このトピックでは、[観測] 画面で検索をフィルタリングする方法について説明します。
注: 検索結果には 10,000 件の結果制限が適用されます。
次の方法で検索結果をフィルタリングできます。
フィルタ | 例 |
---|---|
タイプ |
|
イベント タイプ |
|
プロセス |
|
有効なレピュテーション |
|
プロセス ハッシュ | |
デバイス |
|
ユーザー名 |
|
親の有効なレピュテーション |
|
TTP |
|
位置 |
|
アプリケーション プロトコル |
|
ATT&CK 戦略 |
|
ATT&CK 技術 |
|
ヒント: フィルタの右側にある
[除外] アイコンをクリックすると、検索結果を除外できます。例: