ESET Inspect – Зміст

Відомості про комп’ютер

Далі наведено плитки, на яких відображаються докладні відомості про певний комп’ютер.

Комп’ютер: ім’я комп’ютера.

Вибір тегів: призначити комп’ютеру наявні теги або створити спеціальні.

FQDN: повне доменне ім’я вашого сервера (якщо є).

Батьківська група— Назва групи комп’ютерів, якій призначено конкретний комп’ютер. Її можна змінити в ESET PROTECT.

Останнє підключення: постійне підключення, яке оновлюється кожні 90 секунд, створене для прослуховування заблокованих хеш-сповіщень, запитів на завантаження файлу або завершення процесу за допомогою команди kill.

Остання подія: позначка часу останньої події, надісланої на сервер. Це подія, яка сталася на комп’ютері, до надсилання в ESET Inspect Server.

Версія ESET Inspect Connector: версія ESET Inspect Connector, розгорнута на цьому комп’ютері.

Назва ОС: операційна система (ОС), запущена на комп’ютері.

Версія ОС: версія ОС, запущеної на комп’ютері.

Необроблені об'єкти

Серйозність загрози Загрози

Виявлено об’єкти з рівнем критичності "Загроза".

Рівень критичності: попередження Попередження

Виявлено об’єкти з рівнем критичності "Попередження".

Рівень критичності: інформація Інформаційний

Виявлено об’єкти з рівнем критичності "Інформація".

Група— Назва групи комп’ютерів, якій призначено конкретний комп’ютер. Її можна змінити в ESET PROTECT.

Ізольовано від мережі: відображається, якщо комп’ютер ізольовано від мережі.

Отримані події із сьогоднішнього дня: кількість подій за сьогодні.

Збережені події із сьогоднішнього дня: кількість подій за сьогодні, збережених у базі даних.

Версія продукту для робочої станції: версія ESET Endpoint Security, інстальована на цьому комп’ютері.

Платформа ОС: бітова версія ОС, запущена на цьому комп’ютері.

Мережеві адаптери: відомості про всі мережеві адаптери.

Журнали Sysinspector: список журналів Sysinspector, запитаних для цього комп’ютера.

Коментарі: додати коментар.

 

Кнопки дії:

Докладні відомості (захист)

Перейдіть у вебконсоль ESET PROTECT.

Виявлені об’єкти

Перейдіть на вкладку Виявлення виконуваних файлів.

Виконувані файли

Перейдіть на вкладку Виконувані файли.

Сценарії

Перейдіть на вкладку Сценарії.

Події

Перейдіть на вкладку Події.

Сканування

Надішліть команду на робочу станцію, запустивши негайне сканування комп’ютера (або скористайтеся кнопкою дії).

Ізоляція мережі

Ізолюйте комп’ютер від мережі (доступні лише з’єднання між продуктами ESET Security). Ви також можете завершити ізоляцію (доступно лише для робочих станцій Windows із File Security версії від 7.2.12003.0).

Підключитися через термінал

Перейдіть на вкладку Термінал.

Живлення

Надішліть команду на перезавантаження або вимкнення комп’ютера.

Вийти

Виконайте вихід поточного користувача із системи.

Надіслати сигнал для пробудження

Надішліть команду пробудження, щоб змусити комп’ютер надіслати дані про всі події з моменту останнього підключення (або скористайтеся кнопкою дії).

Створити журнал SysInspector

Створіть журнал SysInspector, який можна переглянути в докладних відомостях про комп’ютер.

Теги

Призначити теги зі списку або створити спеціальні.

Журнал аудиту

Перейдіть на вкладку Журнал аудиту.

Інцидент

oСтворити звіт про інцидент

oДодати в поточний інцидент

oДодати в останній інцидент (опція діє для трьох останніх інцидентів)

oВиберіть інцидент, який потрібно додати в