[KB7820] Erstellen von Vorlagen für dynamische Gruppen in ESET PROTECT oder ESET PROTECT On-Prem

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Ausgabe

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

Lösung

Erstellen Sie eine Dynamische Gruppenvorlage

  1. Klicken Sie auf Mehr Dynamische Gruppenvorlagen → Neue Vorlage.

    ESET PROTECT On-Prem-Benutzer: Klicken Sie auf Mehr Dynamische Gruppenvorlagen → Hinzufügen.

  2. Geben Sie einen Namen für die neue dynamische Gruppenvorlage in das Feld Name ein und klicken Sie auf Ausdruck.

  3. Wählen Sie eine Operation aus dem Dropdown-Menü Operation. Diese Operation wird für alle Regeln ausgeführt, die Sie hinzufügen.

    In diesem Beispiel wählen Sie NOR (Alle Bedingungen müssen falsch sein).

  4. Klicken Sie auf Regel hinzufügen. Eine Regel besteht aus einem Kriterium, einem logischen Verbinder und einem Wert.

  5. Wählen Sie ein Regelkriterium aus. Weitere Informationen zu den verfügbaren Kriterien finden Sie in der Liste der Regelkriterien für dynamische Gruppenvorlagen.

    In diesem Beispiel klicken Sie auf Installierte SoftwareAnwendungsnameOK.

  6. Wählen Sie einen logischen Konnektor für das Regelkriterium und geben Sie einen Wert für das Regelkriterium an. Weitere Informationen zu den verfügbaren logischen Konnektoren finden Sie unter Logische Konnektoren für dynamische Gruppenvorlagen.

    In diesem Beispiel wählen Sie has prefix aus dem Dropdown-Menü des logischen Connectors aus und geben ESET Endpoint in das Feld value ein.

  7. Klicken Sie auf Fertig stellen. Wenn es sich um eine neue Vorlage handelt, erstellen Sie eine dynamische Gruppe unter Verwendung der neuen Vorlage.

    In diesem Beispiel haben Sie eine dynamische Gruppenvorlage erstellt, die alle Geräte ohne installierte Software mit dem Namenspräfix ESET Endpoint zu der angegebenen dynamischen Gruppe hinzufügt.


Liste der Regelkriterien für dynamische Gruppenvorlagen

Klicken Sie auf den Expander unten, um alle verfügbaren Kriterien für Regeln in der Ausdruckskonfiguration der dynamischen Gruppenvorlage anzuzeigen.

Unterschiede zwischen ESET PROTECT und ESET PROTECT On-Prem

Einige der aufgelisteten Kriterien sind möglicherweise nur in ESET PROTECT oder ESET PROTECT On-Prem verfügbar und unterscheiden sich geringfügig im Namen der Kriterien.

Die Regelkriterien werden in ESET PROTECT und ESET PROTECT On-Prem unterschiedlich angezeigt:

  • DerESET PROTECT-Kriterienbaum ist einstufig kategorisiert. Das bedeutet, dass die Kriterienkategorien zusammen mit ihren Unterkategorien angezeigt werden (z. B. ist das Kriterium Quelle verfügbar, nachdem Sie die Kategorie Funktionalität/Schutzstatus erweitert haben).

  • DerESET PROTECT On-Prem-Kriterienbaum ist zweistufig kategorisiert. Das bedeutet, dass Sie auf die Unterkategorien zugreifen können, nachdem Sie die Kategorie erweitert haben (z. B. ist das Kriterium Quelle verfügbar, nachdem Sie die Kategorie Funktionalität und dann die Unterkategorie Schutzstatus erweitert haben).


Kriterienliste

Aktivierung

  • Aktiviert von ESET PROTECT-Group-Geräten, je nachdem, ob sie von ESET PROTECT oder ESET PROTECT On-Prem aktiviert wurden oder nicht
  • Standort-ID
  • Modul-Code
  • Sitzname
  • Abonnement-Code
  • Abonnement-Flags
  • Status des Abonnementmodells
  • Typ des Abonnementmodells
  • Abonnementmodul-Code
  • Name des Abonnementmoduls - Gruppierung der Geräte auf der Grundlage des Abonnementnamens
  • Abonnement-Verlängerungszeitraum
  • Abonnement-Typ
  • Gültigkeit des Abonnements

Aktive Erkennungen

  • Detection Engine - Gruppierung von Geräten auf der Grundlage der aktuell verwendeten Version der Detection Engine oder der Tatsache, ob ihre Detection Engine vor oder nach einem bestimmten Datum veröffentlicht wurde
  • Behandelte Erkennung
  • Name der Erkennung
  • Typ der Erkennung
  • Zeitpunkt der ersten Erkennung
  • Hash der erkannten Datei
  • Objekt-URI: Gruppiert Geräte auf der Grundlage des Uniform Resource Indicator, der mit einer gefundenen Bedrohung verbunden ist
  • Prozessname - Gruppiert Geräte auf der Grundlage eines Teils oder aller mit einer gefundenen Bedrohung verbundenen Prozessnamen
  • Neustart erforderlich - Gruppiert Geräte auf der Grundlage, ob sie einen Neustart benötigen
  • Scanprotokoll-Referenz: Gruppiert Geräte auf der Grundlage, ob ein bestimmtes Element in ihrem Scanprotokoll referenziert wird
  • Benutzer - Gruppiert Geräte auf der Grundlage des aktuell angemeldeten Benutzers

Computer

  • Computer - Gruppiert alle Geräte mit Ausnahme eines bestimmten Computers oder wählt einen einzelnen Computer aus, der als Gruppe behandelt werden soll
  • Maske für verwaltete Anwendungen - Gruppieren Sie Geräte danach, ob sie von einer der vordefinierten Masken für verwaltete Anwendungen abgedeckt werden oder nicht

Geräte-Identifikatoren

  • Kennungstyp: Gruppieren Sie Geräte auf der Grundlage des von ihnen verwendeten Kennungstyps (FQDN, Computername, Computerarbeitsgruppe, IMEI oder Seriennummer)
  • Kennungswert - Gruppierung von Geräten auf der Grundlage eines Teils oder des gesamten Kennungswerts

Funktionalität/Schutzprobleme

  • Merkmal - Gruppieren Sie Geräte auf der Grundlage der Produktmerkmale, die Aufmerksamkeit erfordern
  • Problem - Gruppieren Sie Geräte auf der Grundlage der Fehlermeldung, die ESET anzeigt. Wählen Sie aus einer Liste der verfügbaren Fehlermeldungen aus
  • Quelle: Gruppieren Sie Geräte auf der Grundlage der ESET PROTECT-Komponente, der Client-Lösung oder des Betriebssystems, die als Quelle eines Problems identifiziert wurden
  • Status: Gruppieren Sie die Geräte nach ihrem angezeigten Status. Wählen Sie zwischen Fehlfunktion, OK, Sicherheitsbenachrichtigung und Sicherheitsrisiko
  • Nachverfolgung

Funktionalität/Schutzstatus

  • Quelle: Gruppieren Sie Geräte auf der Grundlage der ESET PROTECT-Komponente, der Client-Lösung oder des Betriebssystems, die als Quelle eines Problems identifiziert wurden
  • Status: Gruppieren Sie die Geräte nach ihrem angegebenen Status. Wählen Sie zwischen Fehlfunktion, OK, Sicherheitsbenachrichtigung und Sicherheitsrisiko

Funktionsfähigkeit/Schutzstatus des Computers

  • Status - Gruppieren Sie die Geräte nach ihrem angezeigten Status. Wählen Sie aus Störung, OK, Sicherheitsbenachrichtigung und Sicherheitsrisiko

Hardware

  • Batteriebetrieb: Gruppieren Sie die Geräte danach, ob sie gerade entladen werden (Batteriebetrieb), nicht entladen werden (Betrieb mit Netzteil) oder nicht vorhanden sind.

HW-Inventar/Gehäuse

  • Beschreibung
  • Kennung
  • Hersteller - gruppiert Geräte nach dem Hersteller
  • Seriennummer
  • Typ

HW-Bestand/Cloud

  • Cloud-Anbieter
  • Standort
  • Maschinentyp
  • Name
  • Kennung der Ressource

HW-Inventar/Geräteinformationen

  • Hersteller des Geräts
  • Gerätemodell
  • Firmware-Typ
  • Firmware-Version
  • Seriennummer
  • Vertrauenswürdiges Plattformmodul (TPM) Version

HW-Inventarisierung/Anzeige

  • Beschreibung
  • Kennung
  • Hersteller
  • Seriennummer

HW-Inventar/Anzeigeadapter

  • Architektur-Typ
  • Beschreibung
  • Kennung
  • Hersteller
  • Speichergröße [MB]
  • Speichertyp
  • Bildwiederholfrequenz (max) [Hz]

HW-Inventar/Eingabegerät

  • Beschreibung
  • Kennung
  • Hersteller
  • Typ

HW-Bestand/Massenspeicher

  • Beschreibung
  • Status der Hardware-Verschlüsselung
  • Kennung
  • Hersteller
  • Seriennummer
  • Speicherkapazität [MB]
  • Typ

HW-Inventar/Netzwerkadapter

  • Name der Verbindung
  • Beschreibung
  • MAC-Adresse
  • Hersteller
  • Typ

HW-Inventar/Drucker

  • Beschreibung
  • Kennung
  • Art des Standorts
  • Art der Markierung
  • Druckart
  • Auflösung (horizontal - vertikal) [Pixel pro Zoll]

HW-Inventar/Prozessor

  • Architektur-Typ
  • Taktrate [MHz]
  • Beschreibung
  • Kennung
  • Hersteller
  • Anzahl der Kerne
  • Anzahl der logischen Kerne

HW-Bestand/RAM

  • Architektur-Typ
  • Kapazität [MB]
  • Taktfrequenz [Hz]
  • Beschreibung
  • Kennung
  • Hersteller
  • Seriennummer

HW-Inventar/Tongerät

  • Beschreibung
  • Kennung
  • Hersteller

Installierte Software

  • Agent unterstützt Deinstallation - Gruppiert Computer mit Agentversionen, die die Deinstallationsaufgabe des Agenten unterstützen
  • Anwendungsname - Gruppiert Geräte, auf denen eine bestimmte Anwendung installiert oder nicht installiert ist
  • Anwendungshersteller: Gruppiert Geräte, auf denen Software eines bestimmten Herstellers installiert ist
  • Anwendungsversion - Gruppiert Geräte mit einer bestimmten Version einer Anwendung
  • Geräteadministratorberechtigung - Gruppiert Geräte, die über Administratorberechtigungen verfügen oder nicht
  • Größe in MB: Gruppiert Geräte auf der Grundlage des von der Software belegten Speicherplatzes in MB

Letzte Startzeit

  • Letzter Startzeitpunkt

Angemeldete Benutzer

  • Domäne: Gruppiert Geräte danach, ob sie sich bei einer bestimmten Domäne anmelden
  • Vollständiger Name - Gruppiert Geräte auf der Grundlage des vollständigen Namens des Gerätebenutzers
  • Benutzername - Gruppiert Geräte auf der Grundlage des Namens des aktuell angemeldeten Benutzers
Herkunft des mobilen Geräts
  • Herkunft

Mobiles Netzwerk

  • Mobilfunktechnologie - Gruppierung von Geräten auf der Grundlage des von ihnen verwendeten Mobilfunknetzes
  • eSIM
  • Heimteilnehmer MCC - Gruppierung von Geräten auf der Grundlage ihres Mobile Country Code (MCC)
  • Festnetzteilnehmer MNC - Gruppierung von Geräten auf der Grundlage ihres Mobilfunknetzcodes (MNC)
  • Telefonnummer - Gruppierung von Geräten auf der Grundlage ihrer Telefonnummer
  • Roaming-Teilnehmer: Gruppierung von Geräten basierend darauf, ob sie roamen oder nicht
  • Roaming-Teilnehmer MCC-Gruppierung von Geräten auf der Grundlage ihres Roaming Mobile Country Code
  • Roaming-Teilnehmer MNC - Gruppierung von Geräten auf der Grundlage ihres Roaming-Mobilfunknetzcodes
  • SIM-Betreibernetz: Gruppierung von Geräten auf der Grundlage ihres SIM-Betreibernetzes
  • Eindeutige SIM-Seriennummer: Gruppiert Geräte auf der Grundlage ihrer eindeutigen SIM-Seriennummer oder einer Reihe von SIM-Seriennummern
  • Abonnement-ID

Netzadapter

  • Adaptername - Gruppiert Geräte auf der Grundlage des Namens des installierten Netzwerkadapters
  • MAC-Adresse: Gruppiert Geräte auf der Grundlage ihrer MAC-Adresse
  • Reihenfolge - Gruppieren Sie die Geräte danach, ob sie ihren primären oder sekundären Netzwerkadapter verwenden

Netzwerk-DNS-Server

  • IP-DNS-Server: Gruppierung von Geräten auf der Grundlage der Verwendung einer bestimmten DNS-Server-IP-Adresse oder einer Adresse innerhalb eines bestimmten Bereichs
  • Reihenfolge - Gruppiert Geräte danach, ob sie ihren primären oder sekundären DNS-Server verwenden

Netzwerk-Gateways

  • IP-Gateway: Gruppiert Geräte auf der Grundlage der IP-Adresse des von ihnen verwendeten Netzwerk-Gateways

Netzwerk-IP-Adressen

  • Adapter-IP-Adresse: Gruppiert Geräte auf der Grundlage der IP-Adresse ihres Netzwerkadapters
  • Subnetzmaske des Adapters: Gruppieren Sie die Geräte anhand der von ihnen verwendeten Subnetzmaske
  • Adresstyp: Gruppiert Geräte auf der Grundlage, ob sie eine IPv4- oder IPv6-Adresse verwenden
  • IP-Subnetz: Gruppieren Sie Geräte auf der Grundlage ihres IP-Subnetzes
  • MAC-Adresse: Gruppieren Sie Geräte auf der Grundlage ihrer MAC-Adresse
  • Reihenfolge: Gruppieren Sie die Geräte danach, ob sie ihre primäre oder sekundäre Netzwerk-IP-Adresse verwenden

Netzwerk-WINS-Server

  • IP-WINS-Server: Gruppieren Sie Geräte auf der Grundlage der IP-Adresse des von ihnen verwendeten WINS-Servers
  • Reihenfolge - Gruppieren Sie Geräte danach, ob sie ihren primären oder sekundären WINS-Server verwenden

OS-Ausgabe

  • OS-Build-Nummer
  • OS-Name: Gruppieren Sie die Geräte nach dem Namen des von ihnen verwendeten Betriebssystems
  • OS-Plattform: Gruppierung der Geräte auf der Grundlage der Plattform des verwendeten Betriebssystems
  • OS-Sicherheitspatch
  • OS-Service-Pack: Gruppieren Sie die Geräte danach, ob sie ein bestimmtes Service Pack oder eine Reihe von Service Packs verwenden
  • OS-Typ: Gruppieren Sie die Geräte nach der Art des verwendeten Betriebssystems
  • Betriebssystemversion: Gruppieren Sie die Geräte nach der Version des verwendeten Betriebssystems

OS-Lokalisierung

  • OS-Sprache - Gruppiert Geräte nach der Sprache des verwendeten Betriebssystems
  • OS locale - Gruppierung der Geräte nach dem Gebietsschema des verwendeten Betriebssystems

Peer-Zertifikat

  • Aussteller
  • Produkt
  • Seriennummer
  • Status
  • Betreff
  • Gültig von
  • Gültig bis

Patch-Verwaltung

  • Name der Anwendung
  • Hersteller der Anwendung
  • Version der Anwendung
  • Patch-Version

Leistung

  • Ruhezustand - Gruppieren Sie Geräte danach, ob sie sich in einem Ruhezustand befinden oder nicht

Quarantäne

  • Name der Erkennung
  • Ausschließbar - Gruppiert Geräte, je nachdem, ob Elemente in der Quarantäne von der Überprüfung ausgeschlossen werden können
  • Hash - Gruppiert Geräte auf der Grundlage des Hashwerts der Elemente in der Quarantäne
  • Treffer - Gruppiert Geräte danach, ob sie eine bestimmte Anzahl von Elementen in der Quarantäne haben oder ob sie mehr oder weniger als diese Anzahl von Elementen haben
  • Objektname - Gruppiert Geräte danach, ob ein Objekt mit einem bestimmten Namen unter Quarantäne gestellt wurde
  • Wiederherstellbar - Gruppiert Geräte danach, ob Elemente in der Quarantäne an ihrem ursprünglichen Speicherort wiederhergestellt werden können
  • Größe: Gruppiert Geräte danach, ob Elemente in der Quarantäne an ihrem ursprünglichen Speicherort wiederhergestellt werden können
  • Zeitpunkt des ersten Auftretens: Gruppiert Geräte nach dem Zeitpunkt, an dem eine bestimmte Bedrohung zum ersten Mal unter Quarantäne gestellt wurde
  • Zeitpunkt des letzten Auftretens - Gruppiert Geräte nach dem Zeitpunkt, an dem ein bestimmtes Element zuletzt in Quarantäne gestellt wurde

Spam-Top-Domänen

  • Anzahl - Gruppiert Geräte danach, ob sie eine bestimmte Anzahl von Spam-E-Mails von einer bestimmten Domäne erhalten haben
  • Domäne - Gruppiert Geräte, die sich bei Domänen anmelden, die mit der höchsten Anzahl von Spam-Nachrichten verbunden sind

Spam-Top-Empfänger

  • Anzahl - Gruppiert Geräte danach, ob sie eine bestimmte Anzahl von Spam-E-Mails erhalten haben
  • Empfänger - Gruppiert Geräte, die die meisten Spam-E-Mails erhalten haben

Spam-Top-Absender

  • Anzahl - Gruppiert Geräte, die eine bestimmte Anzahl von Spam-E-Mails versendet haben
  • Absender - Gruppe der Geräte, die die meisten Spam-E-Mails versenden

Speichergeräte

  • Speicherkapazität [MB]-Gruppieren Sie Geräte basierend auf der Speicherkapazität in MB
  • Speicherverschlüsselungsstatus: Gruppiert Geräte danach, ob sie verschlüsselten oder unverschlüsselten Speicher verwenden
  • Speicher-ID: Gruppiert Geräte auf der Grundlage der ID ihres primären Speichergeräts
  • Speichertyp: Gruppiert Geräte auf der Grundlage des Vorhandenseins eines bestimmten Speichertyps. Wählen Sie Compact Disc, Lokale Festplatte, Netzlaufwerk, Wechseldatenträger oder unbekannter Laufwerkstyp

Kapazität der Speichergeräte

  • Freier Speicherplatz [%]-Gruppiert Geräte basierend auf dem verfügbaren freien Speicherplatz in Prozent
  • Freier Speicherplatz [MB]-Gruppiert Geräte auf der Grundlage des verfügbaren freien Speicherplatzes in MB
  • Speicher-ID - Gruppiert Geräte auf der Grundlage der ID ihres primären Speichergeräts

Zeitzone

  • Zeitzone - Gruppiert Geräte auf der Grundlage der von ihnen verwendeten Zeitzone
  • Zeitzonen-Offset [Minuten]-Gruppiert Geräte auf der Grundlage des von ihnen verwendeten Zeitzonen-Offsets in Minuten
Schwachstellen
  • Name der Anwendung
  • Hersteller der Anwendung
  • Version der Anwendung
  • Kategorie
  • CVE
  • Patch uuid
  • Ergebnis