Download di eventi

Puoi visualizzare e scaricare un numero elevato di eventi associati al rilevamento delle minacce. Ciò ti consente di eseguire ricerche all'interno di una vasta gamma di dati memorizzati nel tuo account Chronicle per individuare eventuali problemi di sicurezza.

Visualizzare e scaricare eventi

Completa i seguenti passaggi per visualizzare e scaricare gli eventi associati al rilevamento:

  1. Fai clic sull'icona del menu dell'applicazione nell'angolo in alto a destra e seleziona l'opzione Visualizza regole. Viene visualizzata la pagina Regole regole.

    Dashboard regole Dashboard delle regole

  2. Fai clic su una regola per aprire la relativa vista Rilevamento delle regole.

  3. Seleziona un rilevamento dall'elenco Rilevamenti ed espandi l'elenco di eventi di esempio facendo clic sulla freccia aperta dell'elenco a sinistra. L'opzione Scarica tutto viene visualizzata se non sono visualizzati esempi di eventi aggiuntivi. Gli esempi di eventi sono ordinati per timestamp.

    Rilevamento con eventi di esempio Rilevamento con eventi di esempio espansi e opzione Scarica tutto.

  4. (Facoltativo) Puoi fare clic sull'icona Colonne e aggiungere altre colonne di informazioni agli elenchi di eventi di esempio. Queste informazioni saranno incluse nel file CSV scaricato.

    Opzioni colonne Opzioni colonne

  5. Fai clic sul link Scarica tutto. Gli esempi di evento vengono scaricati come file CSV che puoi aprire nella maggior parte delle applicazioni per fogli di lavoro.

    File CSV di esempio dell'evento File CSV di esempio dell'evento