ESET Inspect – 目录

计算机详细信息

以下磁贴显示有关特定计算机的详细信息:

计算机 - 计算机的名称。

选择标签 - 将现有标签分配给计算机或创建自定义标签。

FQDN - 如果适用,则为服务器的完全限定域名。

父组- 分配了特定计算机的计算机组的名称。您可以在 ESET PROTECT 中更改计算机的组。

上次连接时间 - 为侦听被阻止的哈希通知、下载文件或终止进程的请求而创建的永久连接,每 90 秒刷新一次。

最后一个事件 - 发送到服务器的最后一个事件的时间戳。此事件发生在计算机上,而不是发送到 ESET Inspect Server 时。

ESET Inspect Connector 版本 - 在计算机上部署的 ESET Inspect Connector 版本。

操作系统名称 - 在计算机上运行的操作系统 (OS)。

操作系统版本 - 在计算机上运行的操作系统 (OS) 版本。

未解决的检测

威胁严重性 威胁

存在威胁严重性检测。

警告严重性 警告

存在警告严重性检测。

信息严重性 信息

存在信息严重性检测。

- 分配了特定计算机的计算机组的名称。您可以在 ESET PROTECT 中更改计算机的组。

与网络隔离 - 显示计算机是否与网络隔离。

从今天开始收到的事件 - 今天显示的事件计数。

从今天开始存储的事件 - 今天存储在数据库中的事件计数。

端点版本 - 此计算机上安装的 ESET Endpoint Security 版本。

操作系统平台 - 此计算机上运行的操作系统位版本。

网络适配器 - 显示有关所有网络适配器的信息。

Sysinspector 日志 - 显示为此计算机请求的 Sysinspector 日志列表。

注释 - 添加注释。

 

操作按钮:

详细信息 (保护)

转到 ESET PROTECT Web 控制台。

检测

转到可执行文件检测选项卡。

可执行文件

转到可执行文件选项卡。

脚本

转到脚本选项卡。

事件

转到事件选项卡。

扫描

将命令发送到端点,立即开始计算机扫描(或使用“操作”按钮)。

网络隔离

将计算机与网络隔离(仅 ESET Security 产品之间的连接可用)。您还可以结束隔离(仅适用于 Windows 端点;7.2.12003.0 的文件安全性)。

通过终端连接

转到终端选项卡。

电源

发送命令以重新启动或关闭计算机。

注销

注销当前用户。

发送唤醒调用

发送 Wake-Up 命令,强制计算机发送自上次连接以来的所有事件(或使用“操作”按钮)。

生成 SysInspector 日志

生成 SysInspector 日志,您可以在计算机的详细信息中查看该日志。

位号

从现有列表中分配标签或创建新的自定义标签。

审核日志

转到审核日志选项卡。

事件

o创建事件报告

o添加到当前事件

o添加到最近的事件,其中显示最近三个事件

o选择要添加到的事件