檢視次數:
智慧資料夾是一個由您定義的儲存搜尋查詢的動態電腦群組。每次您點選該群組時,它會找到匹配的電腦。例如,如果您想查看按屬性(如作業系統或AWS專案標籤)分組的電腦,您可以使用智慧資料夾來實現。
如果您更喜歡以程式化方式搜尋資源,您可以使用 伺服器與工作負載保護 API 自動化資源搜尋。範例請參見 搜尋資源
您可以透過定義以下內容來建立智慧資料夾:
  1. 要搜尋什麼 (1 - 電腦防護屬性)
  2. 如何判定匹配(2 - 運算符)
  3. 要搜尋的內容(3 - 值)
smart-folder-query=1c4ffa8d-0741-4adf-ba58-c73f20e06b77.png

建立智慧資料夾

  1. 前往Computers Smart Folders
  2. 點擊「Create a Smart Folder」
    預設的空搜尋條件群組(規則群組)會出現。您必須先進行配置。如果您需要定義更多或替代的可能匹配項,您可以稍後添加更多規則群組。
  3. 請為您的智慧資料夾輸入名稱。
  4. 在第一個清單中,選擇所有符合條件的電腦防護所具有的屬性,例如「作業系統」。請參閱可搜尋屬性
    如果您選擇了 AWS 「Tag」、Azure 「Tag」 或 GCP 「標籤」,也請輸入標籤的名稱或標籤鍵。
  5. 選擇運算符:是否匹配相同、相似或相反的電腦防護,例如「CONTAINS」
    某些運算子不適用於所有屬性。
  6. 輸入全部或部分搜尋詞。
    不支援萬用字元。
    如果您輸入多個詞語,系統會比較整個短語,而不是分別比較每個詞語。如果屬性的值中詞語順序不同或只有部分詞語,則不會匹配。要匹配任何詞語,請改為點擊「新增規則」「OR」,然後添加另一個值:每個規則一個詞語。
  7. 如果電腦防護必須符合多個屬性,點擊「新增規則」「AND」。重複步驟4-6。
    對於更複雜的智慧資料夾,您可以串聯多個搜尋條件。點擊「新增群組」,然後點擊「AND」「OR」。重複步驟4-7。
    例如,您可能在內部部署和雲端(如 AWS、Azure、Google Cloud Platform 或 vCloud)中部署了 Linux 電腦。您可以使用基於以下三個規則組創建一個包含所有這些電腦的智能資料夾:
    1. 本地實體電腦的作業系統
    2. AWS 標籤
    3. vCenter 或 vCloud 名稱
    在儲存您的智慧資料夾之前,若要測試查詢結果,請點擊「預覽版」
    smart-folders-hybrid=11426baa-50d7-4e4d-80fc-792478c97c16.png
  8. 按一下「儲存」。
  9. 要驗證,點選您的新智慧資料夾。驗證它是否包含所有預期的電腦。
    為了更快的智慧資料夾,請移除不必要的 AND 操作,並減少子資料夾的深度。這些操作會增加查詢的複雜性,從而降低效能。
    還要確認它省略了不應符合查詢的電腦。如果您需要編輯智慧資料夾的查詢,請雙擊智慧資料夾。
    如果您帳戶的角色沒有權限,某些電腦將不會顯示,或者您將無法編輯其屬性。欲了解詳細資訊,請參閱角色

編輯智慧資料夾

如果您需要編輯智慧資料夾的查詢,請雙擊智慧資料夾。
要重新排序搜尋條件規則或規則組,將您的游標移到規則或組上,直到它變成 ![四向箭頭指標](img/Pointer - move.png),然後將其拖動到目標位置。

複製智慧資料夾

要複製並修改現有的智慧資料夾作為新智慧資料夾的範本,請右鍵點擊原始智慧資料夾,然後選擇「Copy Smart Folder」

使用子資料夾來集中您的搜尋

您可以使用子資料夾來篩選智慧資料夾的搜尋結果。
智慧資料夾最多可以嵌套 10 層。
  • 智慧資料夾 1
    • 子資料夾 2
      • 子資料夾 3 ...
例如,您可能有一個智慧資料夾,用於所有的 Windows 電腦防護,但想要專注於特定的 Windows 7 電腦防護,可能是特定的 32 位元或 64 位元。為此,您可以在 Windows 父資料夾下創建一個 Windows 7 的子智慧資料夾。然後,在 Windows 7 資料夾下,您可以創建兩個子智慧資料夾:32 位元和 64 位元。
child-smart-folders=cb0a16b8-f5ef-4066-ace5-2025e770bb15.png
  1. 右鍵點擊智慧資料夾,然後選擇「Create Child Smart Folder」
  2. 編輯您孩子的智慧資料夾的查詢群組或規則。點擊「儲存」
  3. 點選您的新智慧資料夾。確認它包含所有預期的電腦。也確認它排除了不應符合查詢的電腦。

自動建立子資料夾

這僅適用於 AWS、Azure 和 GCP 電腦防護。
與其手動建立子資料夾,您可以自動為分配給 Amazon EC2 實例、Amazon Workspace、Azure VM 或 GCP VM 實例的每個 AWS 標籤、Azure 標籤或 GCP 標籤值建立子資料夾。關於如何將標籤/標籤應用於您的電腦,請參閱您雲端提供商的文件:
基於標籤和標記的子資料夾將取代父資料夾下任何現有的手動創建的子資料夾。
  1. 伺服器與工作負載保護 控制台中,右鍵點擊智慧資料夾,然後選擇 「Smart Folder Properties」
  2. 在主窗格靠近底部的位置,選擇「Automatically create sub-folders for each value of a specific tag or label key」核取方塊。
  3. 選擇 AWS、Azure 或 GCP 雲端供應商。
  4. 輸入 AWS 標籤、Azure 標籤或 GCP 標籤鍵的名稱。子資料夾會自動為每個標籤或標籤值建立。
  5. 按一下「儲存」。
如果 AWS 標籤或 GCP 標籤值不再使用,可能會出現空子資料夾。要移除它們,請右鍵點擊智慧資料夾並選擇「Synchronize Smart Folder」

可搜尋屬性

屬性是您想要查找的某些或所有電腦所具有的屬性。智慧資料夾顯示具有所選屬性且其值匹配的電腦。
請輸入您的搜尋內容,確保與伺服器與工作負載保護中的屬性完全一致,而不是例如 AWS、Azure 或 GCP。否則,您的智慧資料夾查詢將無法匹配。要找到完全匹配的文字(除非另有說明),請前往「Computers」並查看左側的導航窗格。

一般

屬性
說明
資料防護類型
範例
主機名稱
在主機名稱中,於「Computers > Details」上看到的電腦的主機名稱。
字串
ca-staging-web1
電腦防護顯示名稱
電腦防護在伺服器與工作負載保護主控台中的顯示名稱(如果有),如在「Computers > Details」中的顯示名稱所見。
字串
nginx測試
資料夾名稱
電腦防護的指定群組。
字串
美國東部
作業系統
在平台中的「Computers > Details」上看到的電腦的作業系統。
字串
Microsoft Windows 7 (64 bit) Service Pack 1 Build 7601
IP 位址
電腦的 IP 位址。
您可以在 伺服器與工作負載保護 控制台中找到 IP 位址。要查找的 IP 位址:
  • AWS 實例、GCP VM 或 Azure VM 已透過「Add > Add AWS|Azure|GCP Account」新增至伺服器與工作負載保護,請前往電腦防護詳細資料頁面,並在「一般」標籤下,滾動至「Virtual machine Summary」部分。AWS IP 位址列在這些欄位中:
    • Private IP Address
    • Public IP (PIP) Address
    注意
    注意
    如果您透過「Add > Add Computers」新增了 AWS、GCP 或 Azure 電腦防護,其 IP 位址與實體電腦防護位於相同的位置。
  • 實體電腦防護,前往電腦防護的詳細資訊頁面,然後在左側點擊「Interfaces」
    注意
    注意
    如果顯示為「DHCP」而不是靜態 IP 地址,則不會匹配智慧資料夾查詢。
  • 若為 vCenter 或 vCloud 虛擬機,請前往 vCenter 電腦防護的詳細資訊頁面,並在「一般」標籤下,滾動至「Virtual machine Summary」區段。vCenter 或 vCloud 的 IP 位址列在「IP 位址」欄位中。
IPv4 或 IPv6 位址,或 IPv4 範圍
172.20.1.5-172.20.1.55
2001:db8:face::5
政策
電腦防護的指派伺服器與工作負載保護政策,如在「Computers > Details」上所見。
字串
(下拉選單中的選項)
基本政策
已啟動
無論電腦防護是否已透過工作負載安全啟用,如「Computers > Details」所示。
布林值
Docker 主機
無論 Docker 是否安裝在電腦防護上,如在「Computers > Details」中所見。
布林值
電腦類型
電腦防護類型。選項有:實體電腦防護、Amazon EC2 實例、Amazon WorkSpace、vCenter VM、Azure 實例、Azure ARM 實例、GCP VM 實例。
字串 (下拉選單中的選項)
範例:實體電腦防護,Amazon EC2 實例
上次成功的推薦掃瞄
電腦防護是否在指定的時間範圍內進行了成功的推薦掃瞄。最後的推薦掃瞄日期和結果可以在「Computers > Details > General > Intrusion Prevention」「完整性監控」「Log Inspection」「> Recommendations」查看。
日期運算符下拉列表,字串,日期單位下拉列表
「OLDER THAN」, 7, 「DAYS」
上次代理通訊
代理程式是否在指定的時間範圍內與伺服器與工作負載保護進行了通信。最後通信日期可以在「Computers > Details > General > Last Communication」上查看。
日期運算符下拉列表,字串,日期單位下拉列表
「OLDER THAN」,3,「DAYS」
代理程式離線
代理是否離線。這會顯示為「Managed (Offline)」「離線」「Computers > Details > General > Last Communication」上。
布林值
任務
電腦防護任務的狀態,如「Computers」頁面上的「Task(s)」欄中所顯示。欲查看所有可能的任務,請參閱電腦防護和代理狀態
字串
啟動中
主機建立日期
將電腦防護新增至伺服器與工作負載保護的日期。
字串 (日期)
2019-03-15
版本
代理程式版本。
字串
12.0.0.1
Trend Vision One 端點安全代理準備狀態
注意
注意
這是一個「預發佈」功能,並不被視為正式版本。在使用該功能之前,請查看 預發佈免責聲明
電腦防護的 Trend Vision One 端點安全代理就緒狀態。
選項:準備安裝、安裝暫停中、正在安裝、安裝失敗、已安裝 Trend Vision One 端點安全代理、平台不支援、Deep Security 代理版本不支援
string 準備安裝

AWS

屬性
說明
資料防護類型
範例
標籤
在雲端實例中繼資料的虛擬機器摘要下,電腦防護的 AWS 標籤鍵值對,如在 「Computers > Details > Overview > General」 所見。
輸入標籤名稱,然後輸入其值。區分大小寫。
字串
標籤鍵:env
標籤值:staging
安全群組名稱
在虛擬機器摘要的「Computers > Details > Overview > General」下,電腦防護的相關 AWS 安全群組名稱,位於安全群組中。
字串
SecGrp1
安全群組 ID
電腦防護的 AWS 安全群組 ID,如在「Computers > Details > Overview > General」的虛擬機器摘要中,在安全群組中所見。
字串
sg-12345678
AMI ID
在虛擬機器摘要中的 「Computers > Details > Overview > General」 下看到的電腦防護的 Amazon 機器 AMI ID,位於 AMI ID。
字串
ami-23c44a56
帳號 ID
電腦防護相關聯的 12 位數 AWS 帳號 ID,當您右鍵點擊 「Amazon Account」 並選擇 「內容」 時,可在 「Computers」 上看到。
結果包括子資料夾中的電腦。
字串
123456789012
帳號
當您在 「Computers」 上右鍵點擊 AWS 雲端連接器並選擇 「內容」 時,電腦防護的相關 AWS 帳戶別名
結果包括子資料夾中的電腦。
字串
MyAccount-123
區域 ID
電腦防護的AWS 區域後綴
結果包括子資料夾中的電腦。
字串
us-east-1
區域名稱
電腦防護相關的 AWS 區域名稱。
結果包括子資料夾中的電腦。
字串
美國東部(俄亥俄州)
VPC ID
電腦防護的虛擬私有雲 (VPC) ID。
如果存在別名,資料夾名稱為別名,後面加上括號內的 VPC ID。否則,資料夾名稱為 VPC ID。
結果包括子資料夾中的電腦。
字串
vpc-3005e48a
子網路 ID
電腦防護相關的虛擬私有雲端 (VPC) 子網路 ID。
如果存在別名,資料夾名稱為別名,後跟 VPC 子網路 ID(括號內)。否則,資料夾的名稱為 VPC 子網路 ID。
結果包括子資料夾中的電腦。
字串
子網路-b1c2e468
目錄 ID
與 Amazon WorkSpace 關聯的使用者項目所在的 AWS 目錄 ID。目錄 ID 顯示在「WorkSpace Directory」欄位中的「Computers > Details > Virtual machine Summary」上。該欄位的格式為<directory_alias>(<directory_ID>),例如,myworkspacedir(d-9367232d89)。
字串
d-9367232d89

Azure

屬性
說明
資料防護類型
範例
訂閱名稱
訂閱名稱不再收集。它仍然顯示在屬性下拉列表中,以防通過以前版本的伺服器與工作負載保護控制台獲取信息。
當您在 「Azure」 上點擊右鍵並選擇 「內容」 時,顯示於 「Computers」 的電腦防護相關 Azure 訂閱帳號 ID。
結果包括子資料夾中的電腦。
字串
MyAzureAccount
資源群組
電腦防護的相關資源群組
字串
MyResourceGroup
位置資訊
電腦防護的位置資訊名稱
字串
美國東部
標籤
「Cloud Instance Metadata」中的「Virtual machine Summary」下,於「Computers > Details > Overview > General」上看到的電腦防護的Azure標籤鍵值對。
輸入標籤名稱,然後輸入其值。區分大小寫。
字串
標籤鍵:env
標籤值:staging

GCP

屬性
說明
資料防護類型
範例
標籤
「Cloud Instance Metadata」中的「Virtual machine Summary」下,於「Computers > Details > Overview > General」上看到電腦防護的GCP標籤鍵值對。
輸入標籤鍵,然後輸入其值。區分大小寫。
字串
標籤鍵: 環境
標籤值:staging
網路標籤
電腦防護的網路標籤,如在「Virtual machine Summary」下的「Computers > Details > Overview > General」「Cloud Instance Metadata」所見。
字串
生產

vCenter

屬性
說明
資料防護類型
範例
名稱
電腦防護的相關 vCenter。
結果包括子資料夾中的電腦。
字串
vCenter - lab13-vc.example.com
資料中心
電腦防護相關的 vCenter 資料中心。
結果包括子資料夾中的電腦。
字串
lab13-資料中心
資料夾
電腦防護的 vCenter 資料夾。
結果包括子資料夾中的電腦。
字串
db_dev
父 ESX 主機名稱
「Computers」上看到的電腦防護的客戶端虛擬機器正在運行的 ESXi 虛擬機管理程式的主機名。
字串
lab13-esx2.example.com
自訂屬性
在虛擬機器摘要中的「Computers > Details」上查看電腦防護指派的 vCenter 自訂屬性。
字串
(逗號分隔的屬性名稱和值)
env, 生產

vCloud

屬性
說明
資料防護類型
範例
名稱
電腦防護的相關 vCloud。
結果包括子資料夾中的電腦。
字串
vCloud-lab23
資料中心
電腦防護相關的 vCloud 資料中心。
結果包括子資料夾中的電腦。
字串
lab13-資料中心
vApp
電腦防護相關的 vCloud 資料中心資料夾。
結果包括子資料夾中的電腦。
字串
db_dev

Active Directory

屬性
說明
資料防護類型
範例
名稱
Microsoft Active Directory 或 LDAP 目錄的主機名稱。
結果包括子資料夾中的電腦。
字串
ad01.example.com
資料夾
電腦的 Microsoft Active Directory 或 LDAP 資料夾名稱。
結果包括子資料夾中的電腦。
字串
電腦

操作員

智慧資料夾運算子指示匹配的電腦是否應具有與您的搜尋詞相同、相似或不同的屬性值。並非所有運算子都適用於每個屬性。
操作員
說明
範例使用
等於
搜尋查詢僅找到完全匹配的電腦。
在作業系統屬性中搜尋「Windows」時,無法找到具有「Windows 7」或「Microsoft Windows」的電腦。
不等於
搜尋查詢會找到任何不完全匹配的電腦。
在作業系統屬性中搜尋 "Amazon Linux (64 bit)" 查詢會找到所有非 Amazon Linux 64 位元的電腦。
包含
搜尋查詢會找到包含搜尋詞的任何電腦。
在 IP 位址屬性中搜尋 "203.0.113." 會找到 203.0.113.xxx 子網路上的任何電腦。
不包含
搜尋查詢會找到不包含搜尋詞的任何電腦。
在作業系統屬性中搜尋「Windows」的查詢會找到作業系統名稱中不包含「Windows」的任何電腦。
任何值
搜尋查詢會找到具有所選屬性的所有電腦。
在群組名稱屬性中進行搜尋查詢會找到該群組中的所有電腦。
在範圍內
搜尋查詢會找到所有在指定開始和結束範圍之間的電腦。
在 IP 位址屬性中進行搜尋查詢,起始範圍為 10.0.0.0,結束範圍為 10.255.255.255,將會找到所有 IP 位址在 10.0.0.0 和 10.255.255.255 之間的電腦。
不在範圍內
搜尋查詢會找到所有不在指定開始和結束範圍之間的電腦。
在 IP 位址屬性中,使用起始範圍 10.0.0.0 和結束範圍 10.255.255.255 的搜尋查詢會找到所有 IP 位址不在 10.0.0.0 和 10.255.255.255 範圍內的電腦。
搜尋查詢會找到具有所選屬性的所有電腦。
選擇 Docker 屬性為 Yes 的搜尋查詢會找到任何正在執行 Docker 服務的電腦防護。
搜尋查詢會找到所有沒有選取屬性的電腦。
選擇否作為 Docker 屬性的搜尋查詢將會找到任何未執行 Docker 服務的電腦防護。
早於
搜尋查詢會找到指定日期之前的所有電腦。
與附帶的天、週、時或分鐘運算子一起使用。
使用 OLDER THAN, 7, DAYS 的搜尋查詢來尋找上次成功推薦掃瞄屬性,找到在 8 天或更久之前進行過成功推薦掃瞄的電腦防護。
比最近
搜尋查詢會找到所有屬性中指定日期之後的電腦。
與附帶的天、週、時或分鐘運算子一起使用。
使用最近於 1 個月內的搜尋查詢來尋找上次成功推薦掃瞄屬性,會找到在 1 個月前成功完成推薦掃瞄的電腦防護。
絕不
搜尋查詢會找到所有不符合該屬性的電腦。
使用從未作為上次成功推薦掃瞄屬性的搜尋查詢,將找到從未成功進行推薦掃瞄的電腦防護。