Ausgabe
- Eine dynamische Gruppenvorlage erstellen
- Liste der Regelkriterien für dynamische Gruppenvorlagen
- Beispiele für dynamische Gruppenvorlagen
Lösung
Erstellen Sie eine Dynamische Gruppenvorlage
-
Klicken Sie auf Mehr → Dynamische Gruppenvorlagen → Neue Vorlage.
ESET PROTECT On-Prem-Benutzer: Klicken Sie auf Mehr → Dynamische Gruppenvorlagen → Hinzufügen.

-
Geben Sie einen Namen für die neue dynamische Gruppenvorlage in das Feld Name ein und klicken Sie auf Ausdruck.

-
Wählen Sie eine Operation aus dem Dropdown-Menü Operation. Diese Operation wird für alle Regeln ausgeführt, die Sie hinzufügen.
In diesem Beispiel wählen Sie NOR (Alle Bedingungen müssen falsch sein).

-
Klicken Sie auf Regel hinzufügen. Eine Regel besteht aus einem Kriterium, einem logischen Verbinder und einem Wert.

-
Wählen Sie ein Regelkriterium aus. Weitere Informationen zu den verfügbaren Kriterien finden Sie in der Liste der Regelkriterien für dynamische Gruppenvorlagen.
In diesem Beispiel klicken Sie auf Installierte Software → Anwendungsname → OK.

-
Wählen Sie einen logischen Konnektor für das Regelkriterium und geben Sie einen Wert für das Regelkriterium an. Weitere Informationen zu den verfügbaren logischen Konnektoren finden Sie unter Logische Konnektoren für dynamische Gruppenvorlagen.
In diesem Beispiel wählen Sie has prefix aus dem Dropdown-Menü des logischen Connectors aus und geben ESET Endpoint in das Feld value ein.

-
Klicken Sie auf Fertig stellen. Wenn es sich um eine neue Vorlage handelt, erstellen Sie eine dynamische Gruppe unter Verwendung der neuen Vorlage.
In diesem Beispiel haben Sie eine dynamische Gruppenvorlage erstellt, die alle Geräte ohne installierte Software mit dem Namenspräfix ESET Endpoint zu der angegebenen dynamischen Gruppe hinzufügt.

Liste der Regelkriterien für dynamische Gruppenvorlagen
Klicken Sie auf den Expander unten, um alle verfügbaren Kriterien für Regeln in der Ausdruckskonfiguration der dynamischen Gruppenvorlage anzuzeigen.
Kriterienliste
Aktivierung
- Aktiviert von ESET PROTECT-Group-Geräten, je nachdem, ob sie von ESET PROTECT oder ESET PROTECT On-Prem aktiviert wurden oder nicht
- Standort-ID
- Modul-Code
- Sitzname
- Abonnement-Code
- Abonnement-Flags
- Status des Abonnementmodells
- Typ des Abonnementmodells
- Abonnementmodul-Code
- Name des Abonnementmoduls - Gruppierung der Geräte auf der Grundlage des Abonnementnamens
- Abonnement-Verlängerungszeitraum
- Abonnement-Typ
- Gültigkeit des Abonnements
Aktive Erkennungen
- Detection Engine - Gruppierung von Geräten auf der Grundlage der aktuell verwendeten Version der Detection Engine oder der Tatsache, ob ihre Detection Engine vor oder nach einem bestimmten Datum veröffentlicht wurde
- Behandelte Erkennung
- Name der Erkennung
- Typ der Erkennung
- Zeitpunkt der ersten Erkennung
- Hash der erkannten Datei
- Objekt-URI: Gruppiert Geräte auf der Grundlage des Uniform Resource Indicator, der mit einer gefundenen Bedrohung verbunden ist
- Prozessname - Gruppiert Geräte auf der Grundlage eines Teils oder aller mit einer gefundenen Bedrohung verbundenen Prozessnamen
- Neustart erforderlich - Gruppiert Geräte auf der Grundlage, ob sie einen Neustart benötigen
- Scanprotokoll-Referenz: Gruppiert Geräte auf der Grundlage, ob ein bestimmtes Element in ihrem Scanprotokoll referenziert wird
- Benutzer - Gruppiert Geräte auf der Grundlage des aktuell angemeldeten Benutzers
Computer
- Computer - Gruppiert alle Geräte mit Ausnahme eines bestimmten Computers oder wählt einen einzelnen Computer aus, der als Gruppe behandelt werden soll
- Maske für verwaltete Anwendungen - Gruppieren Sie Geräte danach, ob sie von einer der vordefinierten Masken für verwaltete Anwendungen abgedeckt werden oder nicht
Geräte-Identifikatoren
- Kennungstyp: Gruppieren Sie Geräte auf der Grundlage des von ihnen verwendeten Kennungstyps (FQDN, Computername, Computerarbeitsgruppe, IMEI oder Seriennummer)
- Kennungswert - Gruppierung von Geräten auf der Grundlage eines Teils oder des gesamten Kennungswerts
Funktionalität/Schutzprobleme
- Merkmal - Gruppieren Sie Geräte auf der Grundlage der Produktmerkmale, die Aufmerksamkeit erfordern
- Problem - Gruppieren Sie Geräte auf der Grundlage der Fehlermeldung, die ESET anzeigt. Wählen Sie aus einer Liste der verfügbaren Fehlermeldungen aus
- Quelle: Gruppieren Sie Geräte auf der Grundlage der ESET PROTECT-Komponente, der Client-Lösung oder des Betriebssystems, die als Quelle eines Problems identifiziert wurden
- Status: Gruppieren Sie die Geräte nach ihrem angezeigten Status. Wählen Sie zwischen Fehlfunktion, OK, Sicherheitsbenachrichtigung und Sicherheitsrisiko
- Nachverfolgung
Funktionalität/Schutzstatus
- Quelle: Gruppieren Sie Geräte auf der Grundlage der ESET PROTECT-Komponente, der Client-Lösung oder des Betriebssystems, die als Quelle eines Problems identifiziert wurden
- Status: Gruppieren Sie die Geräte nach ihrem angegebenen Status. Wählen Sie zwischen Fehlfunktion, OK, Sicherheitsbenachrichtigung und Sicherheitsrisiko
Funktionsfähigkeit/Schutzstatus des Computers
- Status - Gruppieren Sie die Geräte nach ihrem angezeigten Status. Wählen Sie aus Störung, OK, Sicherheitsbenachrichtigung und Sicherheitsrisiko
Hardware
- Batteriebetrieb: Gruppieren Sie die Geräte danach, ob sie gerade entladen werden (Batteriebetrieb), nicht entladen werden (Betrieb mit Netzteil) oder nicht vorhanden sind.
HW-Inventar/Gehäuse
- Beschreibung
- Kennung
- Hersteller - gruppiert Geräte nach dem Hersteller
- Seriennummer
- Typ
HW-Bestand/Cloud
- Cloud-Anbieter
- Standort
- Maschinentyp
- Name
- Kennung der Ressource
HW-Inventar/Geräteinformationen
- Hersteller des Geräts
- Gerätemodell
- Firmware-Typ
- Firmware-Version
- Seriennummer
- Vertrauenswürdiges Plattformmodul (TPM) Version
HW-Inventarisierung/Anzeige
- Beschreibung
- Kennung
- Hersteller
- Seriennummer
HW-Inventar/Anzeigeadapter
- Architektur-Typ
- Beschreibung
- Kennung
- Hersteller
- Speichergröße [MB]
- Speichertyp
- Bildwiederholfrequenz (max) [Hz]
HW-Inventar/Eingabegerät
- Beschreibung
- Kennung
- Hersteller
- Typ
HW-Bestand/Massenspeicher
- Beschreibung
- Status der Hardware-Verschlüsselung
- Kennung
- Hersteller
- Seriennummer
- Speicherkapazität [MB]
- Typ
HW-Inventar/Netzwerkadapter
- Name der Verbindung
- Beschreibung
- MAC-Adresse
- Hersteller
- Typ
HW-Inventar/Drucker
- Beschreibung
- Kennung
- Art des Standorts
- Art der Markierung
- Druckart
- Auflösung (horizontal - vertikal) [Pixel pro Zoll]
HW-Inventar/Prozessor
- Architektur-Typ
- Taktrate [MHz]
- Beschreibung
- Kennung
- Hersteller
- Anzahl der Kerne
- Anzahl der logischen Kerne
HW-Bestand/RAM
- Architektur-Typ
- Kapazität [MB]
- Taktfrequenz [Hz]
- Beschreibung
- Kennung
- Hersteller
- Seriennummer
HW-Inventar/Tongerät
- Beschreibung
- Kennung
- Hersteller
Installierte Software
- Agent unterstützt Deinstallation - Gruppiert Computer mit Agentversionen, die die Deinstallationsaufgabe des Agenten unterstützen
- Anwendungsname - Gruppiert Geräte, auf denen eine bestimmte Anwendung installiert oder nicht installiert ist
- Anwendungshersteller: Gruppiert Geräte, auf denen Software eines bestimmten Herstellers installiert ist
- Anwendungsversion - Gruppiert Geräte mit einer bestimmten Version einer Anwendung
- Geräteadministratorberechtigung - Gruppiert Geräte, die über Administratorberechtigungen verfügen oder nicht
- Größe in MB: Gruppiert Geräte auf der Grundlage des von der Software belegten Speicherplatzes in MB
Letzte Startzeit
- Letzter Startzeitpunkt
Angemeldete Benutzer
- Domäne: Gruppiert Geräte danach, ob sie sich bei einer bestimmten Domäne anmelden
- Vollständiger Name - Gruppiert Geräte auf der Grundlage des vollständigen Namens des Gerätebenutzers
- Benutzername - Gruppiert Geräte auf der Grundlage des Namens des aktuell angemeldeten Benutzers
- Herkunft
Mobiles Netzwerk
- Mobilfunktechnologie - Gruppierung von Geräten auf der Grundlage des von ihnen verwendeten Mobilfunknetzes
- eSIM
- Heimteilnehmer MCC - Gruppierung von Geräten auf der Grundlage ihres Mobile Country Code (MCC)
- Festnetzteilnehmer MNC - Gruppierung von Geräten auf der Grundlage ihres Mobilfunknetzcodes (MNC)
- Telefonnummer - Gruppierung von Geräten auf der Grundlage ihrer Telefonnummer
- Roaming-Teilnehmer: Gruppierung von Geräten basierend darauf, ob sie roamen oder nicht
- Roaming-Teilnehmer MCC-Gruppierung von Geräten auf der Grundlage ihres Roaming Mobile Country Code
- Roaming-Teilnehmer MNC - Gruppierung von Geräten auf der Grundlage ihres Roaming-Mobilfunknetzcodes
- SIM-Betreibernetz: Gruppierung von Geräten auf der Grundlage ihres SIM-Betreibernetzes
- Eindeutige SIM-Seriennummer: Gruppiert Geräte auf der Grundlage ihrer eindeutigen SIM-Seriennummer oder einer Reihe von SIM-Seriennummern
- Abonnement-ID
Netzadapter
- Adaptername - Gruppiert Geräte auf der Grundlage des Namens des installierten Netzwerkadapters
- MAC-Adresse: Gruppiert Geräte auf der Grundlage ihrer MAC-Adresse
- Reihenfolge - Gruppieren Sie die Geräte danach, ob sie ihren primären oder sekundären Netzwerkadapter verwenden
Netzwerk-DNS-Server
- IP-DNS-Server: Gruppierung von Geräten auf der Grundlage der Verwendung einer bestimmten DNS-Server-IP-Adresse oder einer Adresse innerhalb eines bestimmten Bereichs
- Reihenfolge - Gruppiert Geräte danach, ob sie ihren primären oder sekundären DNS-Server verwenden
Netzwerk-Gateways
- IP-Gateway: Gruppiert Geräte auf der Grundlage der IP-Adresse des von ihnen verwendeten Netzwerk-Gateways
Netzwerk-IP-Adressen
- Adapter-IP-Adresse: Gruppiert Geräte auf der Grundlage der IP-Adresse ihres Netzwerkadapters
- Subnetzmaske des Adapters: Gruppieren Sie die Geräte anhand der von ihnen verwendeten Subnetzmaske
- Adresstyp: Gruppiert Geräte auf der Grundlage, ob sie eine IPv4- oder IPv6-Adresse verwenden
- IP-Subnetz: Gruppieren Sie Geräte auf der Grundlage ihres IP-Subnetzes
- MAC-Adresse: Gruppieren Sie Geräte auf der Grundlage ihrer MAC-Adresse
- Reihenfolge: Gruppieren Sie die Geräte danach, ob sie ihre primäre oder sekundäre Netzwerk-IP-Adresse verwenden
Netzwerk-WINS-Server
- IP-WINS-Server: Gruppieren Sie Geräte auf der Grundlage der IP-Adresse des von ihnen verwendeten WINS-Servers
- Reihenfolge - Gruppieren Sie Geräte danach, ob sie ihren primären oder sekundären WINS-Server verwenden
OS-Ausgabe
- OS-Build-Nummer
- OS-Name: Gruppieren Sie die Geräte nach dem Namen des von ihnen verwendeten Betriebssystems
- OS-Plattform: Gruppierung der Geräte auf der Grundlage der Plattform des verwendeten Betriebssystems
- OS-Sicherheitspatch
- OS-Service-Pack: Gruppieren Sie die Geräte danach, ob sie ein bestimmtes Service Pack oder eine Reihe von Service Packs verwenden
- OS-Typ: Gruppieren Sie die Geräte nach der Art des verwendeten Betriebssystems
- Betriebssystemversion: Gruppieren Sie die Geräte nach der Version des verwendeten Betriebssystems
OS-Lokalisierung
- OS-Sprache - Gruppiert Geräte nach der Sprache des verwendeten Betriebssystems
- OS locale - Gruppierung der Geräte nach dem Gebietsschema des verwendeten Betriebssystems
Peer-Zertifikat
- Aussteller
- Produkt
- Seriennummer
- Status
- Betreff
- Gültig von
- Gültig bis
Patch-Verwaltung
- Name der Anwendung
- Hersteller der Anwendung
- Version der Anwendung
- Patch-Version
Leistung
- Ruhezustand - Gruppieren Sie Geräte danach, ob sie sich in einem Ruhezustand befinden oder nicht
Quarantäne
- Name der Erkennung
- Ausschließbar - Gruppiert Geräte, je nachdem, ob Elemente in der Quarantäne von der Überprüfung ausgeschlossen werden können
- Hash - Gruppiert Geräte auf der Grundlage des Hashwerts der Elemente in der Quarantäne
- Treffer - Gruppiert Geräte danach, ob sie eine bestimmte Anzahl von Elementen in der Quarantäne haben oder ob sie mehr oder weniger als diese Anzahl von Elementen haben
- Objektname - Gruppiert Geräte danach, ob ein Objekt mit einem bestimmten Namen unter Quarantäne gestellt wurde
- Wiederherstellbar - Gruppiert Geräte danach, ob Elemente in der Quarantäne an ihrem ursprünglichen Speicherort wiederhergestellt werden können
- Größe: Gruppiert Geräte danach, ob Elemente in der Quarantäne an ihrem ursprünglichen Speicherort wiederhergestellt werden können
- Zeitpunkt des ersten Auftretens: Gruppiert Geräte nach dem Zeitpunkt, an dem eine bestimmte Bedrohung zum ersten Mal unter Quarantäne gestellt wurde
- Zeitpunkt des letzten Auftretens - Gruppiert Geräte nach dem Zeitpunkt, an dem ein bestimmtes Element zuletzt in Quarantäne gestellt wurde
Spam-Top-Domänen
- Anzahl - Gruppiert Geräte danach, ob sie eine bestimmte Anzahl von Spam-E-Mails von einer bestimmten Domäne erhalten haben
- Domäne - Gruppiert Geräte, die sich bei Domänen anmelden, die mit der höchsten Anzahl von Spam-Nachrichten verbunden sind
Spam-Top-Empfänger
- Anzahl - Gruppiert Geräte danach, ob sie eine bestimmte Anzahl von Spam-E-Mails erhalten haben
- Empfänger - Gruppiert Geräte, die die meisten Spam-E-Mails erhalten haben
Spam-Top-Absender
- Anzahl - Gruppiert Geräte, die eine bestimmte Anzahl von Spam-E-Mails versendet haben
- Absender - Gruppe der Geräte, die die meisten Spam-E-Mails versenden
Speichergeräte
- Speicherkapazität [MB]-Gruppieren Sie Geräte basierend auf der Speicherkapazität in MB
- Speicherverschlüsselungsstatus: Gruppiert Geräte danach, ob sie verschlüsselten oder unverschlüsselten Speicher verwenden
- Speicher-ID: Gruppiert Geräte auf der Grundlage der ID ihres primären Speichergeräts
- Speichertyp: Gruppiert Geräte auf der Grundlage des Vorhandenseins eines bestimmten Speichertyps. Wählen Sie Compact Disc, Lokale Festplatte, Netzlaufwerk, Wechseldatenträger oder unbekannter Laufwerkstyp
Kapazität der Speichergeräte
- Freier Speicherplatz [%]-Gruppiert Geräte basierend auf dem verfügbaren freien Speicherplatz in Prozent
- Freier Speicherplatz [MB]-Gruppiert Geräte auf der Grundlage des verfügbaren freien Speicherplatzes in MB
- Speicher-ID - Gruppiert Geräte auf der Grundlage der ID ihres primären Speichergeräts
Zeitzone
- Zeitzone - Gruppiert Geräte auf der Grundlage der von ihnen verwendeten Zeitzone
- Zeitzonen-Offset [Minuten]-Gruppiert Geräte auf der Grundlage des von ihnen verwendeten Zeitzonen-Offsets in Minuten
- Name der Anwendung
- Hersteller der Anwendung
- Version der Anwendung
- Kategorie
- CVE
- Patch uuid
- Ergebnis

