ビュー:
次の表は、各カスタムフィルタで使用できる情報の概要を示しています。
フィールド
説明
フィルタ名
カスタムフィルタの名前
重要
重要
情報アイコン (disabled=6e5bd66a-4b63-4096-867e-128dce2c0ebf.jpgフィルタ名の横にある ) は、実行時間が長すぎるためにフィルタが無効になっていることを示しています。
クエリの編集をクリックして、フィルタを有効にします。
説明
カスタムフィルタの簡単な説明またはメモ
重大度
カスタムフィルターの重大度
中、高、または重大の重大度は、Executive DashboardおよびOperations Dashboardのリスク指標に影響を与えます。モデルをテストまたは調整する際には、指標に影響を与えないように低を選択してください。
フィルタID
カスタムフィルタの一意の識別子
イベントID
カスタムフィルターが対象とするトレンドマイクロイベント
ベンダー
カスタムフィルターが対象とするベンダーイベント
注意
注意
このフィールドはTHIRD_PARTY_LOGイベントタイプにのみ使用できます。
クエリ
イベントを検出するために使用されるクエリ文字列
関連付けられたモデル
フィルタを使用するカスタム検出モデル
カスタムタグ
イベントとフィルターをグループ化および識別するためのラベル
最大長は64文字です