強力なクエリ文字列を作成して、環境内の調査対象のデータまたはオブジェクトを特定します。
Searchアプリには、検索結果を識別、分類、および取得するためのさまざまな検索方法、フィルタ、およびKibanaに似たクエリ言語が用意されています。次の方法で検索プロセスを自動化できます。検索クエリの保存, ウォッチリストの設定、およびメール通知の設定新しいデータが見つかったとき。
次の表は、 Search アプリ (
) で使用できる処理の概要を示しています。
処理
|
説明
|
||||
事前定義された脅威ハンティングクエリの検索
|
[脅威ハンティングクエリ] をクリックして、事前定義された脅威ハンティングクエリの検索既知の脅威に基づいてトレンドマイクロおよびサイボーグセキュリティから提供され、お客様の環境で強力な検索クエリを作成する際に役立ちます。
|
||||
検索履歴の表示
|
以前の検索クエリのリストを表示するには、 [クエリ履歴を表示] をクリックします。
検索アイコン ( )。
|
||||
検索の実行
|
検索方法を選択し、条件を指定して、 [検索] をクリックしてデータを検索します。
|
||||
Companionとチャットする
|
Trend Vision One - Companion と会話を開始するにはをクリックします。
Companionで検索クエリを作成するには、プロンプトの先頭に
[次を検索]または [検索対象]を指定します。
|
||||
検索クエリを保存
|
検索を実行したら、 [クエリを保存]をクリックして名前を指定し、 [保存] をクリックして現在の検索クエリを保存します。
|
||||
保存された検索クエリの表示
|
[保存済みクエリ] をクリックして表示します。保存されたクエリ。
|
||||
ウォッチリストのクエリを表示する
|
をクリックしてウォッチリストに含まれるすべての保存済みクエリを表示します。
|
||||
検索結果ビューの選択または変更
|
[表示] ドロップダウンメニューをクリックして、検索結果の表示方法を選択します。
詳細については、検索結果のカスタムビューの作成 。
|
||||
検索ビューのインポート
|
[表示] ドロップダウンメニューをクリックし、 [ビューをインポート] を選択して、検索ビューを含む 1 つ以上の JSON ファイルをインポートします。
|
||||
検索ビューのエクスポート
|
をクリックして、検索ビューをJSONファイルにエクスポートします。
|