ID статьи: 950
Последнее обновление: 24 янв, 2024
Documentation: Product: SIEM Version: 7.1.0 Technology: SIEM
Во вкладке Срабатывания показан список срабатываний правил аналитики и отображена краткая информация о них. Срабатывание — это набор событий, объединенных правилом аналитики. Можно увидеть следующую информацию о срабатываниях.
Администратор может выбрать для показа только те столбцы, которые ему необходимы. Для этого необходимо навести указатель мыши на название любого столбца, нажать на появившуюся справа от названия столбца стрелку, выбрать Столбцы и в появившемся контекстном меню выбрать необходимые параметры. Доступны два режима поиска: простой и расширенный. Простой режим использует графический интерфейс; расширенный поиск предназначен для формирования более сложных фильтров поиска с использованием специального языка запросов, о синтаксисе которого написано в разделе Поиск и фильтрация данных. Нажатием кнопки Сохранить как можно сохранить настроенный фильтр. Список сохранённых фильтров поиска можно просмотреть, нажав на кнопку Популярные фильтры. Чтобы посмотреть карточку срабатывания (краткую информацию о выбранном срабатывании), необходимо нажать кнопку Показать. Нажатие кнопки Показать подробно произведёт перевод на вкладку Подробности срабатывания, где отображена подробная информации о выбранном срабатывании. О вкладке Подробности срабатывания читайте в соответствующей главе Подробности срабатывания. Выбранное срабатывание правила аналитики можно добавить в инцидент нажатием одноимённой кнопки Добавить в инцидент. С помощью кнопки Экспортировать в CSV администратор может скачать отфильтрованные данные журнала в csv-файл для дальнейшего анализа.
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 950
Последнее обновление: 24 янв, 2024
Ревизия: 4
Просмотры: 4587
Комментарии: 0
Теги
|