使用進階搜尋來定位一個被 Server & Workload Protection 識別為含有惡意程式的檔案。
使用 「Identified Files」 清單中的進階搜尋來定位您想管理的特定檔案。
步驟
- 在 Trend Vision One console 中,訪問管理中毒端點的 Server & Workload Protection 實例。
- 移至 。
- 要使用進階搜尋,請點擊「Search this page」並選擇「Open Advanced Search」。進階搜尋顯示在「期間」和「Computers」篩選條件下。
- 選擇要搜尋的列表欄位。以下某些欄位預設為隱藏。點擊
「Columns」 以管理您想顯示的資訊。
-
Infected File(s):按檔案名稱搜尋
-
惡意程式:按惡意程式名稱搜尋
-
電腦防護: 以端點名稱搜尋
-
檔案 SHA-1: 以 SHA-1 雜湊值搜尋
-
Container ID:按 Docker 容器名稱搜尋
-
Container Image Name: 依據 Docker 容器映像檔名稱搜尋
-
Container Name:按 Docker 容器名稱搜尋
-
- 選擇一個操作員。
-
Contains:所選欄位中的項目包含搜尋字串。
-
Does Not Contain:所選欄位中的項目不包含搜尋字串。
-
Equals:所選欄位中的項目完全符合搜尋字串。
-
Does Not Equal:所選欄位中的項目與搜尋字串不完全匹配。
-
於:所選欄位中的項目完全符合逗號分隔的搜尋字串項目之一。
-
Not In:所選欄位中的項目與任何逗號分隔的搜尋字串項目不完全匹配。
-
- 請指定搜尋字串。
注意
搜尋字串不區分大小寫。 - 若要新增其他搜尋條件,請點擊新增圖示(+)。
- 點擊搜尋圖示 (
) 以套用搜尋篩選器。