Устройства
Список устройств
Для отображения информации о рабочих станциях пользователя используется панель «Устройства». На ней представлены свойства и данные по каждой машине, на которую установлен агент, передавший данные в систему. Список устройств может быть представлен как в полном, так и в компактном виде. В карточке каждого устройства указана версия установленного на нем агента.
Поисковая строка предоставляет широкий выбор фильтров, которые значительно упрощают работу с отчетами по устройствам. Правила синтаксиса для использования поисковой строки находятся в разделе "Поиск в системе".
Данная поисковая строка позволяет выполнять поиск устройств по различным параметрам, таким как версия агента, дата создания, дата окончания поддержки, полное доменное имя, хост, идентификатор, IPv4 адрес, версия ядра, операционная система, платформа, дата последнего сканирования, теги, дата обновления и количеству уязвимостей. Для удобства пользователя при выборе параметра для поиска в поисковой строке отображаются подсказки, помогающие с построением запроса для поиска.
Используемые параметры в поисковой строке:
- agent - фильтр по версии агента. Позволяет выбрать устройства с определенной версией установленного на них агента. Например:
agent:"1.3.2"
. Также для этого поля возможно использование операторов для уточнения требуемого запроса, например:agent:>"1.3.3"
. - created - фильтр по дате добавления устройства в систему. Возможно применение диапазона по времени, например:
created:[2024-05-31 TO 2024-06-31], created:<2024-01-31 15:30:00
. - eol - фильтр End of life, прекращение поддержки операционной системы вендором. Например:
eol:true
. - fqdn - фильтр для поиска по имени устройства.
- host - фильтр находит устройство по guid, например:
host:016b27e4-bc07-6e17-abe7-dd36c7cdf255
. - id - фильтр позволяет найти устройство по Id.
- ipv4 - фильтр по ip адресу устройства.
- kernel - фильтр по версии ядра. Например:
kernel:"10.0.19045 Build 19045"
. - os - фильтр по наименованию операционной системы на устройстве.
- platform - фильтр по наименованию платформы, например:
platform:"Microsoft Windows 10 Pro"
. - platform.version - фильтр по версии платформы, например:
platform.version:"22H2"
. - product.name - фильтр по названию продукта, например:
product.name:"WireGuard"
. - product.version - фильтр по версии продукта (SemVer формат). Возможно использовать с операторами:
<
,>
,<=
,>=
,=
, например:product.version:>="1.4.2", product.version:"234.4331.765"
. Для версий в других форматах используйте неточный поиск~
с wildcards, напримерproduct.version:~"12.4+deb*"
- scanned - фильтр по времени проведения сканирования устройств, например:
scanned:[2024-01-31 TO 2024-07-31], scanned:<2024-01-31
. - source - фильтр по источнику устройства, например:
source:agent
. - tag, tag.name - фильтр по тегу, установленному на устройстве. Выводит устройства, на котором проставлен выбранный тег.
- update - фильтр по времени обновления данных на устройствах, например:
update:[2024-01-31 TO 2024-07-31], update:<2024-01-31
. - vulnerability - фильтр по количеству найденных уязвимостей на хостах. Возможно использовать с операторами:
<
,>
,<=
,>=
,=
, например:vulnerability:>=100
.
Важно
Для наименования устройства (Fqdn) и для Ip адреса устройства наименование фильтра вводить необязательно. При введении в поисковую строку имени или его части, а также ip адреса, будет осуществляться поиск.
При нажатии на шестеренку в верхнем правом углу экрана можно настроить отображение списка устройств и их параметров. На странице расположен список (грид устройств). Данный грид представляет собой таблицу устройств с информацией о различных параметрах, таких как название устройства, дата сканирования, платформа, IP-адрес, дата синхронизации, количество уязвимостей, теги и другие. При нажатии на колесико можно настроить расположение и видимость столбцов таблицы.

В случае возникновения дубликатов устройств, в рамках системы предусмотрено их удаление. Дубликатами считаются устройства, у которых одинаковые имена (без учета регистра) и одно из них не передавало данные в течение 5 суток. В этом случае устройство, которое не передавало данные, считается лишним и будет удалено из списка устройств в продукте.
Пользователь с ролью Администратор организации может настроить время для автоматического удаления устройства из списка при отсутствии синхронизации с системой.
Быстрые фильтры
Для удобства пользователя на странице реализован раздел с быстрыми фильтрами. Данный раздел позволяет существенно упростить составление поискового запроса и получение результата. На экране панель быстрых фильтров находится справа. Для удобства пользователя данную панель можно свернуть, нажав на специальную кнопку в верхней правой части экрана.
Построение быстрых фильтров напрямую зависит от установленного вами фильтра в поисковой строке и позволяет уточнить поисковый запрос. Для удобства для основных групп быстрых фильтров добавлено количество значений, которые он может принимать. При нажатии на выбранный быстрый фильтр он применится в поисковой строке в соответствии с логикой оператора AND
.
Необходимые поля быстрых фильтров, а также количество элементов, которы будут подгружаться при нажатии на кнопку "Показать еще" можно настроить, нажав на шестеренку и выбрав требующиеся параметры из списка.