Проблема
- Фільтрування об'єктів в ESET Inspect і ESET Inspect On-Prem за кількома критеріями
Вирішення
-
Відкрийте подання об'єктів, які потрібно відфільтрувати: Клацніть піктограму розгортання (
) у нижньому лівому куті сторінки, щоб розгорнути панель навігації. Якщо потрібно, натисніть кнопку Більше. Клацніть подання, яке ви хочете відкрити. -
У верхньому правому куті подання натисніть Додати фільтр.
-
Виберіть фільтр зі спадного меню. Ви можете почати вводити назву фільтра, щоб звузити список варіантів. Нижче наведено список доступних фільтрів для кожного об'єкта.
-
Якщо потрібно, визначте критерії фільтрації.
Доступні фільтри
Інформаційна панель
- Час - фільтр за часом виникнення
Комп'ютери
- Версія ESET Inspect Connector - фільтр за версією ESET Inspect Connector, розгорнутої на певному комп'ютері
- Кількість сповіщень - Фільтр за кількістю сповіщень, пов'язаних з ESET PROTECT On-Prem
- AVG Отримані події/24H - Фільтр за середньою кількістю отриманих подій протягом 24 годин
- AVG Збережені події/24H - Фільтр за середньою кількістю збережених подій протягом 24 годин; кількість залежить від налаштувань Налаштування, Зберігання даних та Збирання даних
- Опис - фільтр за описом комп'ютера, взятим з ESET PROTECT On-Prem
- Версія кінцевого пристрою - фільтр за версією Endpoint, встановленою на цьому комп'ютері
- FQDN - фільтр за повним доменним ім'ям, тобто доменним ім'ям, яке вказує на його точне розташування в ієрархії дерева системи доменних імен (DNS)
- Група - фільтр за назвою групи комп'ютерів, до якої належить конкретний комп'ютер
- Інформація - фільтр за загальною кількістю невирішених інформаційних виявлень на комп'ютері
- Ізольований від мережі - фільтр за комп'ютером, ізольованим від мережі (доступні лише з'єднання між продуктами ESET Security)
- Дата останньої зміни - фільтр за датою останньої зміни об'єкта
- Тип останньої зміни - відфільтрувати за типом останньої зміни об'єкта
- Останній змінений користувачем - фільтр за користувачем, який останнім змінив об'єкт
- Останнє з'єднання - фільтр за постійним з'єднанням, створеним для прослуховування сповіщень про заблоковані хеші, запити на завантаження файлу або завершення процесу; інтервал оновлення - 90 секунд
- Остання подія - фільтр за міткою часу останньої події, надісланої на сервер; час, коли ця подія сталася на комп'ютері, а не коли її було надіслано на сервер ESET Inspect Server
- Ім'я - фільтр за назвою комп'ютера, виконуваного файлу, виключення, завдання, заблокованого хешу або звіту
- Назва ОС - фільтр за назвою операційної системи ("Windows", "macOS" або "Linux")
- Платформа ОС - фільтр за операційною системою, яка працює на конкретному комп'ютері: 32-розрядна або 64-розрядна
- Версія ОС - фільтр за версією EEA або EES, розгорнутої на конкретному комп'ютері
- Отримані події з сьогодні - фільтр за кількістю подій, що сталися на певному комп'ютері з опівночі
- Вирішені - фільтр за загальною кількістю вирішених виявлень на комп'ютері без урахування серйозності
- Збережені події з сьогоднішнього дня - фільтр за кількістю подій на комп'ютері з опівночі
- Підтримує блокування за допомогою SHA-256 - Фільтр за можливістю блокувати виявлення на основі хеш-значення SHA-256
- Загрози - фільтр за загальною кількістю невирішених виявлених загроз на комп'ютері
- Невирішені - фільтр за загальною кількістю невирішених виявлень на комп'ютері
- Попередження - Фільтр за загальною кількістю невирішених попереджень на комп'ютері
Попередження - Фільтр за текстом попередження на комп'ютері
- Деталі - фільтр за текстом у колонці Деталі
- Виникло - фільтр за часом виникнення попередження; виберіть раніше або пізніше, а також бажаний часовий діапазон
- Проблема - фільтр за текстом проблеми алерта
- Продукт - фільтр за текстом продукту алерта
- Стан - фільтр за назвою стану оповіщення ESET PROTECT On-Prem
- Субпродукт - фільтрувати за текстом субпродукту
Виявлення
- Вжиті дії - фільтр за вжитими діями
- Заблокована URL-адреса - фільтр за URL-адресою заблокованого виявлення, якщо застосовно
- Категорія - фільтр за назвою категорії, яку ви можете знайти серед тегів категорій у розділі Редагувати правило
- Командний рядок - фільтрувати виявлення за назвою файлу командного рядка
- Скомпрометовані - фільтрувати за скомпрометованими комп'ютерами
- Комп'ютер - фільтрувати за назвою комп'ютера: рівний, нерівний для включення або виключення певних імен; на вкладці Скрипти - фільтрувати за назвою комп'ютера, на якому спрацювало виявлення
- Інформація про виявлення - фільтр за виявленням певної інформації: назва правила у випадку виявлення правила, інформація про шкідливе програмне забезпечення у випадку виявлення антивірусом тощо
- Тип виявлення - фільтр за типом виявлення
- Виконуваний файл - фільтр за назвою виконуваного файлу, знайденого в деталях виявлення або в колонці Виконуваний файл
- First Seen (LiveGrid®) - фільтр, коли виконуваний файл було вперше виявлено на будь-якому комп'ютері, підключеному до LiveGrid®.
- Рівень цілісності - фільтр за рівнем цілісності
- Дата останньої зміни - фільтр за датою останньої зміни об'єкта
- Тип останньої зміни - фільтр за типом останньої зміни об'єкта
- Останній змінений користувачем - фільтр за останнім користувачем, який змінив об'єкт
- MITRE ATT&CK™ TECHNIQUES - фільтр за ідентифікатором MITRE ATT&CK™ TECHNIQUES
- Примітка - фільтр за приміткою
- Час виникнення - фільтр за часом виникнення: раніше або пізніше, а також бажаний часовий діапазон
- Ідентифікатор батьківського процесу - фільтр за ідентифікатором батьківського процесу, який створив цей дочірній процес
- Ім'я батьківського процесу - фільтр за іменем батьківського процесу, який створив цей дочірній процес
- Батьківський процес SHA-1 - Фільтр за хешем батьківського процесу
- Батьківський процес SHA-256 - Фільтр за хешем батьківського процесу
- Тип підпису батьківського процесу - фільтр за типом підпису файлу батьківського процесу
- Ім'я підписувача батьківського процесу - фільтр за іменем підписувача файлів батьківського процесу
- Популярність (LiveGrid®) - фільтр за кількістю комп'ютерів, які повідомили про виконуваний файл до LiveGrid®.
- Ідентифікатор процесу - Фільтр за ідентифікатором процесу, знайденим у деталях виявлення або у стовпчику Ім'я процесу (ідентифікатор). Ви можете вибрати, чи ідентифікатор процесу дорівнює, більший, менший або не дорівнює тому, який ви шукаєте. Крім того, ви можете вибрати "Відомий" або "Невідомий", щоб відобразити виявлення з відомим або невідомим ідентифікатором процесу відповідно
- Назва процесу - фільтрування за назвою процесу, яку ви можете знайти в деталях виявлення або у стовпчику Назва процесу (ID); ви можете вибрати, чи дорівнює вона або не дорівнює тій, яку ви шукаєте
- Репутація (LiveGrid®) - фільтр за числом від 1 до 9, що вказує на безпечність файлу: 1-2 червоний = шкідливий, 3-7 жовтий = підозрілий і 8-9 зелений = безпечний
- Вирішено - фільтр за загальною кількістю вирішених виявлень на комп'ютері без урахування серйозності; у поданні виявлень він фільтрує за статусом виявлення, незалежно від того, чи було його вирішено, чи ні
- Дії правила - фільтрує за діями правила
- Назва правила - фільтрування за назвою правила (за замовчуванням або за власним)
- Сканер - фільтр за типом сканера кінцевого пристрою, який запобіг потенційній загрозі
- Оцінка серйозності - фільтр за більш точним визначенням серйозності: 1-39 > Інформація, 40-69 > Попередження, 70-100 > Загроза
- SHA-1 - фільтр за хешем виконуваного файлу
- SHA-256 - Фільтр за хешем виконуваного файлу
- Тип підпису - Фільтр за типом підпису
- Ім'я підписанта - Фільтр за ім'ям підписанта файлу
- Назва завдання - фільтр за назвою завдання з вкладки Завдання
- Назва загрози - фільтр за назвою загрози; переглянути поточні тенденції загроз
- Час спрацювання - Фільтр за часом спрацювання: раніше, пізніше або дорівнює, а також бажаний час
- URI - фільтр за URI, який спричинив спрацьовування цього виявлення
- Відділ користувача - фільтр за відділом користувача, якщо він доступний у Active Directory
- Опис користувача - фільтр за описом користувача, якщо він доступний в Active Directory
- Ім'я користувача - фільтр за обліковим записом користувача, який був зареєстрований на комп'ютері під час спрацьовування виявлення
Пошук
- Автор - ім'я користувача, який увійшов до системи під час створення або редагування
- Прогрес - фільтр за прогресом виконання завдання
- Результати - Фільтр за результатами на основі типу об'єкта
Інциденти
- Виконавець - Фільтр за іменем виконавця
- Автор - ім'я користувача, який у даний момент увійшов до системи при створенні або редагуванні
- Комп'ютери - фільтр за кількістю комп'ютерів, для яких було створено звіт
- Час створення - фільтр за часом створення звіту
- Опис - фільтр за описом комп'ютера, взятим з ESET PROTECT On-Prem; в інцидентах - фільтр за описом, наданим доповідачем
- Виявлення - відфільтрувати за кількістю виявлень, викликаних цим завданням; в Інцидентах - відфільтрувати за кількістю виявлень, що містяться у звіті
- Виконувані файли - відфільтрувати за кількістю виконуваних файлів, які містить звіт
- Останнє оновлення - фільтр за часом останнього оновлення звіту
- Ім'я - Фільтр за назвою комп'ютера, виконуваного файлу, виключення, завдання, заблокованого хешу або звіту
- Процеси - фільтр за кількістю процесів, які містить звіт
- Причина статусу - фільтр за причиною статусу інциденту
Виконувані файли
- Заблоковано - фільтр за тим, чи було заблоковано хеш виконуваного файлу, чи ні
- Назва компанії - фільтр за компанією, яка створила виконуваний файл (наприклад, "Microsoft Corporation" або "Standard Micro-systems Corporation, Inc.")
- Події DNS - фільтр за загальною кількістю подій DNS, які спричинив певний виконуваний файл
- Події/24 години - фільтр за загальною кількістю подій протягом 24 годин
- Випадання виконуваного файлу - фільтр за кількістю випущених виконуваних файлів, створених цим виконуваним файлом
- Виконано на комп'ютерах - фільтр за кількістю комп'ютерів, на яких було виконано файл
- Виконання - відфільтрувати, скільки разів цей
.exe-файлбуло виконано на всіх комп'ютерах - Опис файлу - фільтр за повним описом файлу (наприклад, "Драйвер клавіатури для клавіатур типу AT")
- Модифікації файлів - фільтр за кількістю модифікацій файлів
- Версія файлу - фільтр за номером версії файлу
- Перший виконаний - фільтр за датою, коли виконуваний файл було вперше виконано на цьому комп'ютері
- Перший побачений - фільтр за датою, коли виконуваний файл було вперше побачено на будь-якому комп'ютері
- Перший побачений (LiveGrid®) - фільтр, коли виконуваний файл було вперше побачено на будь-якому комп'ютері, підключеному до LiveGrid®.
- Події HTTP - фільтр за загальною кількістю подій HTTP, які викликав певний виконуваний файл
- Інформація - фільтр за загальною кількістю невирішених інформаційних виявлень на комп'ютері
- Внутрішня назва - фільтр за внутрішньою назвою файлу, якщо вона існує
- Дата останньої зміни - фільтр за датою останньої зміни об'єкта
- Тип останньої зміни - фільтр за типом останньої зміни об'єкта
- Останній змінений користувачем - фільтр за останнім користувачем, який змінив об'єкт
- Останній заблокований поточним користувачем - фільтр за поточним користувачем, який востаннє заблокував об'єкт
- Останній позначений як безпечний поточним користувачем - Фільтр за поточним користувачем, який востаннє позначив об'єкт як безпечний
- Останній виконаний - відфільтрувати за часом останнього виконання виконуваного файлу на будь-якому комп'ютері
- Остання обробка в (ESET LiveGuard) - відфільтрувати за датою останньої обробки виконуваного файлу в ESET LiveGuard
- Ім'я - фільтр за назвою комп'ютера, виконуваного файлу, виключення, завдання, заблокованого хешу або назвою звіту
- Nearmiss Report - фільтр, якщо виявлення спрацьовує через підозру на наявність шкідливого програмного забезпечення
- Мережеві з'єднання - фільтр за кількістю мережевих з'єднань цього файлу
- Оригінальне ім'я файлу - фільтр за оригінальним ім'ям файлу, не включаючи шлях, що дозволяє програмі визначити, чи користувач перейменував файл
- Ім'я пакувальника - фільтр за назвою пакувальника, якщо виконуваний файл упаковано
- Популярність (LiveGrid®) - фільтр за кількістю комп'ютерів, які повідомили про виконуваний файл до LiveGrid®.
- Назва продукту - Фільтр за назвою продукту, з яким поширюється файл
- Версія продукту - Фільтр за версією продукту, з яким розповсюджується файл
- Зміни реєстру - відфільтрувати за кількістю змінених записів реєстру
- Репутація (LiveGrid®) - Фільтр за числом від 1 до 9, що вказує на те, наскільки безпечним є файл: 1-2 червоний = шкідливий, 3-7 жовтий = підозрілий і 8-9 зелений = безпечний
- Вирішено - фільтр, чи позначено виявлення як вирішене
- Безпечний - фільтрування виконуваних файлів, позначених як безпечні
- Побачено на комп'ютерах - фільтр за кількістю комп'ютерів, на яких було виявлено файл
- Надіслані байти - фільтр за загальною кількістю байт, надісланих цим файлом з усіх комп'ютерів і всіх процесів
- Надіслано (ESET LiveGuard) - фільтр за датою, коли виконуваний файл було востаннє надіслано в ESET LiveGuard
- Ім'я SFX - фільтр за типом архіву, що саморозпаковується, якщо виконуваний файл упаковано
- SHA-1 - Фільтр за хешем виконуваного файлу
- SHA-256-Фільтр за хешем виконуваного файлу
- Тільки для сигнатури CN #1-macOS; те саме, що й у стовпчику назви продукту для Windows
- Сигнатура CN #2-macOS тільки; аналогічно стовпчику версії файлу для Windows
- Сигнатура CN #3 тільки для macOS; аналогічно стовпчику версії продукту для Windows
- Сигнатура CN #4 - лише для macOS; те саме, що й у стовпчику внутрішнього імені Windows
- Signature CN #5 - лише для macOS; те саме, що й оригінальне ім'я файлу у Windows
- Ідентифікатор підпису - лише для macOS; збігається зі стовпчиком назви компанії у Windows
- Тип підпису - фільтр за типом підпису
- Ім'я підписувача - фільтр за іменем підписувача файлу
- Стан (ESET LiveGuard) - Фільтр за поточною станцією виконуваного файлу в робочому процесі аналізу
- Статус (ESET LiveGuard) - Фільтр за результатом поведінкового аналізу або відсутністю результату
- Стан подання (ESET LiveGuard) - Фільтр за станом подання
- Загрози - фільтр за загальною кількістю невирішених виявлених загроз на комп'ютері
- Невирішені - фільтр за загальною кількістю невирішених виявлень на комп'ютері
- Ідентифікатор користувача - лише для macOS; те саме, що й у стовпчику опису файлів у Windows
- Попередження - фільтр за загальною кількістю невирішених попереджень на комп'ютері
- Тип білого списку - фільтр за інформацією про те, чи внесено виконуваний файл до білого списку
Скрипти
- Командний рядок - фільтр за виявленими файлами за назвою командного рядка
- Довжина командного рядка - фільтр за довжиною командного рядка (кількість символів)
- Комп'ютер - фільтрування за назвою комп'ютера. Виберіть рівне/нерівне, щоб включити/виключити певне ім'я; у вкладці Скрипти, Фільтрувати за іменем комп'ютера, на якому спрацювало виявлення
- Завершення - фільтрувати за часом завершення процесу
- Ім'я першого дочірнього модуля - фільтр за іменем дочірнього процесу
- Перший HTTP-запит - фільтр за вихідною HTTP-адресою, якщо скрипт звертається до мережі
- Повне ім'я - фільтр за повним ім'ям користувача, якщо воно доступне в Active Directory
- Рівень цілісності - фільтр за рівнем цілісності
- Посада - фільтр за посадою користувача, якщо вона доступна в Active Directory
- Дата останньої зміни - фільтр за датою останньої зміни об'єкта
- Тип останньої зміни - фільтр за типом останньої зміни об'єкта
- Останній змінений користувачем - фільтр за останнім користувачем, який змінив об'єкт
- Назва батьківського модуля - фільтр за назвою батьківського процесу
- Ідентифікатор процесу - фільтр за ідентифікатором процесу, знайденим у деталях виявлення або у стовпчику Назва процесу (ідентифікатор). Ви можете вибрати, чи ідентифікатор процесу дорівнює, більший, менший або не дорівнює тому, який ви шукаєте. Крім того, ви можете вибрати "Відомий" або "Невідомий", щоб відобразити скрипти з відомим або невідомим ідентифікатором процесу відповідно
- Назва процесу - фільтрування за назвою процесу, яку можна знайти у деталях виявлення або у стовпчику Назва процесу (ідентифікатор)
- Вирішені виявлення - фільтр за загальною кількістю вирішених виявлень на конкретному комп'ютері без урахування серйозності
- Безпечний - фільтр за безпечним станом
- Фрагменти скриптів - фільтр за подіями, які містять перехоплені фрагменти скриптів
- Запущений - Фільтр за часом виконання процесу, викликаного цим процесом
- Невирішені виявлення (унікальні) - Фільтр за загальною кількістю унікальних невирішених виявлень на конкретному комп'ютері
- Відділ користувача - фільтр за відділом користувача, якщо він доступний у Active Directory
- Опис користувача - фільтр за описом користувача, якщо він доступний в Active Directory
- Ім'я користувача - фільтр за обліковим записом користувача, який був зареєстрований на комп'ютері під час спрацювання тригера
Сповіщення
- Опис - фільтр за описом сповіщення
- Термін дії - фільтр за датою закінчення терміну дії сповіщення
- Статус - Фільтр за статусом сповіщення
- Мітка - встановлення періоду: дата та час
- Час - Фільтр за часом виникнення
Правила
- Автор - ім'я користувача, який у даний момент увійшов в систему при створенні або редагуванні
- Категорія - фільтр за назвою категорії, яку ви можете знайти серед тегів категорій у розділі Редагувати правило
- Увімкнено - Фільтр за правилом/виключенням: Увімкнено або вимкнено
- Кількість хітів - фільтр за кількістю виявлень, які було виключено за цим виключенням
- Дата останньої зміни - фільтр за датою останньої зміни об'єкта
- Тип останньої зміни - фільтр за типом останньої зміни об'єкта
- Останній змінений користувачем - фільтр за останнім користувачем, який змінив об'єкт
- MITRE ATT&CK™ TECHNIQUES - фільтр за правилом, яке містить ідентифікатор MITRE ATT&CK™ TECHNIQUES
- Назва ОС - фільтр за назвою операційної системи ("Windows", "macOS" або "Linux")
- Дії правила - фільтр за діями правила
- Тіло правила - фільтр за тілом правила
- Назва правила - фільтр за назвою правила
- Оновлення модуля правил - фільтр за останнім правилом, оновленим модулем правил
- Оцінка серйозності - Фільтр за більш точним визначенням серйозності: 1-39 > Інформація, 40-69 > Попередження, 70-100 > Загроза
- Валідний - фільтр за правилом з неправильним синтаксисом і недійсним тегом
Винятки
- Автор - ім'я користувача, який увійшов до системи під час створення або редагування
- Увімкнено - Фільтр за правилом/виключенням
- Кількість попадань - Фільтр за кількістю виявлень, які було виключено цим виключенням
- Дата останньої зміни - фільтр за датою останньої зміни об'єкта
- Тип останньої зміни - фільтр за останньою зміною об'єкта (наприклад, позначка як вирішена, зміна пріоритету)
- Останній змінений користувачем - фільтр за останнім користувачем, який змінив об'єкт
- Ім'я - фільтр за назвою комп'ютера, виконуваного файлу, виключення, завдання, заблокованого хешу або звіту
- Rule Count - Фільтр за кількістю правил
- Назва правила - фільтр за назвою правила
- Оновлення модуля правил - фільтр за останнім правилом, оновленим модулем правил
Заблоковані хеші
- Очищено - Фільтр за датою очищення файлу
- Опис файлу - фільтрувати за повним описом файлу
- Перший побачений (LiveGrid®) - фільтр, коли виконуваний файл був вперше побачений на будь-якому комп'ютері, підключеному до LiveGrid®.
- Дата останньої зміни - фільтр за датою останньої зміни об'єкта
- Тип останньої зміни - фільтр за типом останньої зміни об'єкта
- Останній змінений користувачем - фільтр за останнім користувачем, який змінив об'єкт
- Ім'я - фільтр за комп'ютером, виконуваним файлом, виключенням, завданням, заблокованим хешем або назвою звіту
- Популярність (LiveGrid®) - Фільтр за кількістю комп'ютерів, які повідомили про виконуваний файл до LiveGrid®.
- Репутація (LiveGrid®) - Фільтр за числом від 1 до 9, що вказує на те, наскільки безпечним є файл: 1-2 червоний = шкідливий, 3-7 жовтий = підозрілий і 8-9 зелений = безпечний
- SHA-1 - Фільтр за хешем виконуваного файлу
- SHA-256 - Фільтр за хешем виконуваного файлу
- Тип підпису - Фільтр за типом підпису
- Ім'я підписувача - Фільтр за ім'ям підписувача файлу
Завдання
- Автор-Ім'я користувача, який у даний момент увійшов до системи при створенні або редагуванні
- Створено - Фільтр за часом створення завдання
- Виявлення - Фільтр за кількістю виявлень, викликаних цим завданням
- Від дати - фільтр за датою запуску завдання
- Група - фільтр за назвою групи комп'ютерів, до якої належить певний комп'ютер
- Дата останньої зміни - фільтр за датою останньої зміни об'єкта
- Тип останньої зміни - фільтр за останньою зміною об'єкта (наприклад, позначка як вирішена, зміна пріоритету)
- Останній змінений користувачем - фільтр за останнім користувачем, який змінив об'єкт
- Ім'я - фільтр за комп'ютером, виконуваним файлом, виключенням, завданням, заблокованим хешем або назвою звіту
- Прогрес - фільтр за прогресом запущеного завдання
- Ім'я правила - фільтрувати за назвою правила
- Дата - фільтр за датою завершення завдання
Фільтри подій
- Автор - ім'я користувача, який увійшов до системи під час створення або редагування
- Увімкнено - Фільтр за правилом/виключенням
- Назва фільтра - Фільтр за назвою фільтра події
- Кількість влучень - Фільтр за кількістю виявлень, які було виключено за допомогою цього виключення
- Дата останньої зміни - фільтр за датою останньої зміни об'єкта
- Тип останньої зміни - фільтр за типом останньої зміни об'єкта
- Останній змінений користувачем - фільтр за останнім користувачем, який змінив об'єкт
- Назва ОС - фільтр за назвою операційної системи ("Windows", "macOS" або "Linux")
- Дії правила - фільтр за діями правила
- Оновлення модуля правил - фільтр за останнім правилом, оновленим модулем правил
- Недійсні - фільтр за правилом з неправильним синтаксисом і недійсним тегом
Журнал аудиту
- Дія - Виберіть одну з доступних дій
- Розділ - Виберіть один з доступних розділів
- Мітка часу - Встановити період: дату і час
- Користувач - вибрати користувача, який вніс зміни