コンピュータ調査を作成する

適用対象: WatchGuard Advanced EPDR

特定の日付でコンピュータのコンピュータ調査を作成して、発生したイベントの監視の詳細と収集された情報を確認することができます。

管理ユーザーのロールに応じて、WatchGuard Cloud で表示および実行できる内容が異なります。この機能を表示または構成するには、コンピュータの追加、検出と削除 を行う権限のあるロールが付与されている必要があります。詳細については、次を参照してください:WatchGuard Cloud 管理ユーザーとロールを管理する

コンピュータ調査を作成するには、Endpoint Security 管理 UI で以下の手順を実行します。

  1. コンピュータの詳細を開くには、コンピュータ を選択してから、コンピュータを選択します。
    選択されているコンピュータのコンピュータ調査が開きます。
  2. 別のコンピュータのコンピュータ調査を作成するには、調査 ページで、 をクリックします。
  3. Screenshot of Computer Investigation menu option

  4. コンピュータ調査 を選択します。
    コンピュータ調査ページが開きます。
  5. Screenshot of Investigate Computer page

  6. MUID または コンピュータ名 チェックボックスを選択して、テキスト ボックスに一意の識別子または Windows コンピュータ名を入力します。
  7. 開始日 テキスト ボックスで、調査の開始日時を選択します。
  8. 終了日 テキスト ボックスで、調査の終了日時を選択します。
  9. 日付範囲を 2 日より長くすることはできません。最長で 7 日前までの日付を選択することができます。

  10. タイム ゾーン ドロップダウン リストから、タイム ゾーンを選択します。
  11. OK をクリックします。
    コンピュータ調査が作成されます。

コンピュータ調査では、以下を実行することができます。

関連トピック

高度な SQL クエリ ツールについて

冗長モードを構成する