環境:
McAfee Deep Defender 1.0.1
詳細:
デフォルトのDeep DefenderのePOダッシュボード上のクエリは、詳細な脅威イベントクエリを提供していません。
このFAQでは、Deep Defenderをインストールしたクライアントから送られてくる脅威イベントの一覧を出力する為のクエリをインポート可能なXML形式で提供します。
手順:
- 以下のリンクからqueries.zipをダウンロードします。
- ダウンロードしたzipファイルを解凍し queries.xml を任意のフォルダへ保存します。
- ePOコンソールへログインし メニュー - レポート - クエリとレポート を開きます。
- クエリページでアクションをクリックします。
- 定義のインポート をクリックします。
- 解凍したqueries.xml を指定します。
- 新規グループ/既存のグループを任意に設定します。
注:McAfeeでは、既存のDeep Defenderのグループを使用することをお勧めします。
- 保存をクリックしてクエリをインポートします。
インポートしたクエリを実行すると、脅威イベントがグループ化された棒グラフで表示されます。
添付:
queries.zip (677Bytes)
掲載日 2012/08/23