Créer une requête InstaQuery
- Dans la barre de menus de la console de gestion, cliquez surCylanceOPTICS > InstaQuery.
- Effectuez l'une des opérations suivantes :TâcheÉtapesCréez une requête InstaQuery.Si vous souhaitez cloner une requête précédente, développez la sectionRequêtes précédentes, recherchez la requête de votre choix, puis cliquez surCloner la requête.
- Dans le champTerme de recherche, saisissez la valeur que vous souhaitez rechercher (par exemple, un nom de fichier, un hachage, un processus, une valeur de registre, etc.). Si vous souhaitez rechercher une correspondance exacte, cochez la caseCorrespondance exacte.
- Dans la liste déroulanteArtefact, cliquez sur un type d'artefact.
- Dans la liste déroulanteFacette, cliquez sur la facette appropriée.
- Dans la liste déroulanteZone, sélectionnez une ou plusieurs zones.
- Saisissez le nom et la description de la requête.
- Cliquez surSoumettre la requête.
- L'état actuel de la requête s'affiche dans la sectionRequêtes précédentes. Une fois la requête terminée, cliquez surAfficher les résultats.
Afficher une requête InstaQuery précédente.- Développez la sectionRequêtes précédentes.
- Pour la requête que vous souhaitez afficher, cliquez surAfficher les résultats.
- Dans la sectionRésultats InstaQuery, vous pouvez développer le menuActionspour accéder aux actions disponibles pour chaque résultat. En fonction du type de résultat, les actions suivantes peuvent être disponibles :
- Mettre le fichier en quarantaine globale ; le fichier s'affiche sousParamètres > Liste globale > Quarantaine globale, dansProtection > Menaceset dans la sectionMenacesla des détails du terminal.
- Demander et télécharger un fichier; si des informations de chemin sont disponibles pour des fichiers associés à d'autres types d'artefacts, vous pouvez également télécharger ces fichiers. Le fichier est compressé et protégé par un mot de passe afin d'éviter toute exécution par erreur. Le mot de passe est « infecté ».La taille maximum pour la récupération de fichiers est de 50 Mo. Les artefacts et les fichiers sont conservés parCylanceOPTICSpendant 30 jours (cette période peut être prolongée en fonction des licences de votre organisation).
- Pour afficher la répartition des facettes InstaQuery, dans la sectionRésultats InstaQuery, cliquez sur l'icône de répartition des facettes.