Издание
- Създаване на динамичен шаблон на група
- Списък с критерии за правила на шаблона за динамична група
- Примери за шаблони на динамични групи
Решение
Създаване на шаблон на динамична група
-
Щракнете върху Още → Шаблони на динамични групи → Нов шаблон.
Потребителите на ESET PROTECT On-Prem: Щракнете върху Още → Динамични групови шаблони → Добавяне.

-
Въведете име за новия Динамичен групов шаблон в полето Name (Име) и щракнете върху Expression (Изразяване).

-
Изберете операция от падащото меню Операция. Тази операция ще бъде извършена за всички правила, които добавяте.
В този пример изберете NOR (Всички условия трябва да са false).

-
Щракнете върху Добавяне на правило. Едно правило се състои от критерий, логически конектор и стойност.

-
Изберете критерий за правило. За повече информация относно наличните критерии вижте списъка с критерии за правила на шаблона на динамична група.
В този пример щракнете върху Инсталиран софтуер → Име на приложение → OK.

-
Изберете логически конектор за критерия на правилото и посочете стойност за критерия на правилото. Вижте Динамичен групов шаблон логически конектори за повече информация относно наличните логически конектори.
В този пример изберете has prefix от падащото меню на логическия конектор и въведете ESET Endpoint в полето за стойност.

-
Щракнете върху Завършване. Ако това е нов шаблон, създайте динамична група, като използвате новия шаблон.
В този пример сте създали Шаблон за динамична група, който ще добави всички устройства без инсталиран софтуер, които имат префикс на името ESET Endpoint, към посочената динамична група.

Списък с критерии за правила на шаблона за динамична група
Щракнете върху разширителя по-долу, за да видите всички налични критерии за правилата в конфигурацията за изразяване на Dynamic Group Template (Шаблон на динамична група).
Списък с критерии
Активиране
- Активирани от ESET PROTECT-Group устройства въз основа на това дали са били активирани или не са активирани от ESET PROTECT или ESET PROTECT On-Prem
- Идентификатор на местоположението
- Код на модула
- Име на мястото
- Код на абонамента
- Флагове на абонамента
- Статус на модела на абонамента
- Тип на абонаментния модел
- Код на абонаментния модул
- Име на абонаментния модул - групиране на устройствата въз основа на името на абонамента
- Период на подновяване на абонамента
- Тип на абонамента
- Валидност на абонамента
Активни открития
- Двигател за откриване - Групиране на устройствата въз основа на това коя версия на двигателя за откриване се използва в момента или дали техният двигател за откриване е пуснат преди или след определена дата
- Обработване на откритията
- Име на откритието
- Тип на откриването
- Време на първо наблюдение
- Хеш на открития файл
- Обект URI-групиране на устройствата въз основа на унифицирания индикатор на ресурса, свързан с открита заплаха
- Име на процес-Групиране на устройства въз основа на част или всички имена на процеси, свързани с открита заплаха
- Изисква се рестартиране - Групиране на устройства въз основа на това дали изискват рестартиране
- Препратка към дневника за сканиране - Групиране на устройствата въз основа на това дали в дневника им за сканиране има препратка към определен елемент
- Потребител-групиране на устройства въз основа на потребителя, който е влязъл в момента
Компютър
- Компютър-Групирайте всички устройства, с изключение на определен компютър, заедно или изберете един компютър, който да третирате като група
- Маска за управлявани приложения-Групирайте устройства въз основа на това дали са или не са обхванати от една от предварително дефинираните маски за управлявани приложения
Идентификатори на устройства
- Тип на идентификатора-Групиране на устройствата въз основа на типа идентификатор, който използват, FQDN, име на компютър, работна група на компютър, IMEI или сериен номер
- Стойност на идентификатора - Групиране на устройствата въз основа на част или цялата стойност на конкретен идентификатор
Проблеми с функционалността/защитата
- Функции-Групиране на устройствата въз основа на това кои функции на продукта изискват внимание
- Проблем-Групиране на устройства въз основа на известието за грешка, което ESET показва. Изберете от списъка с наличните известия за грешки
- Източник-Групирайте устройства въз основа на компонента на ESET PROTECT, клиентското решение или операционната система, идентифицирани като източник на проблема
- Състояние-Групирайте устройствата въз основа на посоченото им състояние. Изберете от Неизправност, ОК, Известие за сигурност и Риск за сигурността
- Проследяване
Състояние на функционалност/защита
- Източник-Групиране на устройствата въз основа на компонента на ESET PROTECT, клиентското решение или операционната система, идентифицирани като източник на проблема
- Състояние-Групиране на устройствата въз основа на посоченото им състояние. Изберете от Неизправност, ОК, Известие за сигурност и Риск за сигурността
Състояние на функционалност/защита на компютъра
- Състояние-Групирайте устройства въз основа на посоченото им състояние. Изберете от Неизправност, ОК, Уведомление за сигурност и Риск за сигурността
Хардуер
- Работи на батерия-Групирайте устройствата въз основа на това дали се разреждат (работят на батерия), не се разреждат (работят с помощта на захранващ адаптер) или не присъстват.
Опис на хардуера/шаси
- Описание
- Идентификатор
- Производител-Групиране на устройствата въз основа на производителя
- Сериен номер
- Тип
Инвентар на хардуер/облак
- Доставчик на облак
- Местоположение
- Тип машина
- Име
- Идентификатор на ресурса
Информация за инвентара на хардуера/Устройството
- Производител на устройството
- Модел на устройството
- Тип на фърмуера
- Версия на фърмуера
- Сериен номер
- Версия на модула на доверената платформа (TPM)
Опис на хардуера/дисплей
- Описание
- Идентификатор
- Производител
- Сериен номер
HW инвентар/адаптер за дисплей
- Тип архитектура
- Описание
- Идентификатор
- Производител
- Размер на паметта [MB]
- Тип памет
- Честота на опресняване (макс.) [Hz]
HW инвентар/Входно устройство
- Описание
- Идентификатор
- Производител
- Тип
Инвентаризация на хардуер/съхранение на маса
- Описание
- Състояние на хардуерното криптиране
- Идентификатор
- Производител
- Сериен номер
- Капацитет за съхранение [MB]
- Тип
Инвентар на хардуера/Мрежов адаптер
- Име на връзката
- Описание
- MAC адрес
- Производител
- Тип
Инвентар на хардуера/Принтер
- Описание
- Идентификатор
- Тип местоположение
- Вид маркировка
- Вид печат
- Разделителна способност (хоризонтална - вертикална) [пиксели на инч]
Инвентар на хардуера/процесор
- Тип архитектура
- Тактова честота [MHz]
- Описание
- Идентификатор
- Производител
- Брой ядра
- Брой логически ядра
Инвентар на хардуера/RAM
- Тип архитектура
- Капацитет [MB]
- Скорост на тактовия генератор [Hz]
- Описание
- Идентификатор
- Производител
- Сериен номер
HW инвентар/звуково устройство
- Описание
- Идентификатор
- Производител
Инсталиран софтуер
- Агентът поддържа деинсталиране-Групиране на компютри с версии на агента, които поддържат задачата за деинсталиране на агента
- Име на приложение-Групиране на устройства, които имат инсталирано или неинсталирано конкретно приложение
- Производител на приложението-Групиране на устройства с инсталиран софтуер от определен производител
- Версия на приложението-Групиране на устройства с инсталирана конкретна версия на дадено приложение
- Разрешение за администратор на устройство-Групиране на устройства в зависимост от това дали имате или нямате администраторски права за тях
- Размер в MB-Групиране на устройства въз основа на размера на дисковото пространство в MB, което се използва от софтуера
Време на последно зареждане
- Време за последно зареждане
Регистрирани потребители
- Домейн-групиране на устройствата въз основа на това дали са влезли в определен домейн
- Пълно име-Групиране на устройства въз основа на пълното име на потребителя на устройството
- Потребителско име-групиране на устройствата въз основа на името на потребителя, който в момента е влязъл в системата
- Произход
Мобилна мрежа
- Клетъчна технология - групиране на устройствата въз основа на клетъчната мрежа, която използват
- eSIM
- Домашен абонат MCC-групиране на устройствата въз основа на техния код на мобилната държава (MCC)
- Домашен абонат MNC-групиране на устройствата въз основа на техния код на мобилната мрежа (MNC)
- Телефонен номер-Групиране на устройствата въз основа на техния телефонен номер
- Абонат в роуминг - Групиране на устройствата въз основа на това дали са в роуминг или не
- Абонат в роуминг MCC-групови устройства въз основа на техния код на мобилната държава в роуминг
- Абонат в роуминг MNC-Устройства от групата въз основа на техния код на мобилната мрежа в роуминг
- Мрежа на SIM оператора - Групиране на устройствата въз основа на тяхната мрежа на SIM оператора
- Уникален сериен номер на SIM картата - Групиране на устройствата въз основа на техния уникален сериен номер на SIM картата или набор от серийни номера на SIM картата
- Абонаментен идентификатор
Мрежови адаптери
- Име на адаптера-Групиране на устройствата въз основа на името на инсталирания мрежов адаптер
- MAC адрес-групиране на устройствата въз основа на техния MAC адрес
- Поредност-Групиране на устройствата въз основа на това дали използват основния или вторичния си мрежов адаптер
Мрежови DNS сървъри
- IP DNS сървър-групиране на устройствата въз основа на използването от тях на конкретен IP адрес на DNS сървър или на адрес в определен диапазон
- Подреждане - Групиране на устройствата въз основа на това дали използват своя основен или вторичен DNS сървър
Мрежови шлюзове
- IP шлюз-групиране на устройства въз основа на IP адреса на използвания от тях мрежов шлюз
Мрежови IP адреси
- IP адрес на адаптер-групиране на устройствата въз основа на IP адреса на техния мрежов адаптер
- Маска на подмрежата на адаптера-Групиране на устройствата въз основа на използваната от тях маска на подмрежата
- Тип на адреса-групиране на устройствата въз основа на това дали използват IPv4 или IPv6 адрес
- IP подмрежа-Групиране на устройства въз основа на тяхната IP подмрежа
- MAC адрес-групиране на устройствата въз основа на техния MAC адрес
- Ред - Групиране на устройствата въз основа на това дали използват основния или вторичния си мрежов IP адрес
Мрежови WINS сървъри
- IP WINS сървър-групиране на устройствата въз основа на IP адреса на използвания от тях WINS сървър
- Поръчка - групиране на устройствата въз основа на това дали използват своя първичен или вторичен WINS сървър
Издание на операционната система
- Номер на версията на операционната система
- Име на операционната система - Групиране на устройствата въз основа на името на използваната от тях операционна система
- Платформа на операционната система - Групиране на устройствата въз основа на платформата на използваната от тях операционна система
- Пач за сигурност на ОС
- Сервизен пакет на ОС - Групиране на устройствата въз основа на това дали използват конкретен сервизен пакет или набор от сервизни пакети
- Тип на операционната система - Групиране на устройствата въз основа на типа на използваната от тях операционна система
- Версия на операционната система - Групиране на устройствата въз основа на версията на използваната от тях операционна система
Местоположение на операционната система
- Език на операционната система - Групиране на устройствата въз основа на езика на използваната от тях операционна система
- OS locale-групиране на устройствата въз основа на локала на използваната от тях операционна система
Партньорски сертификат
- Издател
- Продукт
- Сериен номер
- Статус
- Предмет
- Валиден от
- Валиден до
Управление на кръпките
- Име на приложението
- Производител на приложението
- Версия на приложението
- Версия на кръпката
Производителност
- Състояние на неактивност - групиране на устройствата въз основа на това дали са или не са в състояние на неактивност
Карантина
- Име на откриването
- Изключващи се-групиране на устройства въз основа на това дали елементите в карантината могат да бъдат изключени от сканиране
- Hash-групиране на устройства въз основа на хеш на елементите в карантината
- Hits (Попадения)-групиране на устройства въз основа на това дали имат определен брой елементи в карантината или имат повече или по-малко от този брой елементи
- Име на обекта-групиране на устройства въз основа на това дали обект с определено име е поставен под карантина
- Възстановяеми-групиране на устройства въз основа на това дали елементите в карантината могат да бъдат възстановени на първоначалните им места
- Размер-групиране на устройствата въз основа на това дали елементите в карантината могат да бъдат възстановени на първоначалните им места
- Време на първа поява - Групиране на устройства въз основа на времето, когато дадена заплаха е била поставена под карантина за първи път
- Време на последната поява - Групиране на устройствата въз основа на времето, когато даден елемент е бил поставен за последен път под карантина
Топ домейни за спам
- Брой - Групиране на устройствата въз основа на това дали са получили определен брой спам имейли от даден домейн
- Домейн-Групиране на устройства, които влизат в домейни, свързани с най-голям брой спам съобщения
Топ получатели на спам
- Брой-групиране на устройствата въз основа на това дали са получили определен брой спам имейли
- Получател-Групиране на устройствата, които получават най-голям брой спам съобщения
Топ изпращачи на спам
- Брой-Група устройства, които са изпратили определен брой спам имейли
- Изпращач-Група устройства, които са изпратили най-голям брой спам имейли
Устройства за съхранение
- Капацитет за съхранение [MB]- Групиране на устройствата въз основа на капацитета за съхранение в MB
- Статус на криптиране на хранилището-Групиране на устройствата въз основа на това дали използват криптирано или некриптирано хранилище
- Идентификатор на хранилището - Групиране на устройствата въз основа на идентификатора на тяхното основно устройство за съхранение
- Тип на съхранението-Групиране на устройства въз основа на наличието на определен тип съхранение. Изберете Компактен диск, Локален диск, Мрежово устройство, Сменяем диск или Неизвестен тип устройство
Капацитет на устройствата за съхранение
- Свободно пространство [%]-Групиране на устройствата въз основа на наличното свободно пространство в проценти
- Свободно пространство [MB] - Групиране на устройствата въз основа на наличното свободно пространство на диска в MB
- ID на устройството за съхранение - Групиране на устройствата въз основа на ID на тяхното основно устройство за съхранение
Времева зона
- Часова зона-Групиране на устройствата въз основа на часовата зона, която използват
- Отместване на часовата зона [минути]- Групиране на устройства въз основа на отместването на часовата зона, която използват, в минути
- Име на приложението
- Производител на приложението
- Версия на приложението
- Категория
- CVE
- Пач uuid
- Резултат

