[KB7820] Dinamisko grupu veidņu izveide programmā ESET PROTECT vai ESET PROTECT On-Prem

PIEZĪME:

Šo lapu ir iztulkojis dators. Lai parādītu oriģināltekstu, šīs lapas sadaļā Valodas noklikšķiniet uz Angļu valoda. Ja jums kaut kas nav skaidrs, lūdzu, sazinieties ar vietējo atbalsta dienestu.

Izdevums

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

#

Risinājums

Dinamiskās grupas veidnes izveide

  1. Noklikšķiniet uz Vairāk Dinamiskās grupas veidnes → Jauna veidne.

    ESET PROTECT On-Prem lietotāji: Noklikšķiniet uz Vairāk Dinamiskās grupas veidnes → Pievienot.

  2. Ievadiet jaunā dinamiskās grupas šablona nosaukumu laukā Name (Nosaukums) un noklikšķiniet uz Expression (Izteiksme).

  3. Izvēlieties operāciju no nolaižamajā izvēlnē Operācija. Šī operācija tiks veikta visiem pievienotajiem noteikumiem.

    Šajā piemērā izvēlieties NOR (visiem nosacījumiem jābūt false).

  4. Noklikšķiniet uz Pievienot noteikumu. Noteikums sastāv no kritērija, loģiskā savienotāja un vērtības.

  5. Izvēlieties noteikuma kritēriju. Sīkāku informāciju par pieejamajiem kritērijiem skatiet Dinamiskās grupas šablona noteikumu kritēriju sarakstā.

    Šajā piemērā noklikšķiniet uz Instalētā programmatūraLietojumprogrammas nosaukumsLabi.

  6. Izvēlieties loģisko savienotāju noteikuma kritērijam un norādiet noteikuma kritērija vērtību. Sīkāku informāciju par pieejamajiem loģiskajiem savienotājiem skatiet sadaļā Dinamiskās grupas veidnes loģiskie savienotāji.

    Šajā piemērā no loģiskā savienotāja nolaižamajā izvēlnē atlasiet has prefix un vērtības laukā ierakstiet ESET Endpoint.

  7. Noklikšķiniet uz Finish. Ja šis ir jauns veidni, izveidojiet dinamisko grupu, izmantojot jauno veidni.

    Šajā piemērā ir izveidots dinamiskās grupas šablons, kas pievienos norādītajai dinamiskajai grupai visas ierīces bez instalētas programmatūras, kurām ir nosaukuma prefikss ESET Endpoint.


Dinamiskās grupas šablona noteikumu kritēriju saraksts

Noklikšķiniet uz paplašinātāja zemāk, lai apskatītu visus pieejamos dinamiskās grupas šablona izteiksmju konfigurācijas noteikumu kritērijus.

ESET PROTECT un ESET PROTECT On-Prem atšķirības

Daži no uzskaitītajiem kritērijiem var būt pieejami tikai ESET PROTECT vai ESET PROTECT On-Prem, un tiem var būt nelielas atšķirības kritēriju nosaukumos.

Noteikumu kritēriji tiek parādīti atšķirīgi ESET PROTECT un ESET PROTECT On-Prem:

  • ESET PROTECT kritēriju kokā ir viena līmeņa kategorizācija. Tas nozīmē, ka kritēriju kategorijas tiek parādītas kopā ar to apakškategorijām (piemēram, kritērijs Avots ir pieejams pēc tam, kad ir paplašināta kategorija Funkcionalitāte/aizsardzības statuss ).

  • ESET PROTECT On-Prem kritēriju kokā ir divlīmeņu kategorizācija. Tas nozīmē, ka apakškategorijām var piekļūt pēc kategorijas paplašināšanas (piemēram, Avota kritēriji ir pieejami pēc tam, kad esat paplašinājis kategoriju Funkcionalitāte un pēc tam paplašinājis apakškategoriju Aizsardzības stāvoklis ).


Kritēriju saraksts

Aktivizēšana

  • Aktivizētas ar ESET PROTECT-Grupas ierīces atkarībā no tā, vai tās ir vai nav aktivizētas ar ESET PROTECT vai ESET PROTECT On-Prem
  • Atrašanās vietas ID
  • Moduļa kods
  • Vietas nosaukums
  • Abonēšanas kods
  • Abonēšanas karodziņi
  • Abonēšanas modeļa statuss
  • Abonēšanas modeļa tips
  • Abonēšanas moduļa kods
  • Abonēšanas moduļa nosaukums - ierīču grupēšana, pamatojoties uz abonementa nosaukumu
  • Abonēšanas atjaunošanas periods
  • Abonēšanas tips
  • Abonēšanas derīguma termiņš

Aktīvie atklāšanas gadījumi

  • Atklāšanas programma - grupēt ierīces, pamatojoties uz to, kādu atklāšanas programmas versiju tās pašlaik izmanto vai vai vai to atklāšanas programma ir izdota pirms vai pēc konkrēta datuma
  • Apstrādātā atklāšana
  • Noteikšanas nosaukums
  • Noteikšanas tips
  • Pirmo reizi redzētais laiks
  • Atklātā faila hešs
  • Objekts URI-Grupu ierīces, pamatojoties uz vienoto resursu indikatoru, kas saistīts ar atrasto apdraudējumu
  • Procesa nosaukums - grupēt ierīces, pamatojoties uz daļu vai visiem procesu nosaukumiem, kas saistīti ar atrasto apdraudējumu
  • Nepieciešama restartēšana - grupēt ierīces, pamatojoties uz to, vai tām nepieciešama restartēšana
  • Skenēšanas žurnāla atsauce - grupēt ierīces, pamatojoties uz to, vai skenēšanas žurnālā ir atsauce uz konkrētu elementu
  • Lietotājs - grupēt ierīces, pamatojoties uz pašlaik pieteikto lietotāju

Dators

  • Dators - sagrupēt visas ierīces, izņemot konkrētu datoru, kopā vai izvēlēties vienu datoru, ko uzskatīt par grupu
  • Pārvaldāmo lietojumprogrammu maska - grupēt ierīces, pamatojoties uz to, vai uz tām attiecas vai neattiecas kāda no iepriekš noteiktajām pārvaldāmo lietojumprogrammu maskām

Ierīces identifikatori

  • Identifikatora tips - grupējiet ierīces, pamatojoties uz to izmantotā identifikatora veidu, FQDN, datora nosaukumu, datora darba grupu, IMEI vai sērijas numuru
  • Identifikatora vērtība - grupēt ierīces, pamatojoties uz daļu vai visu konkrētā identifikatora vērtību

Funkcionalitātes/aizsardzības problēmas

  • Funkcija - grupēt ierīces, pamatojoties uz to, kurām produkta funkcijām jāpievērš uzmanība
  • Problēma-Grupējiet ierīces, pamatojoties uz kļūdu paziņojumu, ko ESET rāda. Izvēlieties no pieejamo kļūdu paziņojumu saraksta
  • Avots-Grupējiet ierīces, pamatojoties uz ESET PROTECT komponentu, klienta risinājumu vai operētājsistēmu, kas identificēta kā problēmas avots
  • Stāvoklis-Grupēt ierīces, pamatojoties uz to norādīto statusu. Izvēlēties no šādām iespējām: Bojājums, Labi, Drošības paziņojums un Drošības risks
  • Izsekot

Funkcionalitātes/aizsardzības statuss

  • Avots - grupējiet ierīces, pamatojoties uz ESET PROTECT komponentu, klienta risinājumu vai operētājsistēmu, kas identificēta kā problēmas avots
  • Statuss - grupēt ierīces, pamatojoties uz to norādīto statusu. Izvēlēties no Failfunction, OK, Security Notification un Security risk

Datora funkcionalitātes/aizsardzības statuss

  • Statuss - grupējiet ierīces, pamatojoties uz to norādīto statusu. Izvēlieties no Failfunction, OK, Security Notification un Security risk

Aparatūra

  • Strādā ar akumulatoru - grupējiet ierīces, pamatojoties uz to, vai tās izlādējas (darbojas ar akumulatoru), neizlādējas (darbojas, izmantojot strāvas adapteri) vai to nav.

HW inventarizācija/ šasija

  • Apraksts
  • Identifikators
  • Ražotājs - grupēt ierīces, pamatojoties uz ražotāju
  • Sērijas numurs
  • Tips

HW inventarizācija/ Mākoņdatošana

  • Mākoņa pakalpojumu sniedzējs
  • Atrašanās vieta
  • Mašīnas tips
  • Nosaukums
  • Resursu identifikators

HW inventāra/ierīces informācija

  • Ierīces ražotājs
  • Ierīces modelis
  • Firmware tips
  • Firmware versija
  • Sērijas numurs
  • Uzticamās platformas moduļa (TPM) versija

HW inventarizācija/displejs

  • Apraksts
  • Identifikators
  • Ražotājs
  • Sērijas numurs

HW inventārs/displejadisplejadapteris

  • Arhitektūras tips
  • Apraksts
  • Identifikators
  • Ražotājs
  • Atmiņas lielums [MB]
  • Atmiņas tips
  • Atjaunošanas ātrums (maks.) [Hz]

HW inventārs/ieejas ierīce

  • Apraksts
  • Identifikators
  • Ražotājs
  • Tips

HW inventārs/Masu glabāšana

  • Apraksts
  • Aparatūras šifrēšanas statuss
  • Identifikators
  • Ražotājs
  • Sērijas numurs
  • Krātuves ietilpība [MB]
  • Tips

HW inventārs/Tīkla adapteris

  • Savienojuma nosaukums
  • Apraksts
  • MAC adrese
  • Ražotājs
  • Tips

HW inventārs/printeris

  • Apraksts
  • Identifikators
  • Atrašanās vietas tips
  • Marķēšanas veids
  • Drukāšanas veids
  • Izšķirtspēja (horizontāli - vertikāli) [pikseļi uz collu]

HW inventārs/procesors

  • Arhitektūras tips
  • Taktēšanas ātrums [MHz]
  • Apraksts
  • Identifikators
  • Ražotājs
  • Kodolu skaits
  • Loģisko kodolu skaits

HW inventārs/RAM

  • Arhitektūras tips
  • Kapacitāte [MB]
  • Pulkstenis [Hz]
  • Apraksts
  • Identifikators
  • Ražotājs
  • Sērijas numurs

HW inventārs/Zvana ierīce

  • Apraksts
  • Identifikators
  • Ražotājs

Instalētā programmatūra

  • Aģents atbalsta atinstalēšanu-Grupa datori ar aģenta versijām, kas atbalsta aģenta atinstalēšanas uzdevumu
  • Lietojumprogrammas nosaukums - grupēt ierīces, kurās ir vai nav instalēta konkrēta lietojumprogramma
  • Lietojumprogrammas ražotājs - grupēt ierīces, kurās ir instalēta konkrēta ražotāja programmatūra
  • Lietojumprogrammas versija-Grupēt ierīces ar konkrētu lietojumprogrammas versiju
  • Ierīces administratora atļauja - grupēt ierīces, pamatojoties uz to, vai jums ir vai nav administratora atļaujas
  • Izmērs MB - grupēt ierīces, pamatojoties uz programmatūras izmantoto diska vietas apjomu MB

Pēdējās palaišanas laiks

  • Pēdējās palaišanas laiks

Pieslēgtie lietotāji

  • Domēns - ierīču grupēšana, pamatojoties uz to, vai tās ir pierakstījušās konkrētā domēnā
  • Pilns nosaukums - grupēt ierīces, pamatojoties uz ierīces lietotāja pilno vārdu
  • Lietotājvārds - grupēt ierīces, pamatojoties uz pašlaik pieteiktā lietotāja vārdu
Mobilo ierīču izcelsme
  • Izcelsme

Mobilais tīkls

  • Mobilā tehnoloģija - grupēt ierīces, pamatojoties uz to izmantoto mobilo sakaru tīklu
  • eSIM
  • Mājas abonents MCC-iekārtu grupēšana, pamatojoties uz to mobilās valsts kodu (MCC)
  • Mājas abonents MNC - grupē ierīces, pamatojoties uz to mobilā tīkla kodu (MNC)
  • Tālruņa numurs - grupē ierīces, pamatojoties uz to tālruņa numuru
  • Viesabonents - grupas ierīces, pamatojoties uz to, vai tās ir vai nav viesabonētas
  • Viesabonenta MCC-Grupas ierīces, pamatojoties uz to viesabonēšanas mobilās valsts kodu
  • Viesabonenta MNC - grupas ierīces, pamatojoties uz to viesabonēšanas mobilā tīkla kodu
  • SIM operatora tīkls-Grupas ierīces, pamatojoties uz to SIM operatora tīklu
  • SIM unikālais sērijas numurs - grupē ierīces, pamatojoties uz to SIM unikālo sērijas numuru vai SIM sērijas numuru virkni
  • Abonēšanas ID

Tīkla adapteri

  • Adaptera nosaukums - ierīču grupēšana, pamatojoties uz uzstādītā tīkla adaptera nosaukumu
  • MAC adrese - grupēt ierīces, pamatojoties uz to MAC adresi
  • Kārtība - grupēt ierīces, pamatojoties uz to, vai tās izmanto primāro vai sekundāro tīkla adapteri

Tīkla DNS serveri

  • IP DNS serveris - grupēt ierīces, pamatojoties uz to, ka tās izmanto konkrētu DNS servera IP adresi vai adresi noteiktā diapazonā
  • Sakārtot - grupēt ierīces, pamatojoties uz to, vai tās izmanto primāro vai sekundāro DNS serveri

Tīkla vārti

  • IP vārteja - grupē ierīces, pamatojoties uz to izmantotās tīkla vārtejas IP adresi

Tīkla IP adreses

  • Adaptera IP adrese - grupē ierīces, pamatojoties uz to tīkla adaptera IP adresi
  • Adaptera apakštīkla maska - grupē ierīces, pamatojoties uz to izmantoto apakštīkla masku
  • Adreses tips - grupēt ierīces, pamatojoties uz to, vai tās izmanto IPv4 vai IPv6 adresi
  • IP apakštīkla tīkls-Grupējiet ierīces, pamatojoties uz to IP apakštīklu
  • MAC adrese - grupēt ierīces, pamatojoties uz to MAC adresi
  • Kārtība - grupēt ierīces, pamatojoties uz to, vai tās izmanto primāro vai sekundāro tīkla IP adresi

Tīkla WINS serveri

  • IP WINS serveris - grupēt ierīces, pamatojoties uz to izmantotā WINS servera IP adresi
  • Sakārtot - grupēt ierīces, pamatojoties uz to, vai tās izmanto savu primāro vai sekundāro WINS serveri

Operētājsistēmas izdevums

  • OS izveides numurs
  • OS nosaukums - grupēt ierīces, pamatojoties uz to izmantotās operētājsistēmas nosaukumu
  • OS platforma - grupēt ierīces, pamatojoties uz to izmantotās operētājsistēmas platformu
  • OS drošības ielāps
  • OS servisa pakete - grupēt ierīces, pamatojoties uz to, vai tās izmanto konkrētu servisa paketi vai vairākas servisa paketes
  • OS tips - grupēt ierīces, pamatojoties uz to izmantotās operētājsistēmas tipu
  • OS versija - grupēt ierīces, pamatojoties uz to izmantotās operētājsistēmas versiju

OS atrašanās vieta

  • OS valoda - grupēt ierīces, pamatojoties uz to izmantotās OS valodu
  • OS lokālā valoda - grupēt ierīces, pamatojoties uz to izmantotās OS lokālo valodu

Līdzinieku sertifikāts

  • Izdevēja
  • Produkts
  • Sērijas numurs
  • Statuss
  • Temats
  • Derīgs no
  • Derīgs līdz

Patch pārvaldība

  • Lietojumprogrammas nosaukums
  • Lietojumprogrammas piegādātājs
  • Lietojumprogrammas versija
  • Patch versija

Veiktspēja

  • Bezdarbības režīms - ierīču grupēšana, pamatojoties uz to, vai tās ir vai nav bezdarbības režīmā

Karantīna

  • Atklāšanas nosaukums
  • Izslēdzams - grupēt ierīces, pamatojoties uz to, vai karantīnā esošos elementus var izslēgt no skenēšanas
  • Hash-Grupēt ierīces, pamatojoties uz karantīnā esošo elementu hash
  • Hits (trāpījumi) - grupēt ierīces, pamatojoties uz to, vai tām ir noteikts karantīnā esošo elementu skaits, vai arī to skaits ir lielāks vai mazāks par šo skaitu
  • Objekta nosaukums - grupēt ierīces, pamatojoties uz to, vai karantīnā atrodas objekts ar konkrētu nosaukumu
  • Atjaunojams - grupēt ierīces, pamatojoties uz to, vai karantīnā esošos objektus var atjaunot to sākotnējā atrašanās vietā
  • Izmērs - grupēt ierīces, pamatojoties uz to, vai karantīnā esošos objektus var atjaunot to sākotnējā atrašanās vietā
  • Pirmās parādīšanās laiks - grupēt ierīces, pamatojoties uz laiku, kad attiecīgais apdraudējums pirmo reizi tika ievietots karantīnā
  • Pēdējās parādīšanās laiks - grupēt ierīces, pamatojoties uz laiku, kad attiecīgais objekts pēdējo reizi tika ievietots karantīnā

Surogātpasta top domēni

  • Skaits - grupēt ierīces, pamatojoties uz to, vai tās ir saņēmušas noteiktu skaitu surogātpasta vēstuļu no konkrēta domēna
  • Domēns - grupēt ierīces, kas pieslēdzas domēniem, kuri saistīti ar lielāko skaitu surogātpasta ziņojumu

Spama galvenie saņēmēji

  • Skaitīt - grupēt ierīces, pamatojoties uz to, vai tās ir saņēmušas noteiktu skaitu surogātpasta ziņojumu
  • Saņēmējs-Grupas ierīces, kas saņem vislielāko skaitu surogātpasta vēstuļu

Spama galvenie sūtītāji

  • Count-Group ierīces, kas ir nosūtījušas noteiktu skaitu surogātpasta vēstuļu
  • Sūtītājs-Grupas ierīces, kas ir nosūtījušas vislielāko skaitu surogātpasta vēstuļu

Uzglabāšanas ierīces

  • Uzglabāšanas ietilpība [MB]-Grupēt ierīces, pamatojoties uz uzglabāšanas ietilpību MB
  • Krātuves šifrēšanas statuss - grupēt ierīces, pamatojoties uz to, vai tās izmanto šifrētu vai nešifrētu krātuvi
  • Krātuves ID - grupēt ierīces, pamatojoties uz to primārās glabāšanas ierīces ID
  • Krātuves tips - grupēt ierīces, pamatojoties uz to, vai tajās ir konkrēta veida krātuve. Izvēlieties kompaktdisks, vietējais disks, tīkla disks, noņemams disks vai nezināms diska tips

Uzglabāšanas ierīču ietilpība

  • Brīvā vieta [%]-grupēt ierīces, pamatojoties uz pieejamās brīvās vietas daudzumu procentos
  • Brīvā vieta [MB]-grupēt ierīces, pamatojoties uz pieejamās brīvās vietas apjomu MB
  • Krātuves ID - grupēt ierīces, pamatojoties uz to primārās atmiņas ierīces ID

Laika zona

  • Laika josla-iekārtu grupēšana, pamatojoties uz to izmantoto laika joslu
  • Laika joslas nobīde [minūtes]-grupēt ierīces, pamatojoties uz to izmantoto laika joslas nobīdi minūtēs
Ievainojamības
  • Lietojumprogrammas nosaukums
  • Lietojumprogrammas piegādātājs
  • Lietojumprogrammas versija
  • Kategorija
  • CVE
  • Patch uuid
  • Rezultāts