クエリを保存してデータを迅速に見つけ、クエリの条件をチームと共有し、ウォッチリストにクエリを追加します。
![]() |
重要
|
次の表は、保存されたクエリで使用できる処理の概要を示しています。
処理
|
説明
|
||
保存済みクエリの検索
|
検索フィールドに入力して、保存されたクエリを検索します。
|
||
保存済みクエリのエクスポート
|
1 つ以上の保存済みクエリを選択し、[エクスポート] をクリックして、選択したクエリを JSON 形式でエクスポートし、さまざまな Trend Vision One コンソールで使用します。
|
||
保存済みクエリリストへのクエリのインポート
|
[インポート]をクリックし、エクスポートされたクエリが含まれるJSONファイルを選択して、保存済みクエリリストにクエリをインポートします。
|
||
保存済みクエリをウォッチリストに追加する
|
[ウォッチリスト] (
![]() ウォッチリストは、選択されたクエリを (任意の期間を除いて) 最新のデータに対して15分ごとに自動的に実行します。新しいデータが見つかると、XDR Data Explorerは設定された受信者にメール通知を送信します。
|
||
保存したクエリを共有する
|
[Publicly available]トグルをオンにします (
![]() |
||
クエリ結果を共有
|
Trend Vision Oneユーザと組織内でクエリ結果を共有するリンクを作成するには、
![]()
|
||
クエリを実行する
|
[詳細設定] 列では、クエリ結果を同じタブまたは新しいタブに表示できます。
|
||
保存済みクエリの削除
|
一つ以上の保存済みクエリを選択し、[削除]をクリックして保存済みクエリを削除します。保存済みクエリを作成した本人のみがクエリを削除する権限を持っています。
|