Carbon Black Cloud コンソールの [インベントリ] 画面では、センサーのリストに存在する条件を使用して特定のセンサーを検索できます。例えば、[インベントリ] > [エンドポイント] または [インベントリ] > [ワークロード] 画面で、特定のデバイス、ユーザー、またはオペレーティング システムを検索できます。

オペレーティング システムに基づくセンサーの検索

次の表には、有効なオペレーティング システムの検索クエリの例が記載されています。大文字と小文字は区別されません。

注: 次の表に示すオペレーティング システムのバージョンは、例です。その他のオペレーティング システムのバージョンも使用可能です。
表 1. オペレーティング システム検索クエリの例
Linux macOS Windows
CentOS 7.9-2009 Mac Windows
RHEL 7.8 OS X Windows サーバ
Amazon 2.0 10.14.6 Windows 10
Debian 9.13 10.15.7 x64
Ubuntu 19.10 10.14.* where * はワイルドカードです x86
OpenSUSE Leap 15.2
SLES 12 SP2

ユーザー名に基づくセンサーの検索

次のいずれかの検索語を使用して検索クエリを作成します。

検索語 説明
loginUserName 現在ログインしているユーザー
email センサーをインストールしたユーザー

前回のチェックインに基づくセンサーの検索

この検索クエリには、ミリ秒単位のエポック タイムスタンプが必要です。さまざまなエポック タイムスタンプ変換がオンラインで利用可能です。

エポック タイムスタンプを使用して検索クエリを作成します。

Find Sensors that have checked in since the timestamp
lastContact:>{Epoch_Timestamp}

Find Sensors that have not checked in since the timestamp
lastContact:<{Epoch_Timestamp}

[例]

  • 2021 年 4 月 21 日午前 12:00:00 (GMT) 以降にチェックインしたセンサーを検索するには
    lastContact:>1618963200000
  • 2021 年 4 月 21 日午前 12:00:00 (GMT) 以降にチェックインしていないセンサーを検索するには
    lastContact:<1618963200000

デバイス名に基づくセンサーの検索

このセクションでは、デバイス名に基づいてセンサーを検索するさまざまな方法について説明します。デバイス名の特殊文字は、文字列の一部ではなく、区切り文字として機能します。このコンテキストでは、特殊文字は次のとおりです。

- ~ ( ) [ ] { } ^ | & " :

次のいずれかの検索条件を使用して検索クエリを作成します。

  • デバイス名での検索は、すべてのフィールドでプレーンテキスト検索として機能します。
    Example search: Win-10-Laptop-0123
    Results: Win OR 10 OR Laptop OR 0123 in any field
  • 特定のフィールドを使用して、特定の情報を検索します。
    Example search: name:Win-10-Laptop-0123
    Results: Win OR 10 OR Laptop OR 0123 in the Device Name only
  • name: フィールドの複数のインスタンスを使用して、デバイス名のすべての部分を検索します。
    Example search: name:Win name:10 name:Laptop name:0123
    Results: Win AND 10 AND Laptop AND 0123 in the Device Name only
  • 否定(-AND NOT)を使用して、追加のデバイスが返される条件を除外します。
    Example search 1: name:Win name:10 -name:Desktop -name:012345 -name:.domain.org
    Results: Device Names including Win AND 10 and excluding Desktop AND 012345
  • その他の使用可能なフィールドを使用して、結果を絞り込みます。
    Example search: name:Win name:10 name:Laptop loginUserName:"Jane Doe"
    Results: Device Names including Win AND 10 AND Laptop and where the User field shows Jane Doe

ドメインとホスト名に基づくセンサーの検索

ドメインとホスト名を検索するには、\ 文字をエスケープする必要があります。例:

Domain\\Hostname