер

  • Име на връзката
  • Описание
  • MAC адрес
  • Производител
  • Тип

Инвентар на хардуера/Принтер

  • Описание
  • Идентификатор
  • Тип местоположение
  • Вид маркировка
  • Вид печат
  • Разделителна способност (хоризонтална - вертикална) [пиксели на инч]

Инвентар на хардуера/процесор

  • Тип архитектура
  • Тактова честота [MHz]
  • Описание
  • Идентификатор
  • Производител
  • Брой ядра
  • Брой логически ядра

Инвентар на хардуера/RAM

  • Тип архитектура
  • Капацитет [MB]
  • Скорост на тактовия генератор [Hz]
  • Описание
  • Идентификатор
  • Производител
  • Сериен номер

HW инвентар/звуково устройство

  • Описание
  • Идентификатор
  • Производител

Инсталиран софтуер

  • Агентът поддържа деинсталиране-Групиране на компютри с версии на агента, които поддържат задачата за деинсталиране на агента
  • Име на приложение-Групиране на устройства, които имат инсталирано или неинсталирано конкретно приложение
  • Производител на приложението-Групиране на устройства с инсталиран софтуер от определен производител
  • Версия на приложението-Групиране на устройства с инсталирана конкретна версия на дадено приложение
  • Разрешение за администратор на устройство-Групиране на устройства в зависимост от това дали имате или нямате администраторски права за тях
  • Размер в MB-Групиране на устройства въз основа на размера на дисковото пространство в MB, което се използва от софтуера

Време на последно зареждане

  • Време за последно зареждане

Регистрирани потребители

  • Домейн-групиране на устройствата въз основа на това дали са влезли в определен домейн
  • Пълно име-Групиране на устройства въз основа на пълното име на потребителя на устройството
  • Потребителско име-групиране на устройствата въз основа на името на потребителя, който в момента е влязъл в системата
Произход на мобилното устройство
  • Произход

Мобилна мрежа

  • Клетъчна технология - групиране на устройствата въз основа на клетъчната мрежа, която използват
  • eSIM
  • Домашен абонат MCC-групиране на устройствата въз основа на техния код на мобилната държава (MCC)
  • Домашен абонат MNC-групиране на устройствата въз основа на техния код на мобилната мрежа (MNC)
  • Телефонен номер-Групиране на устройствата въз основа на техния телефонен номер
  • Абонат в роуминг - Групиране на устройствата въз основа на това дали са в роуминг или не
  • Абонат в роуминг MCC-групови устройства въз основа на техния код на мобилната държава в роуминг
  • Абонат в роуминг MNC-Устройства от групата въз основа на техния код на мобилната мрежа в роуминг
  • Мрежа на SIM оператора - Групиране на устройствата въз основа на тяхната мрежа на SIM оператора
  • Уникален сериен номер на SIM картата - Групиране на устройствата въз основа на техния уникален сериен номер на SIM картата или набор от серийни номера на SIM картата
  • Абонаментен идентификатор

Мрежови адаптери

  • Име на адаптера-Групиране на устройствата въз основа на името на инсталирания мрежов адаптер
  • MAC адрес-групиране на устройствата въз основа на техния MAC адрес
  • Поредност-Групиране на устройствата въз основа на това дали използват основния или вторичния си мрежов адаптер

Мрежови DNS сървъри

  • IP DNS сървър-групиране на устройствата въз основа на използването от тях на конкретен IP адрес на DNS сървър или на адрес в определен диапазон
  • Подреждане - Групиране на устройствата въз основа на това дали използват своя основен или вторичен DNS сървър

Мрежови шлюзове

  • IP шлюз-групиране на устройства въз основа на IP адреса на използвания от тях мрежов шлюз

Мрежови IP адреси

  • IP адрес на адаптер-групиране на устройствата въз основа на IP адреса на техния мрежов адаптер
  • Маска на подмрежата на адаптера-Групиране на устройствата въз основа на използваната от тях маска на подмрежата
  • Тип на адреса-групиране на устройствата въз основа на това дали използват IPv4 или IPv6 адрес
  • IP подмрежа-Групиране на устройства въз основа на тяхната IP подмрежа
  • MAC адрес-групиране на устройствата въз основа на техния MAC адрес
  • Ред - Групиране на устройствата въз основа на това дали използват основния или вторичния си мрежов IP адрес

Мрежови WINS сървъри

  • IP WINS сървър-групиране на устройствата въз основа на IP адреса на използвания от тях WINS сървър
  • Поръчка - групиране на устройствата въз основа на това дали използват своя първичен или вторичен WINS сървър

Издание на операционната система

  • Номер на версията на операционната система
  • Име на операционната система - Групиране на устройствата въз основа на името на използваната от тях операционна система
  • Платформа на операционната система - Групиране на устройствата въз основа на платформата на използваната от тях операционна система
  • Пач за сигурност на ОС
  • Сервизен пакет на ОС - Групиране на устройствата въз основа на това дали използват конкретен сервизен пакет или набор от сервизни пакети
  • Тип на операционната система - Групиране на устройствата въз основа на типа на използваната от тях операционна система
  • Версия на операционната система - Групиране на устройствата въз основа на версията на използваната от тях операционна система

Местоположение на операционната система

  • Език на операционната система - Групиране на устройствата въз основа на езика на използваната от тях операционна система
  • OS locale-групиране на устройствата въз основа на локала на използваната от тях операционна система

Партньорски сертификат

  • Издател
  • Продукт
  • Сериен номер
  • Статус
  • Предмет
  • Валиден от
  • Валиден до

Управление на кръпките

  • Име на приложението
  • Производител на приложението
  • Версия на приложението
  • Версия на кръпката

Производителност

  • Състояние на неактивност - групиране на устройствата въз основа на това дали са или не са в състояние на неактивност

Карантина

  • Име на откриването
  • Изключващи се-групиране на устройства въз основа на това дали елементите в карантината могат да бъдат изключени от сканиране
  • Hash-групиране на устройства въз основа на хеш на елементите в карантината
  • Hits (Попадения)-групиране на устройства въз основа на това дали имат определен брой елементи в карантината или имат повече или по-малко от този брой елементи
  • Име на обекта-групиране на устройства въз основа на това дали обект с определено име е поставен под карантина
  • Възстановяеми-групиране на устройства въз основа на това дали елементите в карантината могат да бъдат възстановени на първоначалните им места
  • Размер-групиране на устройствата въз основа на това дали елементите в карантината могат да бъдат възстановени на първоначалните им места
  • Време на първа поява - Групиране на устройства въз основа на времето, когато дадена заплаха е била поставена под карантина за първи път
  • Време на последната поява - Групиране на устройствата въз основа на времето, когато даден елемент е бил поставен за последен път под карантина

Топ домейни за спам

  • Брой - Групиране на устройствата въз основа на това дали са получили определен брой спам имейли от даден домейн
  • Домейн-Групиране на устройства, които влизат в домейни, свързани с най-голям брой спам съобщения

Топ получатели на спам

  • Брой-групиране на устройствата въз основа на това дали са получили определен брой спам имейли
  • Получател-Групиране на устройствата, които получават най-голям брой спам съобщения

Топ изпращачи на спам

  • Брой-Група устройства, които са изпратили определен брой спам имейли
  • Изпращач-Група устройства, които са изпратили най-голям брой спам имейли

Устройства за съхранение

  • Капацитет за съхранение [MB]- Групиране на устройствата въз основа на капацитета за съхранение в MB
  • Статус на криптиране на хранилището-Групиране на устройствата въз основа на това дали използват криптирано или некриптирано хранилище
  • Идентификатор на хранилището - Групиране на устройствата въз основа на идентификатора на тяхното основно устройство за съхранение
  • Тип на съхранението-Групиране на устройства въз основа на наличието на определен тип съхранение. Изберете Компактен диск, Локален диск, Мрежово устройство, Сменяем диск или Неизвестен тип устройство

Капацитет на устройствата за съхранение

  • Свободно пространство [%]-Групиране на устройствата въз основа на наличното свободно пространство в проценти
  • Свободно пространство [MB] - Групиране на устройствата въз основа на наличното свободно пространство на диска в MB
  • ID на устройството за съхранение - Групиране на устройствата въз основа на ID на тяхното основно устройство за съхранение

Времева зона

  • Часова зона-Групиране на устройствата въз основа на часовата зона, която използват
  • Отместване на часовата зона [минути]- Групиране на устройства въз основа на отместването на часовата зона, която използват, в минути
Уязвимости
  • Име на приложението
  • Производител на приложението
  • Версия на приложението
  • Категория
  • CVE
  • Пач uuid
  • Резултат