使用集合让一切井井有条
根据您的偏好保存内容并对其进行分类。
在“企业数据洞察”中过滤数据
如需导航到“企业数据洞察”视图,请完成以下步骤:
屏幕右上角是“应用”菜单图标
。点击该图标以打开“应用”下拉菜单。选择企业数据洞察,如下图所示。
“应用”菜单
即会显示“企业数据洞察”视图,其中包含 IOC 网域匹配项和近期提醒。您可以使用滑块调整时间范围,以显示更大的匹配范围和提醒范围。
“企业数据洞察”视图
点击 Chronicle 界面右上角的
图标。过程过滤菜单随即打开,如下图所示。通过“企业数据洞察”,“过程过滤”菜单可让您进一步过滤与企业内的当前提醒和 IOC 相关的信息。
“过滤”选项
“企业数据洞察”中提供了以下“过程过滤”选项:
- ALERT NAME CATEGORIES
- ALERT VENDOR SOURCE
- IOC CATEGORIES
- IOC CONFIDENCE SCORE
- IOC FEED
- IOC/ALERT SEVERITY
- TLD
如未另行说明,那么本页面中的内容已根据知识共享署名 4.0 许可获得了许可,并且代码示例已根据 Apache 2.0 许可获得了许可。有关详情,请参阅 Google 开发者网站政策。Java 是 Oracle 和/或其关联公司的注册商标。
最后更新时间 (UTC):2023-01-14。
[{
"type": "thumb-down",
"id": "hardToUnderstand",
"label":"很难理解"
},{
"type": "thumb-down",
"id": "incorrectInformationOrSampleCode",
"label":"信息或示例代码不正确"
},{
"type": "thumb-down",
"id": "missingTheInformationSamplesINeed",
"label":"没有我需要的信息/示例"
},{
"type": "thumb-down",
"id": "translationIssue",
"label":"翻译问题"
},{
"type": "thumb-down",
"id": "otherDown",
"label":"其他"
}]
[{
"type": "thumb-up",
"id": "easyToUnderstand",
"label":"易于理解"
},{
"type": "thumb-up",
"id": "solvedMyProblem",
"label":"解决了我的问题"
},{
"type": "thumb-up",
"id": "otherUp",
"label":"其他"
}]