您已離線。這是該頁面的唯讀版本。
線上說明中心
搜尋
技術支援中心
家庭與個人用戶
企業用戶
繁體中文
Bahasa Indonesia (Indonesian)
Dansk (Danish)
Deutsch (German)
English (Australia)
English (US)
Español (Spanish)
Français (French)
Français Canadien
(Canadian French)
Italiano (Italian)
Nederlands (Dutch)
Norsk (Norwegian)
Polski (Polish)
Português - Brasil
(Portuguese - Brazil)
Português - Portugal
(Portuguese - Portugal)
Svenska (Swedish)
ภาษาไทย (Thai)
Tiếng Việt (Vietnamese)
Türkçe (Turkish)
Čeština (Czech)
Ελληνικά (Greek)
Български (Bulgarian)
Русский (Russian)
עברית (Hebrew)
اللغة العربية (Arabic)
日本語 (Japanese)
简体中文
(Simplified Chinese)
繁體中文
(Traditional Chinese)
繁體中文 HK
(Traditional Chinese)
한국어 (Korean)
取消
此網站使用 Cookie 來支援網站功能和流量分析。請查看我們的「Cookie 聲明」獲取更多資訊,並瞭解如何修改您的 Cookie 設定。
深入瞭解
是的,我同意
Table of Contents
您要找的頁面不存在或是正在維護
請稍後再試一次,或返回上一頁
返回
Endpoint Sensor 中繼資料
中繼資料是指從端點收集再上傳至伺服器的資料。在歷史調查期間,Endpoint Sensor 會利用上述資料來識別受影響的端點。
如需詳細資訊,請參閱
歷史調查
。
收集的中繼資料類型,視端點上安裝的作業系統而定。
按作業系統的中繼資料
作業系統
中繼資料
Windows
主機(名稱/IP 位址)
登錄機碼
使用者帳號
登錄資料
檔案名稱
登錄名稱
檔案路徑
指令行
雜湊值(SHA-1、SHA-256 和 MD5)
URL
macOS
主機(名稱/IP 位址)
檔案路徑
使用者帳號
雜湊值(SHA-1、SHA-256 和 MD5)
檔案名稱
指令行
URL
注意
URL 收集僅適用於處理回呼事件,並且只支援 HTTP 通訊協定。
使用「
策略管理
」畫面可進行中繼資料設定。
在歷史調查期間提供的資料是 Security Agent 資料的子集,並且僅包含有關高風險檔案類型的資訊。如果評估未傳回任何結果,則您可以執行即時調查。
Table of Contents