高度なエンドポイント分析ポリシー式リファレンス
エクスプレッションフォーマット
CLIENT.APPLICATION (SCAN-type_ Product-id_ Method-name _ Method-comparator_ Method-param _…)
エクスプレッション文字列
| スキャンの種類 | スキャンタイプの式文字列 |
|---|---|
| フィッシング対策 | ANTIPHI |
| スパイウェア対策 | ANTISPY |
| アンチウイルス | ANTIVIR |
| バックアップクライアント | BACKUP |
| デバイスアクセス制御 | DEV-CONT |
| データ損失防止 | DATA-PREV |
| デスクトップ共有 | DESK-SHARE |
| ファイアウォール | FIREWALL |
| ヘルスエージェント | HEALTH |
| ハードディスク暗号化 | HD-ENC |
| インスタントメッセンジャー | IM |
| ウェブブラウザ | BROWSER |
| P2P | P2P |
| パッチ管理 | PATCH |
| URL フィルタリング | URL-FILT |
| MACアドレス | MAC |
| ドメインチェック | DOMAIN |
| レジストリスキャン | REG |
アプリケーションのスキャン方法
| 方法 | 説明 | コンパレータ | 指定可能な値 |
|---|---|---|---|
| VERSION* | アプリケーションのバージョンを指定します。 | <, <=, >, >=, !=, == | バージョン文字列 |
| AUTHENTIC** | アプリケーションが本物かどうかを確認します。 | == | TRUE |
| 有効 | アプリケーションが有効になっているかどうかを確認します。 | == | TRUE |
| RUNNING | アプリケーションが実行されているかどうかを確認します。 | == | TRUE |
| COMMENT | コメントフィールド (スキャンでは無視されます)。式内では [] で表されます。 | == | 任意のテキスト |
| 方法 | 説明 | コンパレータ | 指定可能な値 |
|---|---|---|---|
| ENABLED-FOR | 選択したアプリケーションでフィッシング対策ソフトウェアが有効になっているかどうかを確認します。 | allof, anyof,noneof |
Windowsの場合:Internet Explorer、Mozilla Firefox、Google Chrome、Opera、Safari。Mac用: Safari、Mozilla Firefox、Google、Chrome、Opera |
| 方法 | 説明 | コンパレータ | 指定可能な値 |
|---|---|---|---|
| RTP | リアルタイム保護がオンになっているかどうかを確認します。 | == | TRUE |
| SCAN-TIME | フルシステムスキャンが実行されてから何分経過したか 。 | <, <=, >, >=, !=, == | 任意の正数 |
| VIRDEF-FILE-TIME | ウイルス定義ファイルが更新されてから何分経過したか (つまり、ウイルス定義ファイルのスタンプと現在のタイムスタンプの間の分数)。 | <, <=, >, >=, !=, == | 任意の正数 |
| VIRDEF-FILE-VERSION | 定義ファイルのバージョン。 | <, <=, >, >=, !=, == | バージョン文字列 |
| ENGINE-VERSION | エンジンバージョン。 | <, <=, >, >=, !=, == | バージョン文字列 |
| 方法 | 説明 | コンパレータ | 指定可能な値 |
|---|---|---|---|
| LAST-BK-ACTIVITY | 前回のバックアップアクティビティが完了してから何分経過したか 。 | <, <=, >, >=, !=, == | 任意の正数 |
| 方法 | 説明 | コンパレータ | 指定可能な値 |
|---|---|---|---|
| 有効 | アプリケーションが有効になっているかどうか、および時間保護がオンになっているかどうかを確認します。 | == | TRUE |
| 方法 | 説明 | コンパレータ | 指定可能な値 |
|---|---|---|---|
| SYSTEM-COMPL | システムが準拠しているかどうかを確認します。 | == | TRUE |
| 方法 | 説明 | コンパレータ | 指定可能な値 |
|---|---|---|---|
| ENC-PATH | 暗号化ステータスをチェックするための PATH。 | NO OPERATOR | 任意のテキスト |
| ENC-TYPE | 指定したパスの暗号化タイプかどうかを確認します。 | allof, anyof, noneof |
次のオプションで一覧表示:暗号化されていない、一部、暗号化、仮想、一時停止、保留中 |
| 方法 | 説明 | コンパレータ | 指定可能な値 |
|---|---|---|---|
| DEFAULT | デフォルトブラウザとして設定されているかどうかを確認します。 | == | TRUE |
| 方法 | 説明 | コンパレータ | 指定可能な値 |
|---|---|---|---|
| SCAN-TIME | 前回のパッチのスキャンが実行されてから何分経過したか。 | <, <=, >, >=, !=, == | 任意の正数 |
| MISSED-PATCH | クライアントシステムには、これらのタイプのパッチがありません。 | anyof, noneof |
任意の事前選択 (Patch Manager サーバで事前に選択されたパッチ) |
| 方法 | 説明 | コンパレータ | 指定可能な値 |
|---|---|---|---|
| ADDR | クライアントマシンの MAC アドレスが指定されたリストに含まれているかどうかを確認します。 | anyof, noneof |
編集可能なリスト |
| 方法 | 説明 | コンパレータ | 指定可能な値 |
|---|---|---|---|
| SUFFIX | 指定されたリストにクライアントマシンが存在するか、存在しないかを確認します。 | anyof, noneof |
編集可能なリスト |
| 方法 | 説明 | コンパレータ | 指定可能な値 |
|---|---|---|---|
| PATH | レジストリチェックのパス。形式は次のとおりです。HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\Secure Access Client\EnableAutoUpdate。特殊文字のエスケープは不要です。すべてのレジストリルートキー:HKEY_LOCAL_MACHINE、HKEY_CURRENT_USER、HKEY_USERS、HKEY_CLASSES_ROOT、 HKEY_CURRENT_CONFIG | NO OPERATOR | 任意のテキスト |
| REDIR-64 | 64 ビットリダイレクトに従います。TRUE に設定すると、WOW リダイレクトに従います (つまり、32 ビットシステムではレジストリパスがチェックされますが、64 ビットシステムでは WOW リダイレクトパスがチェックされます)。設定されていない場合、WOW リダイレクトは実行されません (つまり、32 ビットシステムと 64 ビットシステムでは同じレジストリパスがチェックされます)。リダイレクトされないレジストリエントリの場合、この設定は無効です。64 ビットシステムでリダイレクトされるレジストリキーの一覧については、次の記事を参照してください。 http://msdn.microsoft.com/en-us/library/aa384253%28v=vs.85%29.aspx |
== | TRUE |
| VALUE | 上記のパスに期待される値。このスキャンは、REG_DWORD および REG_QWORD のレジストリタイプに対してのみ機能します。 | <, <=, >, >=, !=, == | 任意の数字 |