Problem
- Du vil filtrere ved hjælp af flere kriterier og søge efter en bestemt detektion
Løsning
Klik på Tilføj filter, og vælg et filter fra rullemenuen, eller skriv en streng. Den tilgængelige filterliste er beskrevet nedenfor.
Dashboard
- Tid - Filtrer efter tidspunktet for forekomsten.
Computere
- ESET Inspect Connector-version - filtrer efter den version af ESET Inspect Connector, der er implementeret på den specifikke computer
- Antal advarsler - filtrer efter antallet af ESET PROTECT On-Prem-relaterede advarsler
- AVG Received events/24H-Filter efter det gennemsnitlige antal modtagne hændelser i løbet af 24 timer.
- AVG Lagrede hændelser/24H-Filter efter det gennemsnitlige antal lagrede hændelser i løbet af 24 timer; antallet afhænger af indstillingerne for Indstillinger, Dataopbevaring og Dataindsamling
- Beskrivelse - Filtrer efter beskrivelsen af computeren, hentet fra ESET PROTECT On-Prem
- Endpoint-version - Filtrer efter den version af Endpoint, der er installeret på den pågældende computer
- FQDN-Filter efter det fuldt kvalificerede domænenavn, som er et domænenavn, der angiver dets nøjagtige placering i domænenavnesystemets (DNS) træhierarki
- Group-Filter efter navnet på den gruppe af computere, som en bestemt computer tilhører
- Information-Filter efter det samlede antal uløste informationsdetektioner på computeren
- Information (unik)-Filtrer efter antallet af unikke, uløste informationsdetektioner på computeren
- Isoleret fra netværk - Filtrer efter den computer, der er isoleret fra netværket (kun forbindelser mellem ESET Security-produkter er tilgængelige)
- Sidste ændringsdato - filtrer efter den dato, hvor objektet sidst blev ændret
- Last Change Type - Filtrer efter den sidste ændring af objektet (f.eks. markeret som løst, ændring af prioritet)
- Last Changed By - filtrer efter den bruger, som sidst ændrede objektet
- Last Connected-Filter efter den permanente forbindelse, der er oprettet for at lytte efter meddelelser om blokerede hashes, anmodninger om at downloade en fil eller dræbe en proces; opdateringsintervallet er 90 sekunder.
- Sidste hændelse - filtrer efter tidsstemplet for den sidste hændelse, der blev sendt til serveren; det tidspunkt, hvor denne hændelse fandt sted på computeren, ikke da den blev sendt til ESET Inspect Server
- Navn - Filtrer efter navnet på computeren, den eksekverbare fil, udelukkelsen, opgaven, den blokerede hash eller rapporten
- OS Name-Filter efter navnet på operativsystemet: Windows, macOS eller Linux
- OS Platform - Filtrer efter det operativsystem, der kører på den specifikke computer: 32-bit eller 64-bit
- OS Version - filtrer efter den version af EEA eller EES, der er implementeret på den specifikke computer
- Modtagne hændelser fra i dag - filtrer efter antallet af hændelser, der er indtruffet på den specifikke computer siden midnat
- Resolved-Filter efter det samlede antal løste detektioner på en computer uden hensyntagen til sværhedsgraden
- Sværhedsgradsscore - Filtrer efter den mere præcise definition af sværhedsgrad: 1-39 > Info, 40-69 > Advarsel, 70-100 > Trussel
- Lagrede hændelser fra i dag - filtrer efter antallet af computerhændelser siden midnat
- Trusler - Filtrer efter det samlede antal uløste trusselsdetektioner på computeren
- Trusler (unikke)-Filtrer efter antallet af unikke, uløste trusselsdetektioner på computeren
- Unresolved-Filter efter det samlede antal uafklarede opdagelser på computeren
- Unresolved (Unique)-Filtrer efter antallet af unikke, uløste opdagelser på computeren
- Advarsler-Filtrer efter det samlede antal uløste advarselsdetektioner på computeren
- Advarsler (unikke) - Filtrer efter antallet af unikke uløste advarsler på computeren
Advarsler
- Detaljer-Filtrer efter teksten i kolonnen Detaljer
- Opstået - Filtrer efter tidspunktet for advarslens opståen; vælg tidligere end eller senere end, og det ønskede tidsinterval
- Problem - filtrer efter teksten til problemet i advarslen
- Produkt - filtrer efter teksten til produktet i advarslen
- Status-Filter efter navnet på ESET PROTECT On-Prem-advarslens status
- Underprodukt-Filter efter teksten til underproduktet
Opdagelser
- Foretagne handlinger - filtrer efter de foretagne handlinger
- Blokeret URL-Filter efter URL' en for den blokerede registrering, hvis det er relevant
- Kategori - filtrer efter kategorinavnet, som du kan finde blandt kategoritags i sektionen Rediger regel
- Kommandolinje-Filter efter registreringerne ved hjælp af kommandolinjens filnavn
- Kompromitteret - filtrer efter de kompromitterede computere
- Computer-Filter efter computernavnet: lige, ulige for at inkludere eller ekskludere specifikke navne; i fanen Scripts, Filtrer efter det computernavn, hvor detektionen blev udløst
- Detection Info-Filter efter detektion af specifikke oplysninger: regelnavn i en regeldetektion, malware-info i antivirusdetektioner osv.
- Detektionstype - filtrer efter detektionstype (Firewall, HIPS, filtrerede websteder, antivirus, regel, blokeret)
- Eksekverbar - Filtrer efter navnet på den eksekverbare fil, der findes i detektionsoplysningerne eller i kolonnen Eksekverbar: lige, ulige for at inkludere eller ekskludere specifikt navn
- Først set (LiveGrid®) - Filtrer, hvornår en eksekverbar fil først blev set på en computer, der er forbundet med LiveGrid®.
- Fuldt navn - Filtrer efter brugerens fulde navn, hvis det er tilgængeligt fra Active Directory
- Integritetsniveau - filtrer efter integritetsniveauet
- Jobposition - filtrer efter brugerens jobposition, hvis den er tilgængelig fra Active Directory
- Sidste ændringsdato - filtrer efter den dato, hvor objektet sidst blev ændret
- Last Change Type - filtrer efter den sidste ændring af objektet
- Last Changed By-Filter efter den sidste bruger, der ændrede objektet
- MITRE ATT&CK™ TECHNIQUES-Filter efter ID for MITRE ATT&CK™ TECHNIQUE
- Note - filtrer efter noten
- Time Occurred-Filter efter tidspunktet for forekomsten: tidligere end eller senere end og det ønskede tidsinterval
- ID for overordnet proces - filtrer efter ID for den overordnede proces, der skabte denne underordnede proces
- Parent Process Name - filtrer efter navnet på den overordnede proces, der oprettede denne underordnede proces
- Forældreproces SHA-1-Filter efter hash for forældreprocessen
- Forældreprocessens signaturtype - filtrer efter forældreprocessens filsignaturtype: Betroet, Gyldig, Ingen, Ugyldig eller Ukendt
- Parent Process Signer Name - Filtrer efter den overordnede proces' fil-signaturnavn
- Popularitet (LiveGrid®)-Filter efter, hvor mange computere der har rapporteret en eksekverbar fil til LiveGrid®.
- Proces-id - filtrer efter det proces-id, der findes i detektionsdetaljer eller i kolonnen Procesnavn (id); du kan vælge, om det er større og lig med eller mindre og lig med det, du leder efter: Kendt - hvis ID'et er kendt, Ukendt - hvis ID'et er ukendt
- Procesnavn - filtrer efter procesnavnet, som du kan finde i detektionsoplysningerne eller i kolonnen Procesnavn (ID); du kan vælge, om det er lig med eller forskelligt fra det, du leder efter
- Omdømme (LiveGrid®)-Filtrer efter tallet fra 1 til 9, der angiver, hvor sikker filen er: 1-2 Rød = skadelig, 3-7 Gul = mistænkelig og 8-9 Grøn = sikker
- Resolved - Filtrer efter det samlede antal løste detektioner på en computer uden hensyn til sværhedsgraden; i detektionsvisningen filtrerer den efter detektionsstatus, om den blev løst eller ej
- Regelhandlinger - Filtrer efter regelhandlingerne
- Regelnavn - filtrer efter reglens navn (standard eller tilpasset)
- Scanner-Filter efter den type endpointscanner, der forhindrede den potentielle trussel
- Sværhedsgradsscore - filtrer efter den mere præcise definition af sværhedsgrad: 1-39 > Info, 40-69 > Advarsel, 70-100 > Trussel
- SHA-1-Filter efter den eksekverbare programs hash
- Signaturtype - filtrer efter signaturtypen: Betroet, Gyldig, Ingen, Ugyldig eller Ukendt
- Signer Name - Filtrer efter underskriveren af filen
- Opgavenavn - filtrer efter opgavens navn fra fanen Opgaver
- Trusselsnavn - Filtrer efter trusselsnavnet, som kan findes på denne liste: http://www.virusradar.com/en/threat_encyclopaedia
- Tidspunkt for udløsning - filtrer efter tidspunktet for udløsning: tidligere end, senere end eller lig med og det ønskede tidspunkt
- URI-Filter efter den URI, der fik denne registrering til at udløses
- User Department-Filter efter brugerens afdeling, hvis den er tilgængelig fra Active Directory
- Brugerbeskrivelse - filtrer efter brugerens beskrivelse, hvis den er tilgængelig fra Active Directory
- Brugernavn - Filtrer efter den brugerkonto, der var logget på computeren på det tidspunkt, hvor registreringen blev udløst
Søg
- Forfatter-Navn på den aktuelt loggede bruger ved oprettelsen eller udgivelsen
- Progress-Filter efter opgavens fremskridt
- Resultater - Filtrer efter resultaterne baseret på objekttypen
Hændelser
- Assignee-Filter efter navnet på Assignee
- Forfatter-Navn på den aktuelt loggede bruger ved oprettelsen eller udgaven
- Computere-Filter efter antallet af computere, som rapportøren har oprettet rapporten for
- Oprettelsestidspunkt-Filter efter tidspunktet for oprettelsen af rapporten
- Beskrivelse - filtrer efter beskrivelsen af computeren, hentet fra ESET PROTECT On-Prem; i hændelser filtreres efter beskrivelsen fra indberetteren
- Registreringer - filtrer efter antallet af registreringer, der er udløst af denne opgave; i Hændelser - filtrer efter antallet af registreringer, som rapporten indeholder
- Eksekverbare filer - filtrer efter antallet af eksekverbare filer, som rapporten indeholder
- Sidste opdatering - filtrer efter tidspunktet for den sidste opdatering af rapporten
- Navn-Filter efter navnet på computeren, den eksekverbare fil, udelukkelsen, opgaven, den blokerede hash eller rapporten
- Processer - Filtrer efter antallet af processer, som rapporten indeholder
Eksekverbare filer
- Blokeret - filtrer efter, om den eksekverbare programs hash blev blokeret eller ej
- Firmanavn - filtrer efter det firma, der har produceret den eksekverbare fil (f.eks. "Microsoft Corporation" eller "Standard Micro-systems Corporation, Inc.")
- DNS-begivenheder - Filtrer efter det samlede antal DNS-begivenheder, som den specifikke eksekverbare fil udløste
- Events/24h-Filter efter det samlede antal events inden for 24 timer
- Executable Drops-Filter efter antallet af droppede eksekverbare filer lavet af denne eksekverbare fil
- Executed on Computers-Filter efter antallet af computere, som filen blev udført på
- Executions-Filter efter hvor mange gange denne .exe-fil blev udført på alle computere
- Filbeskrivelse - Filtrer efter den fulde beskrivelse af filen, f.eks. "Keyboard Driver for AT-Style Keyboards"
- Filændringer - filtrer efter, hvor mange filer der blev ændret (skrevet til, slettet, omdøbt)
- File Version-Filter efter filens versionsnummer
- First Executed-Filter efter, hvornår den eksekverbare fil først blev eksekveret på denne computer
- First Seen-Filter efter, hvornår en eksekverbar fil blev set første gang på en hvilken som helst computer
- First Seen (LiveGrid®)-Filter efter, hvornår en eksekverbar fil først blev set på en computer, der er forbundet med LiveGrid®
- HTTP-hændelser - filtrer efter det samlede antal HTTP-hændelser, som den specifikke eksekverbare fil udløste
- Information-Filter efter det samlede antal uløste informationsdetektioner på computeren
- Information (unik)-Filtrer efter antallet af unikke, uløste informationsdetektioner på computeren
- Internt navn - filtrer efter filens interne navn, hvis det findes
- Sidste ændringsdato - filtrer efter den dato, hvor objektet sidst blev ændret
- Last Change Type-Filter efter den sidste ændring af objektet
- Last Changed By-Filter efter den sidste bruger, der ændrede objektet
- Last Executed-Filter efter, hvornår en eksekverbar fil sidst blev eksekveret på en computer
- Last Processed on (ESET LiveGuard)-Filter efter, hvornår en eksekverbar fil sidst blev behandlet i ESET LiveGuard
- Navn - Filtrer efter navnet på computeren, den eksekverbare fil, udelukkelsen, opgaven, den blokerede hash eller rapportnavnet
- Nearmiss Report - filtrer efter, om registreringen er udløst på grund af mistanke om malware
- Network Connections - Filtrer efter antallet af netværksforbindelser, som denne fil laver
- Note - filtrer efter noten
- Original File Name - filtrer efter det originale filnavn, ikke inklusive stien, som gør det muligt for en app at afgøre, om en bruger har omdøbt en fil
- Packer Name - Filtrer efter navnet på pakkeren, hvis en eksekverbar fil er pakket
- Popularitet (LiveGrid®)-Filter efter, hvor mange computere der har rapporteret en eksekverbar fil til LiveGrid®.
- Produktnavn - filtrer efter navnet på det produkt, som filen er distribueret med
- Produktversion-Filter efter versionen af det produkt, som filen er distribueret med
- Ændringer i registreringsdatabasen - filtrer efter hvor mange poster i registreringsdatabasen, der er blevet ændret
- Reputation (LiveGrid®)-Filtrer efter tallet fra 1 til 9, der angiver, hvor sikker filen er: 1-2 Rød = skadelig, 3-7 Gul = mistænkelig og 8-9 Grøn = sikker
- Resolved - Filtrer, om opdagelsen er markeret som Resolved
- Safe-Filter på eksekverbare filer, der er markeret som sikre
- Set på computere - filtrer efter antallet af computere, hvor filen blev opdaget
- Sent Bytes-Filter efter det samlede antal bytes, der er sendt af denne fil fra alle computere og alle processer
- SFX Name-Filter efter den selvudpakkende arkivtype, hvis en eksekverbar fil er pakket
- SHA-1-Filter efter den eksekverbare fils hash
- Signatur CN #1 - kun MacOS; samme som Windows-produktnavnkolonnen
- Signatur CN #2 - kun MacOS; samme som Windows-kolonnen for filversion
- Kun signatur CN #3-macOS; samme som Windows-produktversionskolonnen
- Kun signatur CN #4-macOS; samme som kolonnen med det interne Windows-navn
- Kun signatur CN #5-macOS; samme som det originale Windows-filnavn
- Kun signatur-id-macOS; samme som Windows-kolonnen med firmanavn
- Signaturtype - Filtrer efter signaturtypen: Betroet, Gyldig, Ingen, Ugyldig eller Ukendt
- Signer Name -Filter efter underskriveren af filen
- Status (ESET LiveGuard)-Filtrer efter den eksekverbare fils nuværende station i analyseworkflowet
- Status (ESET LiveGuard)-Filter efter resultatet af adfærdsanalysen eller fraværet af et resultat: Ukendt, Ren, Mistænkelig, Meget mistænkelig eller Skadelig
- Trusler - filtrer efter det samlede antal uløste trusselsdetektioner på computeren
- Trusler (unikke)-Filtrer efter antallet af unikke, uløste trusselsfund på computeren
- Unresolved-Filter efter det samlede antal uløste opdagelser på computeren
- Unresolved (Unique)-Filtrer efter antallet af unikke uløste opdagelser på computeren
- Bruger-id - kun MacOS; samme som kolonnen med filbeskrivelser i Windows
- Advarsler - Filtrer efter det samlede antal uløste advarselsregistreringer på computeren
- Advarsler (unikke) - Filtrer efter antallet af unikke, uløste advarsler på computeren
- Whitelist Type-Filter efter oplysninger om, hvorvidt en eksekverbar fil er whitelistet
Scripts
- Kommandolinje - filtrer efter registreringerne af kommandolinjens filnavn
- Command Line Length - filtrer efter længden på kommandolinjen (antal tegn)
- Computer-Filter efter computerens navn. Vælg lige/ulige for at inkludere/ekskludere et specifikt navn; i fanen Scripts, filtrer efter navnet på den computer, hvor registreringen blev udløst
- Ended-Filter efter det tidspunkt, hvor processen blev afsluttet
- Første underordnede modulnavn - filtrer efter navnet på den underordnede proces
- Første HTTP-anmodning - filtrer efter kildens HTTP-adresse, hvis scriptet har adgang til netværket
- Fuldt navn - filtrer efter brugerens fulde navn, hvis det er tilgængeligt fra Active Directory
- Integritetsniveau - filtrer efter integritetsniveauet
- Jobposition - filtrer efter brugerens jobposition, hvis den er tilgængelig fra Active Directory
- Sidste ændringsdato - filtrer efter den dato, hvor objektet sidst blev ændret
- Last Change Type - filtrer efter den sidste ændring af objektet
- Last Changed By - Filtrer efter den sidste bruger, der ændrede objektet
- Note-Filter efter noten
- Overordnet modulnavn - filtreres efter det overordnede procesnavn
- Proces-id - filtrer efter det proces-id, der findes i detektionsdetaljer eller i kolonnen Procesnavn (id); du kan vælge, om det er større og lig med eller mindre og lig med det, du leder efter: Kendt - hvis ID'et er kendt, Ukendt - hvis ID'et er ukendt (f.eks. eksekverbar blokeret af hash)
- Procesnavn - filtrer efter det procesnavn, som du kan finde i detaljerne for detektionen eller i kolonnen Procesnavn (ID)
- Resolved Detections - Filtrer efter det samlede antal løste detektioner på den specifikke computer uden hensyn til sværhedsgrad
- Safe-Filter efter den sikre tilstand
- Started-Filter efter det tidspunkt, hvor processen blev udført, forårsaget af denne proces
- Unresolved Detections (Unique)-Filter efter det samlede antal unikke uløste detektioner på den specifikke computer
- Brugerens afdeling - filtrer efter brugerens afdeling, hvis den er tilgængelig fra Active Directory
- Brugerbeskrivelse - Filtrer efter brugerens beskrivelse, hvis den er tilgængelig fra Active Directory
- Brugernavn - Filtrer efter den brugerkonto, der var logget på computeren på tidspunktet for udløsningen af registreringen
Spørgsmål
- Status - filtrer efter spørgsmålenes status: Aktiv, Accepteret, Afvist, Løst eller Vis ikke
- Tidsstempel - Indstil perioden: dato og klokkeslæt
- Tid - Filtrer efter tidspunktet for forekomsten
Regler
- Forfatter-Navn på den aktuelt loggede bruger ved oprettelsen eller udgaven
- Kategori - Filtrer efter kategorinavnet, som du kan finde blandt kategoritags i sektionen Rediger regel
- Aktiveret-Filter efter regel/udelukkelse: Aktiveret eller deaktiveret
- Hit Count-Filter efter antallet af registreringer, der blev udelukket af denne udelukkelse
- Sidste ændringsdato - filtrer efter den dato, hvor objektet sidst blev ændret
- Last Change Type-Filter efter den sidste ændring af objektet
- Last Changed By-Filter efter den sidste bruger, der ændrede objektet
- MITRE ATT&CK™ TECHNIQUES-Filter efter reglen, der indeholder et ID for MITRE ATT&CK™ TECHNIQUE
- OS Name-Filter efter navnet på operativsystemet: Windows, macOS eller Linux
- Regelhandlinger - filtrer efter regelhandlingerne
- Rule Body - filtrer efter reglens krop
- Rule Name - filtrer efter navnet på reglen: Standard eller tilpasset
- Sværhedsgradsscore - filtrer efter den mere præcise definition af sværhedsgrad: 1-39 > Info, 40-69 > Advarsel, 70-100 > Trussel
- Valid-Filter efter reglen med forkert syntaks og ugyldigt tag
Udelukkelser
- Forfatter-navnet på den aktuelt loggede bruger ved oprettelsen eller udgaven
- Aktiveret-Filter efter reglen/udelukkelsen: Aktiveret eller Deaktiveret
- Hit Count-Filter efter antallet af registreringer, der blev udelukket af denne udelukkelse
- Sidste ændringsdato - filtrer efter den dato, hvor objektet sidst blev ændret
- Last Change Type-Filter efter den sidste ændring af objektet (f.eks. markeret som løst, ændring af prioritet)
- Last Changed By-Filter efter den sidste bruger, der ændrede objektet
- Navn - Filtrer efter navnet på computeren, den eksekverbare fil, udelukkelsen, opgaven, den blokerede hash eller rapporten
- Note-Filter efter noten
- Regelnavn-Filter efter navnet på reglen: Standard eller tilpasset
Blokerede hashes
- Renset - filtrer efter, hvornår filen blev renset
- Filbeskrivelse - Filtrer efter den fulde filbeskrivelse
- First Seen (LiveGrid®)-Filter efter, hvornår en eksekverbar fil først blev set på en computer, der er forbundet med LiveGrid®
- Sidste ændringsdato - filtrer efter den dato, hvor objektet sidst blev ændret
- Last Change Type - filtrer efter den sidste ændring af objektet
- Last Changed By-Filter efter den sidste bruger, der ændrede objektet
- Navn - Filtrer efter navnet på computeren, den eksekverbare fil, udelukkelsen, opgaven, den blokerede hash eller rapporten
- Popularitet (LiveGrid®)-Filter efter, hvor mange computere der har rapporteret en eksekverbar fil til LiveGrid®.
- Omdømme (LiveGrid®)-Filter efter tallet fra 1 til 9, der angiver, hvor sikker filen er: 1-2 Rød = ondsindet, 3-7 Gul = mistænkelig og 8-9 Grøn = sikker
- SHA-1-Filter efter den eksekverbare fils hash
- Signaturtype - Filtrer efter signaturtypen: Betroet, Gyldig, Ingen, Ugyldig eller Ukendt
- Signer Name -Filter efter filens underskriver
Opgaver
- Forfatter-Navn på den aktuelt loggede bruger ved oprettelsen eller udgaven
- Oprettet-Filter efter tidspunktet, hvor opgaven blev oprettet
- Detections-Filter efter antallet af detektioner udløst af denne opgave
- Fra dato - filtrer efter den dato, hvor opgaven startede
- Gruppe-Filter efter navnet på den gruppe af computere, som en bestemt computer tilhører
- Sidste ændringsdato - filtrer efter den dato, hvor objektet sidst blev ændret
- Last Change Type-Filter efter den sidste ændring af objektet (f.eks. markeret som løst, ændring af prioritet)
- Last Changed By-Filter efter den sidste bruger, der ændrede objektet
- Navn - Filtrer efter navnet på computeren, den eksekverbare fil, udelukkelsen, opgaven, den blokerede hash eller rapporten.
- Note-Filter efter noten
- Fremskridt-Filter efter den startede opgaves fremskridt
- Regelnavn - filtrer efter reglenavnet: Standard eller tilpasset
- Til dato - Filtrer efter den dato, hvor opgaven sluttede
Begivenhedsfiltre
- Forfatter-Navn på den aktuelt loggede bruger ved oprettelsen eller redigeringen
- Aktiveret-Filter efter reglen/udelukkelsen: Aktiveret eller Deaktiveret
- Filternavn - Filtrer efter hændelsesfilterets navn
- Hit Count-Filter efter antallet af registreringer, der blev udelukket af denne udelukkelse
- Sidste ændringsdato - filtrer efter den dato, hvor objektet sidst blev ændret
- Last Change Type - filtrer efter et objekts sidste ændring
- Last Changed By-Filter efter den sidste bruger, der ændrede objektet
- OS Name-Filter efter navnet på operativsystemet: Windows, macOS eller Linux
- Regelhandlinger - filtrer efter regelhandlingerne
- Valid-Filter efter reglen med forkert syntaks og ugyldigt tag
Audit-log
- Handling-Vælg en af de tilgængelige handlinger
- Sektion - Vælg en af de tilgængelige sektioner
- Tidsstempel - Indstil perioden: dato og klokkeslæt
- Bruger-Vælg den bruger, der har udført ændringer