Investigation:[イベント]ビューでの列グループの管理

Document created by RSA Information Design and Development on Feb 16, 2017Last modified by RSA Information Design and Development on Feb 16, 2017
Version 2Show Document
  • View in full screen mode
  

このトピックでは、アナリストが[ナビゲート]>[イベント]ビューにデータを表示するためのカスタム列グループを作成し管理する方法について説明します。

Security Analyticsの[Investigation]>[イベント]ビューでイベント リストを表示する際、列として表示するメタ、グリッド内の列の位置、列のデフォルトの幅を設定することにより、データの表示方法をカスタマイズできます。

注:Investigationプロファイルには、カスタム列グループを含めることができます。カスタム列グループがプロファイルで使用されていて、カスタム列グループを使用してイベントを表示している場合は、ビューのタイプ(詳細、リスト、ログ)を変更できません。 

カスタム列グループの作成

  1. Security Analyticsメニューで、[Investigation]>[イベント]を選択します。
    [イベント]ビューが表示されます。
  2. ツールバーから[列グループの管理]を選択します(次の図は詳細ビューを使用している場合の表示です。)。
    MetaViewOptionsMenu.png
    [列グループの管理]ダイアログが表示されます。この例では、1つの列グループがすでに定義されています。
    ManColGroupDg.png
  3. 列グループ パネルに新しい列グループを追加するには、Icon-Add.pngをクリックして、開いたフィールドに新しいグループの名前を入力します。
  4. 右側に、そのグループの列定義パネルが開きます。グループ名を編集することもできます。
  5. グループに列を追加するには、Icon-Add.pngをクリックします。追加された空の[メタ キー]フィールドをクリックし、[メタ キー]ドロップダウン リストを表示します。
  6. リストからメタ キーを選択します。この手順を、列セットが完成するまで繰り返します。
  7. (オプション)列グループからメタ キーを削除するには、Icon_Delete_sm.pngをクリックします。
  8. (オプション)[イベント]リストに表示される列の順序を変更するには、メタ キーをドラッグして適切な位置に移動します。
  9. (オプション)列のデフォルトの幅を設定するには、[]列にある目的の値をクリックして、新しい列の幅を入力します。
  10. (オプション)列グループを以前の設定に復元し、これまでに加えた変更をすべて取り消すには、[リセット]をクリックします。
  11. 保存する準備ができたら、次のいずれかを実行します。
    1. 編集した列グループを保存し、その列グループの設定を使って[イベント]ビューを更新するには、[保存して適用]をクリックします。
    2. [イベント]ビューを更新せずに、編集した列グループを保存するには、[保存]をクリックします。

カスタム列グループの選択

  1. [イベント]ビューを開いた状態で、ツールバーから[カスタム列グループ]を選択します(オプション名はデフォルト値である詳細ビューまたは現在のビューです)。
    MetaViewOptionsMenu.png
  2. いずれかのカスタム グループをサブメニューから選択します。
    [イベント]ビューの表示が更新され、カスタム列グループの設定が反映されます。
You are here
Table of Contents > 調査の実施 > イベントの調査 > [イベント]ビューでの列グループの管理

Attachments

    Outcomes