檢視次數:

使用進階搜尋來定位一個被 Server & Workload Protection 識別為含有惡意程式的檔案。

使用 「Identified Files」 清單中的進階搜尋來定位您想管理的特定檔案。

步驟

  1. 在 Trend Vision One console 中,訪問管理中毒端點的 Server & Workload Protection 實例。
  2. 移至「Events & Reports」「事件」「Anti-Malware Events」「Identified Files」
  3. 要使用進階搜尋,請點擊「Search this page」並選擇「Open Advanced Search」
    進階搜尋顯示在「期間」「Computers」篩選條件下。
    Identified-Files-Search=1d7cc639-4257-4228-9282-ddafae6c224a.png
  4. 選擇要搜尋的列表欄位。
    以下某些欄位預設為隱藏。點擊 columns=7c59c262-342d-4e3e-8181-0ea30819ac11.png「Columns」 以管理您想顯示的資訊。
    • Infected File(s):按檔案名稱搜尋
    • 惡意程式:按惡意程式名稱搜尋
    • 電腦防護: 以端點名稱搜尋
    • 檔案 SHA-1: 以 SHA-1 雜湊值搜尋
    • Container ID:按 Docker 容器名稱搜尋
    • Container Image Name: 依據 Docker 容器映像檔名稱搜尋
    • Container Name:按 Docker 容器名稱搜尋
  5. 選擇一個操作員。
    • Contains:所選欄位中的項目包含搜尋字串。
    • Does Not Contain:所選欄位中的項目不包含搜尋字串。
    • Equals:所選欄位中的項目完全符合搜尋字串。
    • Does Not Equal:所選欄位中的項目與搜尋字串不完全匹配。
    • :所選欄位中的項目完全符合逗號分隔的搜尋字串項目之一。
    • Not In:所選欄位中的項目與任何逗號分隔的搜尋字串項目不完全匹配。
  6. 請指定搜尋字串。
    注意
    注意
    搜尋字串不區分大小寫。
  7. 若要新增其他搜尋條件,請點擊新增圖示(+)。
  8. 點擊搜尋圖示 (Search-Refresh=f7e99592-3b82-4674-ba09-dcca708d4095.png) 以套用搜尋篩選器。