[KB7820] Ustvarjanje predlog dinamičnih skupin v programu ESET PROTECT ali ESET PROTECT On-Prem

OPOMBA:

To stran je prevedel računalnik. Če želite prikazati izvirno besedilo, na tej strani v razdelku Jeziki kliknite angleški jezik. Če vam je kar koli nejasno, se obrnite na lokalno podporo.

Izdaja

Required user permissions

This article assumes that you have the appropriate access rights and permissions to perform the tasks below.

If you are unable to perform the tasks below (the option is unavailable), create a second administrator user in ESET PROTECT or ESET PROTECT On-Prem with all access rights.

Rešitev

Ustvarite predlogo dinamične skupine

  1. Kliknite Več Dinamične predloge skupin → Nova predloga.

    Uporabniki ESET PROTECT On-Prem: Kliknite Več Dinamične skupinske predloge → Dodaj.

  2. V polje Name (Ime) vnesite ime za novo dinamično skupinsko predlogo in kliknite Expression (Izraz).

  3. V spustnem meniju Operacija izberite operacijo. Ta operacija bo izvedena za vsa pravila, ki jih dodate.

    V tem primeru izberite NOR (Vsi pogoji morajo biti false).

  4. Kliknite Dodaj pravilo. Pravilo je sestavljeno iz merila, logičnega veznika in vrednosti.

  5. Izberite merilo pravila. Za več informacij o razpoložljivih merilih glejte seznam meril pravil dinamične predloge skupine.

    V tem primeru kliknite Nameščena programska opremaIme aplikacijeV redu.

  6. Izberite logični konektor za merilo pravila in določite vrednost za merilo pravila. Za več informacij o razpoložljivih logičnih konektorjih glejte Logični konektorji dinamične predloge skupine.

    V tem primeru v spustnem meniju logičnega konektorja izberite has prefix in v polje vrednosti vnesite ESET Endpoint.

  7. Kliknite Končaj. Če je to nova predloga, ustvarite dinamično skupino z novo predlogo.

    V tem primeru ste ustvarili predlogo dinamične skupine, ki bo v določeno dinamično skupino dodala vse naprave brez nameščene programske opreme, ki imajo predpono imena ESET Endpoint.


Seznam meril za pravila predloge dinamične skupine

Kliknite spodnji razširjevalnik, da si ogledate vsa razpoložljiva merila za pravila v konfiguraciji izražanja dinamične predloge skupine.

Razlike med programoma ESET PROTECT in ESET PROTECT On-Prem

Nekatera od naštetih meril so lahko na voljo samo v programu ESET PROTECT ali ESET PROTECT On-Prem in imajo lahko manjše razlike v imenu merila.

Merila pravil so v programih ESET PROTECT in ESET PROTECT On-Prem prikazana različno:

  • Drevo meril vprogramu ESET PROTECT ima enostopenjsko kategorizacijo. To pomeni, da so kategorije meril prikazane skupaj z njihovimi podkategorijami (na primer merilo Vir je na voljo, ko razširite kategorijo Funkcionalnost/Stanje zaščite ).

  • Drevo merilESET PROTECT On-Prem ima dvostopenjsko kategorizacijo. To pomeni, da lahko do podkategorij dostopate po razširitvi kategorije (na primer, merilo Vir je na voljo, ko razširite kategorijo Funkcionalnost in nato razširite podkategorijo Stanje zaščite ).


Seznam meril

Aktivacija

  • Aktivirane naprave skupine ESET PROTECT glede na to, ali so bile aktivirane s programom ESET PROTECT ali ESET PROTECT On-Prem ali niso aktivirane
  • ID lokacije
  • Koda modula
  • Ime sedeža
  • Koda naročnine
  • Zastavice naročnine
  • Status modela naročnine
  • Vrsta naročniškega modela
  • Koda naročniškega modula
  • Ime naročniškega modula - združevanje naprav na podlagi imena naročnine
  • Obdobje podaljšanja naročnine
  • Vrsta naročnine
  • Veljavnost naročnine

Aktivna zaznavanja

  • Zaznavalni mehanizem - razvrščanje naprav v skupine glede na to, katero različico mehanizma za zaznavanje trenutno uporabljajo ali ali je bil njihov mehanizem za zaznavanje izdan pred določenim datumom ali po njem
  • Obravnavano zaznavanje
  • Ime zaznavanja
  • Vrsta zaznavanja
  • Čas prvega zaznavanja
  • Hash zaznane datoteke
  • Objekt URI-skupina naprav na podlagi enotnega indikatorja vira, povezanega z najdeno grožnjo
  • Ime procesa-skupina naprav na podlagi dela ali vseh imen procesov, povezanih z najdeno grožnjo
  • Zahtevani ponovni zagon - naprave se razvrstijo v skupine glede na to, ali je potreben ponovni zagon
  • Sklicevanje na dnevnik skeniranja - združevanje naprav v skupine glede na to, ali je v njihovem dnevniku skeniranja navedena določena postavka
  • Uporabnik-skupina naprav glede na trenutno prijavljenega uporabnika

Računalnik

  • Računalnik - združite vse naprave, razen določenega računalnika, ali izberite en računalnik, ki ga želite obravnavati kot skupino
  • Maska upravljanih aplikacij-skupina naprav glede na to, ali so ali niso zajete v eno od vnaprej določenih mask upravljanih aplikacij

Identifikatorji naprav

  • Vrsta identifikatorja-skupina naprav glede na vrsto identifikatorja, ki ga uporabljajo, FQDN, ime računalnika, delovna skupina računalnika, IMEI ali serijska številka
  • Vrednost identifikatorja - združevanje naprav na podlagi dela ali celotne vrednosti določenega identifikatorja

Težave s funkcionalnostjo/zaščito

  • Funkcija - grupiranje naprav glede na to, katerim funkcijam izdelka je treba posvetiti pozornost
  • Težava - grupiranje naprav glede na obvestilo o napaki, ki ga prikaže program ESET. Izberite s seznama razpoložljivih obvestil o napakah
  • Vir-Grupiranje naprav glede na komponento ESET PROTECT, odjemalsko rešitev ali operacijski sistem, ki je bila prepoznana kot vir težave
  • Stanje - združite naprave glede na njihovo navedeno stanje. Izberite med Napaka, V redu, Varnostno obvestilo in Varnostno tveganje
  • Sledenje

Status delovanja/zaščite

  • Vir - grupiranje naprav na podlagi komponente ESET PROTECT, odjemalske rešitve ali operacijskega sistema, ki je bila prepoznana kot vir težave
  • Stanje - grupiranje naprav glede na njihovo navedeno stanje. Izberite med Napaka v delovanju, V redu, Varnostno obvestilo in Varnostno tveganje

Status delovanja/zaščite računalnika

  • Stanje - grupiranje naprav glede na njihovo navedeno stanje. Izberite med Napaka, V redu, Varnostno obvestilo in Varnostno tveganje

Strojna oprema

  • Deluje na baterijo - združite naprave glede na to, ali se praznijo (delujejo na baterijo), se ne praznijo (delujejo z napajalnikom) ali niso prisotne.

Inventarizacija strojne opreme / ohišje

  • Opis
  • Identifikator
  • Proizvajalec-skupina naprav na podlagi proizvajalca
  • Serijska številka
  • Vrsta

HW inventar/Cloud

  • Ponudnik storitev v oblaku
  • Lokacija
  • Vrsta stroja
  • Ime
  • Identifikator vira

Informacije o inventarju HW/opremi

  • Proizvajalec naprave
  • Model naprave
  • Vrsta strojne programske opreme
  • Različica strojne programske opreme
  • Serijska številka
  • Različica modula TPM (Trusted Platform Module)

Inventarizacija/prikaz HW

  • Opis
  • Identifikator
  • Proizvajalec
  • Serijska številka

Inventar HW/prikazovalni adapter

  • Vrsta arhitekture
  • Opis
  • Identifikator
  • Proizvajalec
  • Velikost pomnilnika [MB]
  • Vrsta pomnilnika
  • Hitrost osveževanja (največ) [Hz]

HW inventar/vhodna naprava

  • Opis
  • Identifikator
  • Proizvajalec
  • Vrsta

Inventar HW/skladiščenje mase

  • Opis
  • Stanje šifriranja strojne opreme
  • Identifikator
  • Proizvajalec
  • Serijska številka
  • Zmogljivost shranjevanja [MB]
  • Vrsta

Inventar HW/omrežna kartica

  • Ime povezave
  • Opis
  • Naslov MAC
  • Proizvajalec
  • Vrsta

Inventar HW/Tiskalnik

  • Opis
  • Identifikator
  • Vrsta lokacije
  • Vrsta oznake
  • Vrsta tiskanja
  • Ločljivost (vodoravna - navpična) [piksli na palec]

HW inventar/procesor

  • Vrsta arhitekture
  • Hitrost takta [MHz]
  • Opis
  • Identifikator
  • Proizvajalec
  • Število jeder
  • Število logičnih jeder

Inventar HW/RAM

  • Vrsta arhitekture
  • Kapaciteta [MB]
  • Hitrost ura [Hz]
  • Opis
  • Identifikator
  • Proizvajalec
  • Serijska številka

Inventar HW/Zvočna naprava

  • Opis
  • Identifikator
  • Proizvajalec

Nameščena programska oprema

  • Agent podpira odstranitev-skupina računalnikov z različicami agenta, ki podpirajo nalogo odstranitve agenta
  • Ime aplikacije-skupina naprav, ki imajo nameščeno določeno aplikacijo ali je nimajo nameščene
  • Proizvajalec aplikacije - skupina naprav z nameščeno programsko opremo določenega proizvajalca
  • Različica aplikacije - skupina naprav z določeno različico aplikacije
  • Dovoljenje skrbnika naprave-skupina naprav glede na to, ali imate na njih dovoljenja skrbnika ali ne
  • Velikost v MB-skupina naprav glede na količino prostora na disku v MB, ki ga uporablja programska oprema

Čas zadnjega zagona

  • Čas zadnjega zagona

Prijavljeni uporabniki

  • Domena-skupina naprav glede na to, ali so prijavljene v določeno domeno
  • Polno ime - grupiranje naprav na podlagi polnega imena uporabnika naprave
  • Uporabniško ime-skupina naprav na podlagi imena trenutno prijavljenega uporabnika
Izvor mobilne naprave
  • Izvor

Mobilno omrežje

  • Mobilna tehnologija - združevanje naprav glede na mobilno omrežje, ki ga uporabljajo
  • eSIM
  • Domači naročnik MCC-skupina naprav na podlagi njihove kode mobilne države (MCC)
  • Domači naročnik MNC-skupina naprav na podlagi njihove kode mobilnega omrežja (MNC)
  • Telefonska številka - grupiranje naprav na podlagi njihove telefonske številke
  • Naročnik gostovanja - naprave v skupini glede na to, ali gostujejo ali ne
  • Naročnik gostovanja MCC - naprave v skupini na podlagi njihove kode mobilne države gostovanja
  • Naročnik gostovanja MNC - naprave v skupini na podlagi njihove kode mobilnega omrežja za gostovanje
  • Omrežje operaterja SIM-skupina naprav glede na njihovo omrežje operaterja SIM
  • Edinstvena serijska številka SIM-skupina naprav na podlagi njihove edinstvene serijske številke SIM ali razpona serijskih številk SIM
  • ID naročniškega razmerja

Omrežni adapterji

  • Ime adapterja-skupina naprav na podlagi imena nameščenega omrežnega adapterja
  • Naslov MAC-skupina naprav na podlagi njihovega naslova MAC
  • Vrstni red - grupiranje naprav glede na to, ali uporabljajo primarno ali sekundarno omrežno kartico

Omrežni strežniki DNS

  • Strežnik IP DNS-skupina naprav na podlagi uporabe določenega naslova IP strežnika DNS ali naslova v določenem območju
  • Vrstni red-skupina naprav glede na to, ali uporabljajo primarni ali sekundarni strežnik DNS

Mrežni prehodi

  • IP gateway - grupiranje naprav glede na naslov IP omrežnega prehoda, ki ga uporabljajo

Omrežni naslovi IP

  • Naslov IP adapterja - grupiranje naprav na podlagi naslova IP njihovega omrežnega adapterja
  • Maska podomrežja adapterja-skupina naprav glede na masko podomrežja, ki jo uporabljajo
  • Vrsta naslova - grupiranje naprav glede na to, ali uporabljajo naslov IPv4 ali IPv6
  • Podomrežje IP-skupina naprav na podlagi njihovega podomrežja IP
  • Naslov MAC - grupiranje naprav glede na njihov naslov MAC
  • Vrstni red - grupiranje naprav glede na to, ali uporabljajo primarni ali sekundarni omrežni naslov IP

Omrežni strežniki WINS

  • Strežnik IP WINS-skupina naprav na podlagi naslova IP strežnika WINS, ki ga uporabljajo
  • Naročilo-skupina naprav glede na to, ali uporabljajo svoj primarni ali sekundarni strežnik WINS

Izdaja operacijskega sistema

  • Številka izdelave operacijskega sistema
  • Ime operacijskega sistema - grupiranje naprav glede na ime operacijskega sistema, ki ga uporabljajo
  • Platforma OS-skupina naprav na podlagi platforme operacijskega sistema, ki ga uporabljajo
  • Varnostni popravek OS
  • Servisni paket OS-skupina naprav glede na to, ali uporabljajo določen servisni paket ali več servisnih paketov
  • Vrsta operacijskega sistema - združevanje naprav glede na vrsto operacijskega sistema, ki ga uporabljajo
  • Različica operacijskega sistema - združevanje naprav glede na različico operacijskega sistema, ki ga uporabljajo

Lokacija operacijskega sistema

  • Jezik operacijskega sistema - grupiranje naprav glede na jezik operacijskega sistema, ki ga uporabljajo
  • OS locale - združevanje naprav glede na lokalni jezik operacijskega sistema, ki ga uporabljajo

Potrdilo o enakovrednem partnerju

  • Izdajatelj
  • Izdelek
  • Serijska številka
  • Status
  • Zadeva
  • Velja od
  • Velja do

Upravljanje popravkov

  • Ime aplikacije
  • Proizvajalec aplikacije
  • Različica aplikacije
  • Različica popravka

Uspešnost

  • Stanje mirovanja - združevanje naprav glede na to, ali so ali niso v stanju mirovanja

Karantena

  • Ime zaznavanja
  • Excludable (Izključeno)-skupina naprav glede na to, ali je mogoče elemente v karanteni izključiti iz pregledovanja
  • Hash-skupina naprav glede na hash elementov v karanteni
  • Hits (zadetki) - naprave so razvrščene v skupine glede na to, ali imajo določeno število elementov v karanteni ali imajo več ali manj elementov od tega števila
  • Ime predmeta-skupina naprav glede na to, ali je predmet z določenim imenom v karanteni
  • Obnovljivo - grupiranje naprav glede na to, ali je predmete v karanteni mogoče obnoviti na njihove prvotne lokacije
  • Velikost - grupiranje naprav glede na to, ali je mogoče predmete v karanteni obnoviti na njihovo prvotno lokacijo
  • Čas prvega pojava - grupiranje naprav glede na čas, ko je bila določena grožnja prvič v karanteni
  • Čas zadnjega pojava - grupiranje naprav glede na čas, ko je bil določen element nazadnje v karanteni

Glavne domene neželene pošte

  • Število - grupiranje naprav glede na to, ali so prejele določeno število neželenih e-poštnih sporočil iz določene domene
  • Domena-skupina naprav, ki se prijavljajo v domene, povezane z največjim številom neželenih sporočil

Najboljši prejemniki neželene pošte

  • Število - grupiranje naprav glede na to, ali so prejele določeno število neželenih e-poštnih sporočil
  • Prejemnik-skupina naprav, ki so prejele največje število neželene elektronske pošte

Najboljši pošiljatelji neželene pošte

  • Število - skupina naprav, ki so poslale določeno število neželenih e-poštnih sporočil
  • Pošiljatelj-skupina naprav, ki so poslale največje število neželenih e-poštnih sporočil

Naprave za shranjevanje

  • Zmogljivost shranjevanja [MB]-skupinjenje naprav glede na zmogljivost shranjevanja v MB
  • Stanje šifriranja shrambe-skupina naprav glede na to, ali uporabljajo šifrirano ali nešifrirano shrambo
  • ID shrambe - grupiranje naprav na podlagi ID njihove primarne naprave za shranjevanje
  • Vrsta shrambe - grupiranje naprav na podlagi prisotnosti določene vrste shrambe. Izberite kompaktni disk, lokalni disk, omrežni pogon, odstranljivi disk ali neznano vrsto pogona

Zmogljivost naprav za shranjevanje

  • Prosti prostor [%]-skupinjenje naprav glede na količino razpoložljivega prostega prostora v odstotkih
  • Prosti prostor [MB] - grupiranje naprav glede na količino razpoložljivega prostega prostora na disku v MB
  • ID pomnilnika - grupiranje naprav na podlagi ID-ja njihove primarne naprave za shranjevanje

Časovni pas

  • Časovni pas-skupina naprav glede na časovni pas, ki ga uporabljajo
  • Odmik časovnega pasu [minute]-skupinjenje naprav glede na odmik časovnega pasu, ki ga uporabljajo, v minutah
Ranljivosti
  • Ime aplikacije
  • Proizvajalec aplikacije
  • Različica aplikacije
  • Kategorija
  • CVE
  • Popravek uuid
  • Ocena