Carbon Black Cloud コンソールの [インベントリ] 画面では、センサーのリストに存在する条件を使用して特定のセンサーを検索できます。例えば、 または 画面で、特定のデバイス、ユーザー、またはオペレーティング システムを検索できます。
オペレーティング システムに基づくセンサーの検索
次の表には、有効なオペレーティング システムの検索クエリの例が記載されています。大文字と小文字は区別されません。
注: 次の表に示すオペレーティング システムのバージョンは、例です。その他のオペレーティング システムのバージョンも使用可能です。
Linux | macOS | Windows |
---|---|---|
CentOS 7.9-2009 | Mac | Windows |
RHEL 7.8 | OS X | Windows サーバ |
Amazon 2.0 | 10.14.6 | Windows 10 |
Debian 9.13 | 10.15.7 | x64 |
Ubuntu 19.10 | 10.14.* where * はワイルドカードです | x86 |
OpenSUSE Leap 15.2 | ||
SLES 12 SP2 |
ユーザー名に基づくセンサーの検索
次のいずれかの検索語を使用して検索クエリを作成します。
検索語 | 説明 |
---|---|
loginUserName |
現在ログインしているユーザー |
email |
センサーをインストールしたユーザー |
前回のチェックインに基づくセンサーの検索
この検索クエリには、ミリ秒単位のエポック タイムスタンプが必要です。さまざまなエポック タイムスタンプ変換がオンラインで利用可能です。
エポック タイムスタンプを使用して検索クエリを作成します。
Find Sensors that have checked in since the timestamp lastContact:>{Epoch_Timestamp} Find Sensors that have not checked in since the timestamp lastContact:<{Epoch_Timestamp}
[例]
- 2021 年 4 月 21 日午前 12:00:00 (GMT) 以降にチェックインしたセンサーを検索するには
lastContact:>1618963200000
- 2021 年 4 月 21 日午前 12:00:00 (GMT) 以降にチェックインしていないセンサーを検索するには
lastContact:<1618963200000
デバイス名に基づくセンサーの検索
このセクションでは、デバイス名に基づいてセンサーを検索するさまざまな方法について説明します。デバイス名の特殊文字は、文字列の一部ではなく、区切り文字として機能します。このコンテキストでは、特殊文字は次のとおりです。
- ~ ( ) [ ] { } ^ | & " :
次のいずれかの検索条件を使用して検索クエリを作成します。
- デバイス名での検索は、すべてのフィールドでプレーンテキスト検索として機能します。
Example search: Win-10-Laptop-0123 Results: Win OR 10 OR Laptop OR 0123 in any field
- 特定のフィールドを使用して、特定の情報を検索します。
Example search: name:Win-10-Laptop-0123 Results: Win OR 10 OR Laptop OR 0123 in the Device Name only
name:
フィールドの複数のインスタンスを使用して、デバイス名のすべての部分を検索します。Example search: name:Win name:10 name:Laptop name:0123 Results: Win AND 10 AND Laptop AND 0123 in the Device Name only
- 否定(
-
、AND NOT
)を使用して、追加のデバイスが返される条件を除外します。Example search 1: name:Win name:10 -name:Desktop -name:012345 -name:.domain.org Results: Device Names including Win AND 10 and excluding Desktop AND 012345
- その他の使用可能なフィールドを使用して、結果を絞り込みます。
Example search: name:Win name:10 name:Laptop loginUserName:"Jane Doe" Results: Device Names including Win AND 10 AND Laptop and where the User field shows Jane Doe
ドメインとホスト名に基づくセンサーの検索
ドメインとホスト名を検索するには、\
文字をエスケープする必要があります。例:
Domain\\Hostname