Erfahren Sie, wie Sie Filter und Modelle erstellen und kombinieren, um ungewöhnliches Download-Verhalten in SharePoint und OneDrive zu erkennen.
![]() |
Tipp
|
Prozedur
- Navigieren Sie in der Trend Vision One Konsole zu .
- Klicken Sie auf Hinzufügen.
- Geben Sie einen beschreibenden Filtername an.
- Geben Sie eine Beschreibung des Filters an.
- Geben Sie die Schwere an, die mit dem Ereignis verknüpft ist.
- Wählen Sie MESSAGE_ACTIVITY für den Ereignistyp aus.
- Wählen Sie COLLABORATION ACTIVITY für die Ereignis-ID.
- Geben Sie actionName: FileDownloaded für die Abfrage ein.
- Klicken Sie auf Save.Ihr Filter erscheint im Benutzerdefinierte Filter-Tab.
- Navigieren Sie zu .
- Klicken Sie auf Hinzufügen.
- Geben Sie einen Modellnamen und eine Beschreibung an.
- Wählen Sie Hoch für die Schwere aus.
- Wählen Sie Single filter für die Filteroption aus.
Hinweis
Sie können Multiple filters oder Multiple filters in sequence auswählen, um bis zu 5 benutzerdefinierte Filter hinzuzufügen. - Wählen Sie den Filter, den Sie gerade erstellt haben, im Dropdown-Menü für den Filtername aus.
- Geben Sie 5 als Schwellenwert ein, um anzuzeigen, dass 5 Dateidownload-Ereignisse einen Alarm auslösen.
- Wählen Sie Benutzerkonto für die Ereignisgruppierung.
- Wählen Sie 15 Minuten für die Frequenz.
- Wählen Sie Last 15 minutes für den Zeitraum aus.
- Wählen Sie Enable after saving für den Status aus.
- Klicken Sie auf Save.Ihr Modell erscheint im Custom Models-Tab.Wenn die Bedingungen Ihrer Modelle und Filter in Ihren E-Mail- und Kollaborations-App-Erkennungen übereinstimmen, können Sie die zugehörigen Warnungen in Workbench anzeigen.