保存済みクエリ

クエリを保存してデータをすばやく検索したり、検索条件をチームと共有したり、クエリをウォッチリストに追加したりできます。

重要:
  • 保存済みクエリ には検索条件のみが含まれ、検索結果は含まれません。

  • 保存できるクエリは200件までです。

次の表は、保存されたクエリで使用可能な処理を示しています。

操作

説明

保存済みクエリの検索

検索フィールドに入力して、保存されたクエリを検索します。

保存したクエリをエクスポートする

1つ以上の保存されたクエリを選択し、エクスポートをクリックして、選択したクエリをJSON形式でエクスポートし、さまざまな Trend Micro Vision One コンソールのユーザで使用できるようにします。

重要:

エクスポートしたJSONファイルは変更しないでください。形式が正しくないJSONリストはインポートできません。

保存したクエリリストにクエリをインポートする

インポートをクリックし、エクスポートされたクエリを含むJSONファイルを選択して、保存されたクエリリストにクエリをインポートします。

注:

インポートされたクエリは既存の保存されたクエリリストに追加され、保存済みクエリ リストは上書きされません。

保存したクエリをウォッチリストに追加する

ウォッチリストトグル()をオンにして、公開されているクエリをウォッチリストに追加します。

ウォッチリストは、選択されたクエリ(期間を除く)を、利用可能な最新のデータに対して15分ごとに自動的に実行します。Search アプリは、新しいデータを検出すると、設定済みの受信者に メール通知の を送信します。

重要:

ウォッチリストには最大20件のクエリを追加できます。

保存したクエリを共有する

公開トグル()をオンにして、保存されたクエリを誰でも表示して実行できるようにします。

検索結果を共有する

検索結果へリンクをコピーアイコン()をクリックして、組織内の他の Trend Micro Vision One ユーザと検索結果を共有するためのリンクを作成します。

重要:
  • リンクの受信者には、 Trend Micro Vision One コンソールへのリンクを生成したユーザと同じアクセス権限が必要です。

  • 共有された検索結果には、生成時に使用された期間が保持されます。

クエリを実行する

Action 列で、次のアイコンをクリックしてクエリを実行します。

  • :検索結果を同じタブに表示します。

  • :検索結果を新しいタブに表示します。

保存したクエリを削除

1つ以上の保存されたクエリを選択し、削除をクリックして保存されたクエリを削除します。

注:

保存されたクエリを作成したユーザのみがそのクエリを削除できます。