|
В данной статье описана работа с событиями: как просматривать и фильтровать события, а также сохранять запросы фильтрации. Раздел События позволяет формировать запрос на выборку Событий. Для перехода в раздел «События» нажмите на События в левом боковом меню на главной странице.
На данной странице отображаются все зарегистрированные в Системе события. Здесь вы можете просмотреть список событий, отфильтровать и экспортировать события. Конфигурация отображения таблицыВы можете сконфигурировать отображение таблицы событий. Для этого нажмите на иконку шестеренки в правом верхнем углу таблицы:
В выпадающем меню вы можете настроить следующие параметры:
Также вы можете развернуть таблицу в режим полноэкранного отображения. Для этого нажмите на иконку рамок в правом верхнем углу таблиц:
Просмотр событийВсе события отображаются в виде списка в таблице. Для того, чтобы просмотреть подробную информацию о событии, нажмите на событие. Дополнительная информация откроется в правом сайдбаре.
Для быстрого переключения между событиями нажмите на иконки стрелочек в правом верхнем углу сайдбара. Переключатель Пустые события активирует/деактивирует отображение колонок с пустыми значениями. Фильтрация событийДля того, чтобы отфильтровать события, можно использовать следующие инструменты:
Определение временных рамокДля того, чтобы отфильтровать список событий по времени их регистрации, нажмите Выберите диапазон справа от конструктора SQL. Во всплывающем окне вы можете ввести диапазон дат и времени вручную, либо выбрать одно из предустановленных значений.
После того как вы выбрали временной диапазон, нажмите Обновить, чтобы обновить список событий. ФильтрыДля работы с условиями можно использовать функционал фильтров таблицы. Для этого нажмите Фильтры в левом верхнем углу таблицы.
После этого откроется список всех примененных к таблице фильтров. Для того, чтобы добавить условие, нажмите + Условие и заполните всю необходимую информацию:
Нажмите Применить для сохранения фильтра, затем обновите список событий, нажав Обновить. Групповые фильтрыВы также можете добавить группу для условий. Для этого в окне выбора фильтров нажмите Группа.
Условия, сформированные в группы, можно использовать для построения сложных выборок с использованием операторов И и ИЛИ.\
Чтобы изменить конфигурацию группы или подгруппы фильтров, наведите курсор на три точки справа от ее имени и нажмите на одну из иконок:
Нажмите Применить для сохранения фильтра, затем обновите список событий, нажав Обновить. Поле ввода SQL-запросаПри необходимости, вы можете ввести SQL-запрос вручную. Для этого нажмите на поле ввода SQL-запроса и отредактируйте его содержимое под свои нужды.
При вводе SQL-запроса необходимо соблюдать следующие правила:
Дополнение фильтра из событияПри расследовании событий безопасности может появиться необходимость дополнить фильтр новыми данными, полученными из других событий. Для того, чтобы это сделать, откройте интересующее вас событие.
В правой части страницы откроется модальное окно с подробной информацией о событии. Нажмите на три точки справа от колонки и значения которые вы хотите добавить в фильтр и выберите оператор. После того как вы дополнили фильтр, нажмите Обновить, чтобы обновить список событий. Сортировка таблицыДля упрощения навигации по списку, вы можете выбрать список и порядок отображаемых колонок. Для этого нажмите Колонки в левом верхнем углу таблицы. Используйте переключатель слева от имени поля, для того, чтобы включить или выключить отображение колонки в таблице. По умолчанию выбраны первые 8 полей. Для того, чтобы изменить порядок отображения колонок, наведите курсор на иконку сортировки справа от имени колонки, зажмите левую кнопку мыши и перенесите элемент в необходимое место.
Также вы можете отсортировать список с помощью колонок, содержащих значения в формате даты. Для этого в таблице нажмите на три точки справа от имени колонки и выпадающем списке выберите порядок сортировки.
Любые изменения, которые вы вносите в любом из инструментов, будут применены в каждой из областей. Экспорт событийДля того, чтобы экспортировать отфильтрованный список событий нажмите на иконку загрузки в правом верхнем углу таблицы и выберите в выпадающем меню формат файла:
Сохранение запросовДля удобства ежедневного использования вы можете сохранить ваши запросы и фильтры. Для этого нажмите на иконку дискеты в правом верхнем углу страницы, затем в выпадающем меню нажмите + Добавить, введите имя запроса и нажмите Сохранить.
Для того, чтобы отфильтровать список событий по ранее сохраненным параметрам, нажмите на иконку дискеты в правом верхнем углу страницы, затем в выпадающем меню выберите ранее сохраненный запрос.
ID статьи: 177
Последнее обновление: 15 нояб., 2024
Ревизия: 5
Доступ:
Открытый доступ
Просмотры: 46
Комментарии: 0
|
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)

.png)
.png)