Skip navigation
Log in to create and rate content, and to follow, bookmark, and share content with other members.

調査:[クエリ]ダイアログ

Document created by RSA Information Design and Development Employee on Oct 19, 2018Last modified by RSA Information Design and Development Employee on Dec 7, 2020
Version 4Show Document
  • View in full screen mode
 

[ナビゲート]ビューまたは[レガシー イベント]ビューでは、メタ キーや値をクリックする代わりにクエリを作成して、メタ データをドリル ダウンすることができます。クエリ作成のためのダイアログには、使用可能なメタ キーや演算子がドロップダウン リストで表示される構文ヘルプが用意されています。このダイアログにアクセスするには、[ナビゲート]ビューまたは[レガシー イベント]ビューのツールバーで、[クエリ]を選択します。

実行したいことは何ですか?

                                                               
ユーザ ロール実行したいこと手順

インシデント対応者または脅威ハンター

環境内で特定された検出と信号の確認

NetWitness Platformスタート ガイド

インシデント対応者

重要なインシデントまたはアラートの確認

NetWitness Respondユーザ ガイド

脅威ハンターサービス、メタデータ、時間範囲のクエリを実行*

[イベント]ビューでの調査の開始

[ナビゲート]ビューまたは[レガシー イベント]ビューでの調査の開始

脅威ハンター

メタデータの表示

[ナビゲート]ビューでの結果のフィルタリング

[イベント]ビューでのイベントのドリルダウン(ベータ)

脅威ハンター

連続したイベントの表示

[イベント]ビューでの結果のフィルタリング

[レガシー イベント]ビューでの結果のフィルタリング

脅威ハンター

イベントの再構築と分析

[イベント]ビューでのイベント詳細の調査

[レガシー イベント]ビューでのイベントの再構築

脅威ハンターファイルおよび関連づけられたホストの調査

[イベント]ビューでのデータのダウンロード

[ナビゲート]ビューでのドリルダウン ポイントのエクスポートまたは印刷

[レガシー イベント]ビューでのイベントのエクスポート

脅威ハンタールックアップの実行

結果の追加のコンテキストを検索

メタ キーのルックアップの起動

脅威ハンターインシデントの作成またはインシデントへの追加

[レガシー イベント]ビューでのインシデントへのイベントの追加

[イベント]ビューでのインシデントへのイベントの追加

脅威ハンター

Context Hubリストへのメタ値の追加

結果の追加のコンテキストを検索

*このタスクは現在のビューで実行できます。

関連トピック

簡単な説明

これは、[シンプル]の[クエリ]ドロップダウンです

[クエリ]ダイアログには次の3つのビューがあります。

  • シンプル
  • 拡張
  • 最近実行したクエリ

[シンプル]ビューでは、ダイアログに表示されているオプションを使用してクエリを作成できます。[詳細]ビューでは、ガイダンスなしでクエリを作成できます。[最近実行したクエリ]では、最近実行したクエリのドロップダウン リストからクエリを選択できます。

[シンプル]ビュー

これは、[シンプル]ビューです

[詳細]ビュー

これは、[詳細]ビューです

[最近実行したクエリ]ビュー

これは、[最近実行したクエリ]ビューです

次の表は、[クエリ]ダイアログの機能について説明しています。

                                                       
機能説明
メタの選択メタ グループのドロップダウン リストを表示します。
演算子演算子(=、NetWitness Platform!=、NetWitness Platformexists、NetWitness Platform!exists)のドロップダウン リストを表示します。
クエリを完成させるための値を入力します。
ネットワーク[ログ]が選択されていない場合に、クエリの対象をパケットに限定します。
ログ[ネットワーク]が選択されていない場合に、クエリの対象をログに限定します。
クエリ ボックス[詳細]ビューで、クエリを入力できます。入力を開始すると、サービスで使用可能なメター キーのドロップダウン リストが表示され、入力内容に応じて演算子のドロップダウン リストが表示されます。クエリ ボックスに入力されている式が無効な場合は、ボックスの近くに警告が表示されます。クエリが有効になると、警告は消えます。
クエリ リスト[最近実行したクエリ]ビューで、最近実行したクエリのリストからクエリを選択します。クエリをダブル クリックすると、自動的に適用されます。
適用現在の[調査]ビューに、新しいクエリを適用します。
キャンセル変更を加えずにダイアログを閉じます。
リセットすべてのフィールドをリセットします。

You are here
Table of Contents > 調査の参考情報 > [クエリ]ダイアログ

Attachments

    Outcomes