Ansichten:

Verwenden Sie die erweiterte Suche, um eine Datei zu finden, die von Server & Workload Protection als Malware identifiziert wurde.

Verwenden Sie die erweiterte Suche in der Identified Files-Liste, um bestimmte Dateien zu finden, die Sie verwalten möchten.

Prozedur

  1. In der Trend Vision One console greifen Sie auf die Server- & Workload Protection-Instanz zu, die den infizierten Endpunkt verwaltet.
  2. Navigieren Sie zu Events & ReportsEreignisseAnti-Malware EventsIdentified Files.
  3. Um die erweiterte Suche zu verwenden, klicken Sie auf Search this page und wählen Sie Open Advanced Search.
    Die erweiterte Suche erscheint unter den Filtern Zeitraum und Computer.
    Identified-Files-Search=1d7cc639-4257-4228-9282-ddafae6c224a.png
  4. Wählen Sie die Listen-Spalte zum Suchen aus.
    Einige der folgenden Spalten sind standardmäßig ausgeblendet. Klicken Sie auf columns=7c59c262-342d-4e3e-8181-0ea30819ac11.pngColumns, um die Informationen zu verwalten, die Sie anzeigen möchten.
    • Infected File(s): Nach Dateiname suchen
    • Malware: Nach Malware-Namen suchen
    • Computer: Nach Endpunktname suchen
    • Datei SHA-1: Nach SHA-1-Hashwert suchen
    • Container ID: Nach Docker-Containername suchen
    • Container Image Name: Nach Docker-Container-Image-Name suchen
    • Container Name: Suche nach Docker-Containername
  5. Wählen Sie einen Betreiber aus.
    • Enthält: Der Eintrag in der ausgewählten Spalte enthält den Suchbegriff.
    • Enthält nicht: Der Eintrag in der ausgewählten Spalte enthält nicht die Suchzeichenfolge.
    • Entspricht: Der Eintrag in der ausgewählten Spalte stimmt genau mit dem Suchbegriff überein.
    • Does Not Equal: Der Eintrag in der ausgewählten Spalte stimmt nicht genau mit dem Suchbegriff überein.
    • In: Der Eintrag in der ausgewählten Spalte stimmt genau mit einem der durch Komma getrennten Suchbegriffe überein.
    • Not In: Der Eintrag in der ausgewählten Spalte stimmt nicht genau mit einem der durch Komma getrennten Suchbegriffe überein.
  6. Geben Sie einen Suchbegriff an.
    Hinweis
    Hinweis
    Suchzeichenfolgen sind nicht case-sensitiv.
  7. Um zusätzliche Suchkriterien hinzuzufügen, klicken Sie auf das Hinzufügen-Symbol (+).
  8. Klicken Sie auf das Suchsymbol (Search-Refresh=f7e99592-3b82-4674-ba09-dcca708d4095.png), um die Suchfilter anzuwenden.