Strumento di indagine sulla sicurezza
Quando personalizzi una ricerca nello strumento di indagine, puoi raggruppare gli elementi in base a un determinato attributo per comprendere rapidamente la portata di un problema. Ad esempio, quando esegui una ricerca basata sugli eventi del log dispositivo, puoi raggruppare i criteri in base al modello del dispositivo.
Per raggruppare i risultati in base ad attributi specifici quando personalizzi la ricerca:
- Durante la ricerca, fai clic su Raggruppa risultati.
- Dal menu a discesa, scegli una condizione per la ricerca, ad esempio Modello dispositivo.
- Fai clic su Cerca.
Con questo esempio, nei risultati di ricerca viene visualizzato un elenco di dispositivi. Nei risultati di ricerca, per ogni elemento viene indicato il nome del modello di dispositivo e il numero di occorrenze per ogni modello, con il numero più elevato di occorrenze riportato all'inizio.
Puoi quindi aggiungere più condizioni ai criteri di ricerca scorrendo gli elementi nei risultati di ricerca e facendo clic sull'icona Altro e su Aggiungi condizione alla ricerca.
Nota: la colonna Occorrenze si riferisce al numero degli eventi registrati nei report corrispondenti. Ad esempio, se scegli Raggruppa per Email di gruppo, il valore visualizzato nella colonna Occorrenze corrisponderà al numero di voci riportato nei dati sugli eventi del log di Gruppi, quando filtri tutti gli eventi in base all'indirizzo del gruppo specificato.