Data Control でファイルを検索する

適用対象: WatchGuard Data Control

ネットワークのコンピュータで特定の内容が含まれているファイルを検索することができます。

検索構文については、 次を参照してください:Data Control の検索構文

管理ユーザーのロールに応じて、WatchGuard Cloud で表示および実行できる内容が異なります。この機能を表示または構成するには、Data Control を構成する 権限のあるロールが付与されている必要があります。詳細については、次を参照してください:WatchGuard Cloud 管理ユーザーとロールを管理する

検索を作成するには、以下の手順を実行します。

  1. WatchGuard Cloud で、監視 > Endpoint の順に選択します。
  2. ステータス を選択します。
  3. 左ペインで、Data Control を選択します。

Screen shot of WatchGuard EPDR, Data Control dashboard

  1. ダッシュボード ページの下部にある 検索 セクションで、検索 バーに検索キーワードを入力します。

Screen shot of WatchGuard EPDR, Data Control Searches list

  1. Enter を押します。
    検索結果リストが開きます。検索結果リストには、指定した検索キーワードが含まれているコンピュータが、検出されたファイル名およびその他の情報と共に表示されます。

Screen shot of WatchGuard EPDR, Data Control search results

  1. 検索名を変更するには、ページの上部にある 編集アイコン をクリックします。

Screen shot of WatchGuard EPDR, Data Control rename search

  1. 新しい 名前 を入力します。OK をクリックします。
    既定では、検索名はユーザーが入力した検索キーワードになります。
  2. 進行中の検索をキャンセルするには、キャンセル をクリックします。
  3. 検索結果の中から特定のファイルまたはコンピュータを見つけるには、検索 バーに検索キーワードを入力します。Enter を押します。
  4. 進行中の検索に関する詳細情報を表示するには、詳細情報 をクリックします。
    検索の進捗リストが開きます。

Screen shot of WatchGuard EPDR, Data Control Search Progress list

  1. ステータスまたは検出されたファイルで検索の進捗リストをフィルタリングするには、フィルタ をクリックして、フィルタ条件を選択します。
  2. 検索結果リストにあるすべての結果をエクスポートするには、< をクリックして、リストに戻ります。エクスポート アイコン をクリックします。

詳細検索については、 次を参照してください:Data Control で詳細検索を作成する

関連トピック

Data Control の検索について

Data Control での検索を管理する

Data Control で詳細検索を作成する

Data Control 設定