Scansione di ricerca file aziendali

La scansione Enterprise File Search (EFS) è un modo semplice per cercare file che corrispondono ad hash dannosi (MD5, SHA1, SHA256) nella rete.
Potresti avere codici hash del malware più recente. EFS Scan cerca quegli hash dannosi negli endpoint della tua rete, quindi vengono intraprese azioni in base alla tua selezione, puoi mettere in quarantena o eliminare i file dannosi.
Per ricercare i tipi di hash sono disponibili le seguenti 2 modalità.
Ricerca manuale – Se si desidera cercare da 1 a 5 voci alla volta, selezionare Ricerca manuale.
Ricerca in blocco – Se vuoi cercare più voci, seleziona Bulk Search. Puoi cercare da 5 a 20 voci alla volta con Bulk Search. I codici hash multipli vengono cercati caricando un file CSV.

Ricerca manuale

Per avviare la scansione in modalità Ricerca manuale, seguire questi passaggi:

  1. Nella pagina Stato, seleziona gli endpoint che desideri sottoporre a scansione.
  2. La barra delle azioni del client è abilitataled sopra la tabella. Nel menu a discesa Azioni client, seleziona Scansione EFS.
  3. Nell'elenco Seleziona, seleziona Avvio scansione.
  4. Clicchi Invio.
    Viene visualizzata la finestra di dialogo Avvia scansione.
  5. Nella scheda Nuova scansione, immettere cerca and Description.
  6. Seleziona Azione dall'elenco. Puoi selezionare Quarantena or Elimina or Nessuna azione opzione.
    La modalità Ricerca manuale è selezionata per impostazione predefinita. Con la Ricerca manuale, puoi cercare da 1 a 5 voci alla volta.
  7. entra Codice hash che vuoi cercare nella casella di testo. Il tipo di hash del codice appare nella casella corrispondente.
  8. Clicchi +Aggiungi voce per aggiungere una voce di ricerca.
    Nella modalità di ricerca manuale è possibile immettere un massimo di 5 voci di ricerca.
    È possibile eliminare la voce di ricerca utilizzando l'icona di eliminazione della voce corrispondente.
  9. Fai clic su Avvia scansione per avviare la scansione degli endpoint selezionati. L'azione verrà avviata sul client in base all'intervallo di polling impostato.

Ricerca in blocco

Per avviare la scansione in modalità Ricerca in blocco, seguire questi passaggi:

  1. Nella pagina Stato, seleziona gli endpoint che desideri sottoporre a scansione.
  2. La barra delle azioni del client è abilitataled sopra la tabella. Nel menu a discesa Azioni client, seleziona Scansione EFS.
  3. Nell'elenco Seleziona, seleziona Avvio scansione.
  4. Clicchi Invio.
    Viene visualizzata la finestra di dialogo Avvia scansione.
  5. Nella scheda Nuova scansione, immettere cerca and Description.
  6. Seleziona Azione dall'elenco. Puoi selezionare Quarantena or Elimina or Nessuna azione opzione.
  7. Selezionare la modalità di ricerca come Ricerca in blocco.
  8. Scarica il modello CSV dal link.
  9. Inserisci i codici hash che vuoi cercare nel file CSV.
  10. Salva il file. La dimensione del file deve essere inferiore o uguale a 1 MB.
  11. Fai clic su Carica file CSV per caricare il file. Il nome del file appare quando il file è caricato correttamente.
  12. Fare clic su Avvia scansione.

Scansione esistente

È possibile avviare la scansione anche sulla ricerca esistente.
Per avviare la scansione della ricerca esistente, seguire questi passaggi:

  1. Nella pagina Stato, seleziona gli endpoint che desideri sottoporre a scansione.
  2. La barra delle azioni del client è abilitataled sopra la tabella. Nel menu a discesa Azioni client, seleziona Scansione EFS.
  3. Nell'elenco Seleziona, seleziona Avvio scansione.
  4. Clicchi Invio.
    Viene visualizzata la finestra di dialogo Avvia scansione.
  5. Nella scheda Scansione esistente è possibile visualizzare le seguenti informazioni sulla ricerca.
    campi Description
    Appuntamento Visualizza la data e l'ora della ricerca.
    cerca Visualizza il nome della ricerca.
    Description Visualizza il description della Ricerca.
    Action Visualizza l'azione eseguita sui file.
  6. Seleziona la ricerca che desideri avviare.
  7. La barra delle azioni è abilitataled sopra la tabella. Clicca Avvio scansione.

Nota: la funzionalità di ricerca file aziendale è disponibile solo nei client con sistema operativo Microsoft Windows.

questa pagina è stata utile?